0
Bewaar meld een fout Verstuur {T}print

Nieuwe trojan kraakt audio-captcha

Technologie dient om te spammen met Live.com

23 maart 2010 | Jibbe Van Oost

Een nieuwe versie van de trojan Pushu kan met succes de geluids-captcha van Microsofts Live.com kraken. Voor de beveiliging wordt spraakherkenning gebruikt.

Audio-captcha is een techniek om een maildienst te beschermen tegen spammers. Hij test of er wel een echte mens achter de computer zit, door opdrachten te geven die eenvoudig zijn voor mensen, maar nagenoeg onmogelijk voor computers. Een serie nummers herkennen op een lawaaierige achtergrond bijvoorbeeld.

Spammers die automatisch grote hoeveelheden e-mailadressen willen aanmaken om hun rotzooi uit te sturen, moeten dus voorbij de captcha. Met de trojan kunnen spammers de audio-captcha’s nu oplossen, een primeur.

Windows Live gebruikt een geluidsbestand met de naam hipaudio.srf. Dat bestand wordt gedownload, waarna een correct antwoord ingevuld wordt steeds wanneer Windows Live het vraagt. Daarmee vallen automatische spammers niet door de mand en kunnen ze langer blijven doorgaan.

Twee pogingen volstaan
Volgens internetbeveiliger Webroot heeft de trojan meestal aan twee pogingen genoeg om een juist antwoord op de captcha te geven. Soms lukt het meteen, in andere gevallen zijn er meer pogingen nodig.

Met de audio-captcha kunnen spammers nu hun activiteiten geautomatiseerd uitvoeren via de interface van Live.com.

De spamboodschappen bevatten één zin in vreselijk slecht Engels met een link naar een Yahoo-groepspagina. Daar worden pornografische foto’s beloofd die uit Facebookprofielen zijn gestolen. Inschrijven is gratis, maar je moet wel persoonlijke details en een creditcardnummer ingeven. Hoogstwaarschijnlijk moeten die gegevens dienen om te frauderen.

Lees meer artikels over : beveiliging, spam, pushu, trojaan, captcha, webroot, pushu

bron: IT Professional

Lees verder op ZDNet »

 

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »