Strona korzysta z plik�w cookies w celu realizacji us�ug zgodnie z Polityk� Plik�w Cookies. Mo�esz okre�li� warunki przechowywania lub dost�pu do plik�w cookies w Twojej przegl�darce.X

WROCŁAW - codziennie prezentujemy zebrane w jednym miejscu - aktualne i najnowsze oferty pracy w branży IT! Bądź na bieżąco!
facebook
Partnerem portalu WroclawIT.pl jest






PRACA WROCŁAW - zadbaj z nami o swoją karierę, zobacz kto obecnie najwięcej rekrutuje w IT:


Zone IT Sp. z o.o.
poszukuje osób na stanowiska:


Capgemini Polska
poszukuje osób na stanowiska:


Sii Sp. z o.o.
poszukuje osób na stanowiska:
Zobacz wszystkie oferty pracy ››
Koniec zabezpieczeń Captcha?
PDF Drukuj Email

Niedawno opublikowane wyniki badań pokazują, że niektóre rodzaje zabezpieczeń captcha stały się przestarzałe. Powód: maszyny nauczyły się, jak je omijać.

CaptchaOperatorom stron internetowych zależy na odwiedzinach „prawdziwych użytkowników”, lecz nie na rękę jest im przeciążenie strony doprowadzające do jej paraliżu. Captcha są zatem ważnym narzędziem, ułatwiającym weryfikację. Opierają się na niewielkich zagadkach obrazkowych, które człowiek z łatwością rozwiąże, podczas gdy dla maszyny będzie to nie lada wyzwanie.

Ciemna strona uczenia maszynowego

Ekipie badawczej udało się wykorzystać uczenie maszynowe do automatycznego rozwiązywania niektórych popularnych captcha tekstowych. Modelowy atak wymaga niewielkiego wysiłku, przez co captcha jako rozwiązanie zabezpieczające stają się przestarzałe. W przeciwieństwie do wcześniejszych modeli ten bieżący potrzebuje do skutecznej nauki niewielkiej ilości danych. Raport opracowany przez Science Daily pokazuje, że wystarczy 500 przykładów zagadek, by opracowany model nauczył się, jak je rozwiązywać.

- Jest to niepokojąca tendencja, ponieważ wiele stron wykorzystuje captcha do zapobiegania atakom opartym na przeciążeniu strony - tłumaczy Robert Dziemianko z G DATA. - Gdy atakujący zdobędzie dostęp do tej technologii, jest w stanie z łatwością obejść blokadę w postaci tekstowych captcha i doprowadzić do przeciążenia strony. Programowanie narzędzi rozwiązujących captcha było do tej pory bardzo czasochłonne. Wymagało wiele pracy przy wprowadzaniu setek tysięcy danych - dodaje przedstawiciel firmy G DATA.

Ponadto narzędzie tego typu można było zaprogramować jedynie dla danego specyficznego rodzaju captcha. Dlatego też przestępcy odwoływali się w przeszłości do najbardziej oczywistego rozwiązania: znajdowali inne osoby, które rozwiązywały captcha za nich. Z pomocą nisko opłacanych pracowników możliwe było rozwiązywanie nawet tysięcy captcha na godzinę. Szacunki przedstawione w innym raporcie z badań pokazują, że na rzecz przestępców rozwiązywano nawet 1000 różnych captcha za cenę około jednego dolara. Takie działanie otwiera drogę nie tylko atakom DDoS, ale również przesyłaniu wiadomości ze spamem.

Co to są Captcha?

Captcha” to skrót od angielskiej frazy Completely Automated Public Turing test to tell Computers and Humans Apart (Całkowicie Zautomatyzowany Publiczny test Turinga do Odróżniania Komputerów od Ludzi). Pierwotnie test Turinga został zaprojektowany do informowania użytkowników o tym, czy mają do czynienia z komputerami, czy z ludźmi. Ściśle mówiąc, captcha stanowią odwrócony test Turinga: komputer daje użytkownikowi zadanie, które w swojej naturze jest niemożliwe do rozwiązania przez komputer. Jeden z najpopularniejszych przykładów takiego testu składa się z liter, których kształt został nieco zmieniony i które czasami umieszcza się na tle w innym kolorze. Zadaniem użytkownika jest wpisanie poprawnej sekwencji liter. Gdy mu się to uda, test zostaje zaliczony, ponieważ model zakłada, że jedynie człowiek jest w stanie poprawnie wykonać takie zadanie. Założenie to wykorzystywane jest do odróżnienia faktycznych użytkowników odwiedzających stronę od automatów tworzonych na przykład przez botnet. Inne captcha opierają się na obrazkach, a zadaniem użytkownika jest odnalezienie danych obrazków pomiędzy innymi elementami.

 

Jasny obraz sytuacji

W związku z powyższym nikogo nie powinno dziwić, że uczenie maszynowe to nie tylko nieocenione narzędzie do walki z cyberprzestępczością oraz wykrywaniem złośliwego oprogramowania, ale także technika, którą przestępcy mogą wykorzystać do niecnych celów. Jeden z badaczy odważył się już nawet stwierdzić w oparciu o przeprowadzone analizy, że operatorzy stron internetowych powinni zaprzestać korzystania z captcha i stosować rozwiązania alternatywne, takie jak analiza zachowań użytkowników czy lokalizacja urządzeń.

Na chwilę obecną atak jest skuteczny wyłącznie w odniesieniu do captcha zawierających tekst, a więc w przypadku captcha wykorzystujących obrazki (np. „Wybierz wszystkie obrazki, na których widać samochód”) atak nie ma (jak na razie) szans powodzenia.

 
« poprzedni artykuł   następny artykuł »


Sprawdź również najnowsze
Oferty Pracy w IT we Wrocławiu:

Sprawdzaj codziennie, najnowsze oferty pracy z Wrocławia dostarcza nam Pracuj.pl, zebraliśmy je dla Ciebie w jednym miejscu!

 Stanowisko / Firma:

Programista / Developer

Tester Oprogramowania / Software Engineer

Administrator IT / Manager IT


Czytaj więcej najnowszych wiadomości branży IT z Wrocławia i całej Polski

Ericsson drugi rok z rzędu na szczycie rankingu Frost Radar: Globalny rynek infrastruktury sieci 5G
28.05.2022


Wrocław informacje


Ericsson drugi rok z rzędu został liderem w raporcie Frost Radar™: Globalny rynek infrastruktury sieci 5G 2021. Najwyższe miejsce w badaniu jest potwierdzeniem konsekwentnego rozwoju innowacji Ericsson w technologiach 2G, 3G, do 4G i 5G.  Zajmując najwyższe miejsce w rankingu Frost Radar™, Ericsson umacnia status lidera zarówno pod względem innowacyjności, jak i wzrostu na [ ... ]


Digital Hub firmy Bayer nowa współpraca z Akademią Górniczo-Hutniczą oraz Politechniką Śląską
22.12.2021


Wrocław informacje


Digital Hub firmy Bayer nawiązuje współpracę z dwiema uczelniami kształcącymi najwyższej klasy ekspertów w zakresie IT: Akademią Górniczo–Hutniczą w Krakowie oraz Politechniką Śląską w Gliwicach. Współpraca obejmie dwa obszary: program staży studenckich w dziedzinie technologii informatycznych o nazwie „Zaprogramuj swoją karierę” oraz wspólne projekty badawczo-rozwojowe realizo [ ... ]


Rosną zarobki i liczba ogłoszeń o pracę dla juniorów w IT
05.11.2021


Wrocław informacje


Wyobrażenie o wysokich zarobkach i dużej liczbie ofert pracy w branży IT jest znane od dawna. Doświadczeni programiści rzeczywiście nie mają na co narzekać. O juniorach jeszcze niedawno pisano jednak inaczej. W ich przypadku poziom wynagrodzenia był niższy, a znalezienie pracy wymagało cierpliwości. Ostatnie raporty, doniesienia i komentarze ekspertów mówią jednak o poprawiającej się sytuacji ju [ ... ]


Czym jest ortofotomapa i gdzie jest wykorzystywana?
30.08.2021


Wrocław informacje


Ortofotomapa, zwana też mapą fotograficzną, to zbiór przetworzonych zdjęć lotniczych. Ortofotomapa jest wykorzystywana tam, gdzie niezbędne jest dokładne przedstawienie terenu dla potrzeb wizualizacji oraz pomiarów. Łączy ona zalety mapy, czyli układ współrzędnych, skalę i dokładność z atutami zdjęć lotniczych, a więc wielością informacji i ich wiernością oraz łatwością interpretacji. Oto co w [ ... ]


5 oczekiwań milenialsów wobec miejsca pracy
27.08.2021


Wrocław informacje


Sondaż przeprowadzony przez Great Place to Work® wśród pracowników z pokolenia Y dowodzi, że w całym USA jedynie 44% milenialsów jest zadowolona ze swojej pracy. To najniższy odsetek w porównaniu z pozostałymi pokoleniami. Czego więc milenialsi oczekują po idealnym miejscu pracy? Przygotowując listę 2021 Fortune Best Workplaces for Millenials, Great Place to Work® przeanalizował ankiet [ ... ]


Pozostałe Artykuły




mobile-fuck-videos