2025. október 11., szombat - Brigitta

Bérrabszolgák törik fel a Gmail spam-védelmét

2008-03-20 974
Optikai processzorok helyett e-muzsikok vontatják a spammerek hajóját. Az utóbbi hónapokban több biztonsági cég, sőt maga az üzemeltető, a Google Inc. is mûszaki okokat vélt felfedezni a népszerû Gmail webes levelezőrendszerben tapasztalható erősen növekvő spammer-aktivitás hátterében.

Sajtóközleményeikben annak a vélekedésnek adtak hangot, hogy a Gmail felületét a Hotmail és a Yahoo! szolgáltatásokhoz hasonlóan egy fejlett optikai karakter-felismerő szoftverrel rendelkező orosz banda támadhatja.

A CAPTCHA néven ismert technika, amely az emberek és a nemkívánatos reklámleveleket küldő robotok közötti különbségtételre szolgál, olyan betû- és számkombinációból álló képrejtvényt jelenít meg, amelyet a számítógépek jelenleg még nem tudnak megoldani. A karaktereket általában furcsán, töredezetten írják ki, ráadásul a felismerendő szöveg sokszor zavaróan foltos vagy színes háttér előtt jelenik meg, ami alkalmanként még az emberi látogatókat is nehézség elé állítja - hibás megoldással pedig a rendszer nem enged továbblépni.

A kéretlen reklámlevelek ellen küzdő kutatók viszont már attól tartottak, hogy a Gmail ellen sikeresnek bizonyult spammerek mûszaki áttörést értek el az OCR, vagyis a képek szöveggé alakítását szolgáló optikai karakterfelismerés területén. Ez a feltevés nem tûnt teljesen megalapozatlannak, hiszen Oroszország élen jár az ilyen fejlesztések terén, amit az is bizonyít, hogy több kiváló képességû, irodai munkát segítő OCR programjuk van a piacon, pl. a moszkvai Abbyy cég FineReader terméke.

A gépi feldolgozás gyanúját erősítette a kutatókban az a tény is, hogy a megfigyelt spam-bot próbálkozásoknak csak mintegy 20%-a volt valóban sikeres. Az esetek többi részében a két lekérdezési szál valamelyike vagy nem adott eredményt, vagy adatszemetet juttatott vissza - ami egy fejlesztése korai szakaszában lévő felismerő rendszer mûködésekor reálisnak tûnik.

Egy idő után azonban a Google munkatársai gyanakodni kezdtek a csúcstechnikájú magyarázat életszerûségét illetően. A spammelés forgalma, az újonnan létesített reklámterjesztő postafiókok számának gyarapodása ugyanis hosszabb távon szabályos ritmust mutatott - az emberek a számítógépekkel ellentétben naponta aludtak és munkába jártak.

Brad Taylor, a Google keresőcég spam-szûrésért felelős "cárja" szerint a reklámlevelek küldői minden bizonnyal a Sakkozó Törökhöz hasonló rendszerrel dolgoznak, vagyis a spam-botok belsejében Kempelen Farkas híres automatájához hasonlóan rejtett emberi kapcsolat mûködik.

A feliratkozó robot elvégzi az új postafiók létesítéséhez szükséges lépéseket, majd e-mailben elküldi a továbblépéshez szükséges CAPTCHA kérdést egy embernek, aki képes azt megoldani. Ez a hibrid rendszer nagy könnyebbséget jelent a támadóknak, azonban korántsem akkora előrelépés, mint amilyen egy tisztán gépi erővel mûködő, szinte végtelen kapacitású felismerő-rendszer lenne.

A hackereknek továbbra is meg kell fizetniük azoknak a "kiber-segédmunkásoknak" a szolgálatait, akik a hat-nyolc összezagyvált karakterből álló belépési kódokat olvassák és pötyögik be napszámra. A Websense cég kutatói által fellelt utolsó puzzle-darab végül megerősítette ezt az emberi munkaerő kihasználásán alapuló felvetést: a Gmail támadói ugyanis egy az USA-ban hosztolt, cirill nyelvû webhelyen keresztül toboroznak olyan netezőket, akik minimális összegért hajlandóak robotolni a spammerek bot-farmján.

Az ICQ rendszeren keresztül történő jelentkezéseket negyedórán belül elbírálják és máris kezdődhet a munka, amelynek minőségét a spammer-banda szigorúan ellenőrzi. Az ismertető külön felhívja a figyelmet arra, hogy amennyiben a "netjobbágy" nem képes felismerni az adott CAPTCHA képet, vagy megjelenítési problémái vannak, kizárólag üres Enterrel lépjen tovább, mert a találomra beírt karaktereket nem fogadják el.

Fizetés csak a sikeresen aktivált fiókok után jár a jelentkezőknek, akik egyébként sem kereshetnek valami jól - legalábbis erre utal a weblapon található megjegyzés, miszerint a fizetséget már 3 dollár összekattintgatása után fel lehet venni. Igaz viszont, hogy egy hónap minden napját munkanapként számításba véve, a spam-robotosok keresménye még így is megközelítheti a jelenleg mintegy száz dollárnak megfelelő hivatalos orosz minimálbér összegét.

Kérdés, hogy az orosz spammerek tudnak-e és akarnak-e olyan összeget kínálni a jelentkezőknek, amelyért a latin betûs írással és billentyûzettel jobban boldoguló európai vagy amerikai netezők is hajlandóak lennének csákányozni a captcha-fejtésben - vagy a lebukás veszélyének csökkentése érdekében a Gmail támadói továbbra is inkább hazai földön maradnak?

(Forrás: www.virushirado.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Október 2025 »
H K Sze Cs P Szo V
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Tartalom galéria

Megnyílt Magyarország első LED-moziterme

Megnyílt Magyarország első LED-moziterme

More details
Hétvégi tippek, kulturális programajánló

Hétvégi tippek, kulturális programajánló

More details
Újra HIFI SHOW Budapesten, 2025. november 15-16.

Újra HIFI SHOW Budapesten, 2025. november 15-16.

More details
Érdemes egyszerre több banknál is elindítani az Otthon Start hitelkérelmet?

Érdemes egyszerre több banknál is elindítani az Otthon Start hitelkérelmet?

More details
Milliárdosnak lenni már nem akkora szó, mint tíz éve

Milliárdosnak lenni már nem akkora szó, mint tíz éve

More details
Pozsony irodapiaca alkalmazkodik a rugalmas munkaterek iránti növekvő kereslethez

Pozsony irodapiaca alkalmazkodik a rugalmas munkaterek iránti növekvő kereslethez

More details
A szlovák kereskedelmi ingatlanpiac óvatos lendülettel lép be 2025 második félévébe

A szlovák kereskedelmi ingatlanpiac óvatos lendülettel lép be 2025 második félévébe

More details
A kisebb városok hajtják a retail parkok terjeszkedését Romániában

A kisebb városok hajtják a retail parkok terjeszkedését Romániában

More details
A Budapest ONE a legmagasabb fenntarthatósági minősítést érte el

A Budapest ONE a legmagasabb fenntarthatósági minősítést érte el

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője