211service.com
Jak spamerzy wykorzystują tanią siłę roboczą do rozwiązywania problemów CAPTCHAS
Co można opisać tylko jako an epicka nowa analiza przez kadrę naukowców z Uniwersytetu Kalifornijskiego w San Diego odkrył obskurne podbrzusze wyrafinowanej, wysoce zautomatyzowanej, ogólnoświatowej sieci usług, które pomagają spamerom e-maili, blogów i forów ominąć CAPTCHAS, które mają na celu ich powstrzymanie.
CAPTCHA, dla tych z was, którzy nie są na swoim odwrotne testy Turinga , jest to trochę zniekształcony tekst, który musisz wpisać ponownie na stronie internetowej, gdy próbujesz zarejestrować nowe konto e-mail lub zostawić komentarz na forum lub blogu, który akurat ich używa. Pierwotny pomysł polegał na tym, że CAPTCHA uniemożliwi spamerom zalewanie forów publicznych swoimi druckami, ponieważ CAPTCHAS są z definicji łatwe do rozwiązania dla ludzi, ale trudne lub niemożliwe do wykonania przez komputery wystarczająco często. Zostaną rozpoznani jako komputer po szóstej lub siódmej awarii.
Ale wynalazcy CAPTCHAS prawdopodobnie tego nie przewidzieli: setki, być może tysiące pracowników pracujących za mniej niż 50 dolarów miesięcznie, aby rozwiązać niekończący się strumień CAPTCHAS dostarczany im przez zautomatyzowanych pośredników, którzy sprzedają wyniki spamerom w czasie rzeczywistym, tak aby ich boty spamowe mogą wykorzystywać te rozwiązania do publikowania na forach i blogach, a także do zakładania fałszywych kont e-mail, mówi papier ma być dostarczony w Sympozjum bezpieczeństwa USENIX .
Sprytna analiza lokalizacji pracowników biorących udział w tym programie wykazała, że pracują oni w Indiach, Rosji, Azji Południowo-Wschodniej i Chinach. System jest tak wydajny w dostarczaniu CAPTCHAS pracownikom w tych odległych lokalizacjach, że średni czas dostarczenia rozwiązania wynosi około 20 sekund.
Jedna z usług CAPTCHA, z którymi eksperymentowali naukowcy - ImageToText - była tak dobra, że jej pracownicy byli w stanie dostarczyć prawidłowe wyniki w niezwykłej liczbie języków, w tym holenderskim, koreańskim, wietnamskim, greckim i arabskim.
Nawet ustawienie próbki CAPTCHAS w języku klingońskim – języku czytelnym dla tak niewielu ludzi na świecie, że naukowcy sądzili, że mogą go użyć jako kontroli w swoim eksperymencie – nie wystarczyło, aby powstrzymać ImageToText, którego pracownikom udało się rozwiązać garść tych CAPTCHAS pomimo szansy na to, że losowo otrzyma właściwą odpowiedź mniejszą niż jeden na tysiąc.
Wyniki tego przełomowego badania pokazują, że wiele witryn, w tym te prowadzone przez firmy Microsoft, AOL, Google i powszechnie używane reCaptcha, jest regularnie atakowanych przez spamerów korzystających z tych usług.
Oto rzeczywisty zrzut ekranu tego, co widzą pracownicy tych usług podczas rozwiązywania CAPTCHA:
Badacze doszli do wniosku, że ich śledztwo, które obejmowało wywiady z anonimowym panem E, który faktycznie prowadzi jedną z tych usług, dowodzi, że dla wyrafinowanych spamerów CAPTCHAS stanowi nie tyle barierę, co koszt prowadzenia działalności.
Śledź Mims na Twitterze lub skontaktuj się z nim przez e-mail .