شکسته شدن CAPTCHA ها توسط محققان

در این بخش می‌توانید در رابطه با امنيت و کلیه مباحث مربوط به آن بحث و تبادل نظر نمایید

مدیران انجمن: SHAHRAM, شوراي نظارت

ارسال پست
New Member
پست: 1
تاریخ عضویت: جمعه ۴ آبان ۱۳۸۶, ۶:۲۹ ب.ظ
سپاس‌های ارسالی: 1 بار
سپاس‌های دریافتی: 1 بار

شکسته شدن CAPTCHA ها توسط محققان

پست توسط shahram_sis »

بر اساس تحقیقات سه محقق دانشگاه استنفورد ایالات متحده که بر بررسی CAPTCHA های سایتهای اینترنتی متمرکز بوده است تقریبا تمام این CAPTCHA ها قابل شکستن هستند به غیر از CAPTCHA های تولیدیGoogle و reCAPTCHA.

CAPTCHA ها ابزاری هستند که برای تایید اینکه یک انسان از یک سرویس خاص یک سایت استفاده میکند به کار میروند. این ابزار میتواند به صورت تصاویر ویا صوت باشد. تصاویر این ابزار هم یمتواند شامل یک معادله ریاضی یا یک متن به هم ریخته یا همراه با اعوجاج باشد. شکسته شدن این ابزار به این معنی است که بسیاری از سایتهای اینترنتی به خصوص سایتهای مرتبط با ابزارهای مالی یک سطح امنیتی خود را تقریبا از دست میدهند.
  CAPTCHA : Completely Automated Public Turing test to tell Computers and Humans Apart
 


  تصویر 



این تیم تحقیقاتی در این کار خود که در کنفرانس ACM Conference On Computer and Communication Security در شیکاگو نتایج آن ارائه شده است با توسعه دادن الگوریتمهایی نویز و تصاویر پس زمینه مورد استفاده در Captcha ها را حذف و با تکه تکه کردن آن (تکنینک Segmentation ) به حل آنها میپردازند . همچنین در یکسری از این الگوریتمها از الگوریتمهای هوش مصنوعی که برای کنترل رباتها در محیط های ناشناخته به کار میروند, استفاده شده است. این محققان ابزاری را با نام DeCaptcha را توسعه داده اند که برای آزمایش , آن را بر روی 15 سایت پرکابرد اینترنتی به کار برده اند.
 
تصویر 



بر این اساس سایت Authorize.net که توسط کمپانی Visa به عنوان دروازه پرداخت اینترنتی برای انجام تراکنشهای مالی سایتهای مختلف ارئه شده است در 66 درصد موارد مغلوب شده است. همچنین سایت World of Warcraft که سایت بازی است در 70 درصد موارد مغلوب گردیده است. در سایر سایتها هم به ترتیب eBay در 43 درصد , ویکیپدیا در 25 درصد , Digg در 20 درصد, CNN در 16 درصد و بایدو هم در 13 درصد موارد مغلوب گردیده اند.

تنها سایتهایی که در این تست موفق بیرون آمده اند Google و سرویس اینترنتی reCAPTCHA بوده اند که reCAPTCHA نیز پروژه ای است که توسط گوگل وبا همکاری دانشگاه Carnegie Mellon از سپتامبر 2009 توسعه داده شده است. سایتهای Authorize.net و Digg بلافاصله بعد از منتشر شدن این مقاله به استفاده از reCAPTCHA روی آورده اند.

این تیم تحقیقاتی در این تلاش خود در ماه می امسال هم موفق شده بود که CAPTCHA های صوتی سایتهای Microsoft , eBay , Digg , Yahoo را نیز بشکند. آنها توسعه هرچه بیشتر این ابزار و تست آن را بر روی سایر سایتها را در برنامه خود دارند.

منابع :
[External Link Removed for Guests]

[External Link Removed for Guests]

این هم مقاله مربوطه برای علاقه مندان :
[External Link Removed for Guests]

HANDHELSUSERS.COM
ارسال پست

بازگشت به “امنيت”