Gmail'de kırmızı alarm!
27 Nisan 2009, 00:03

Gmail'in güvendiği CAPTCHA yerle bir oldu

Ümit Öncel
Gmail'in sahte hesap yaratımını engellemek için güvendiği CAPTCHA yöntemi artık güvenli değil...
Gmail'in güvendiği CAPTCHA yerle bir oldu
CAPTCHA da artık güvenli değil...
İstenmeyen e-postalar veya bilinen yaygın adıyla spam, çağımızın en büyük internet sorunlarından biri. Her gün milyarlarca spam gönderiliyor ve e-posta trafiğinin çok büyük bir kısmını oluşturuyorlar. Spam gönderen kişiler, filtrelere daha az takıldığı için Gmail gibi ücretsiz e-posta hesaplarını tercih ediyor. Gmail ise bu sorunla, yeni kullanıcı kaydında doğrulama gerektiren CAPTCHA metodu ile mücade ediyor.

Fakat yeni ortaya çıkan bir solucan, Gmail'in kullandığı CAPTCHA metodunu aşmayı başardı. W32.Gaptcha.Worm olarak adlandırılan solucan, kullanıcının bilgisayarına sızdıktan sonra bir Internet Explorer penceresi açıyor ve Gmail'in yeni hesap yaratma sayfasını yüklüyor. Bu sayfadaki bilgileri rastgele dolduran solucan, CAPTCHA ile karşılaştığında ise resmi kendi sunucusuna göndererek, metin karşılığını alıyor. Bu yöntemle bir bilgisayardan çok hesap yaratılınca Gmail otomatik olarak o bilgisayarı engelliyor ve solucan da bunun üzerine kendisini siliyor.

Daha sonra oluşturulmuş bu e-posta adres bilgilerini kendi sunucusuna gönderen solucan, buran spam göndermek için bu sahte e-posta adreslerini kullanıyor. Gmail yetkilileri şu ana kadar çok güvendikleri CAPTCHA yönteminin bu kadar basit bir şekilde geçilmiş olmasıyla ilgili henüz bir yorum yapmadılar ama sorunun büyümesi nedeniyle Google'dan yeni bir önlem gelmesi bekleniyor.


Internet’i daha hızlı gezin:
Google Chrome yüklemek için tıklayın




 RSS: Bu yazıyı beğendiniz mi? Tıklayın, hiç bir yazıyı kaçırmayın

FORUMDA TARTIŞIN


Oyla:
En Düşük
Oy ver: 1Oy ver: 2Oy ver: 3Oy ver: 4Oy ver: 5
En Yüksek
Yasal Uyarı: CHIP Online üzerinde yayınlanmakta olan bu haber/makalenin tüm hakları Doğan Burda Dergi Yayıncılık ve Pazarlama A.Ş.'ye aittir. Bu içeriği CHIP Online tarafından belirlenen kurallar çerçevesinde kaynak göstererek kendi online kaynaklarınızda yayımlayabilirsiniz.
Alıntı kuralları için tıklayınız...
YORUMLAR
Toplam 10 yorum
12Sonraki
Ziyaretçi yazmış:
Bizim web sitesinde resim olarak gördüğümüz şey aslında php,asp dilleriyle oluşturulan resim formatındaki kodlardır.Bu kodlar php,asp ile oluşturulduğuna göre yine aynı yazılım dilleri ile kırılması mümkündür.
---
Evet oğru bu resimler php, asp, cgi, perl gibi programlama dilleri ile dinamik oluşturuluyor ve içinde bulunan metin, oturum verileri (session data) ile yine kullanıcıya özgü olmak kaydı ile sunucuda tutuluyor. Düzgün yapılandırılmış bir sunucudan bu resimleri oluşturan kodları veya oturum bilgilerini alamayacağınız düşünülürse geriye sadece resim işleme (image processing) yöntemleri kalıyor. İşte bu resim işleme metodlarını da engelleyebilmek için resimlerin arka planlarında yazıların okunmasını zorlaştıracak, renk dağılımları ya da karakter olmayan simgeler bulunur. Resim işleme kodu eğer bu yanıltıcı simgeleri de temizleyebilecek şekilde geliştirilmişse ki bu durum yapay sinir ağları konusuna girer, yani ancak bir yapay zeka deneme yanılma (ya da öğrenme) metodu ile bunları ayıklar, bu sistem bu metodu aşabilir ama bunu geliştirebilmek için gereken bütçe de gerçekten sağlam bir bütçedir. Sanırım gmail ya da google ın rakiplerinin bir atağı söz konusu :)
28 Nis 2009  16:26%100Bu yorumu beğendimBu Yorumu Beğenmedim%0
Ziyaretçi yazmış:
rapid in kullandığı kedili köpekli sistemi ben kendi gözlerimle bile ayırdedemiyordum be kodla nası ayıklıyolar?
28 Nis 2009  16:18%100Bu yorumu beğendimBu Yorumu Beğenmedim%0
Ziyaretçi yazmış:
CAPTCHA sistemi artık biraz uğraşıldığında kırılabilen bir sistem oldu.Uzun bir sürede CAPTCHA sistemi kadar basit ve dayanıklı bir sistem çıkacağını sanmıyorum.
------------------------------------------

CHIP Online Ziyaretçisi yazmış:
Acaba kendi, sunucusu resmi nasıl okuyor? Tek tek uğraşmıyorlardır herhalde:S Çok merak ettim... Chip Online'dan bu yazının devamını da beklerim.....

---
Bizim web sitesinde resim olarak gördüğümüz şey aslında php,asp dilleriyle oluşturulan resim formatındaki kodlardır.Bu kodlar php,asp ile oluşturulduğuna göre yine aynı yazılım dilleri ile kırılması mümkündür.
27 Nis 2009  15:50%100Bu yorumu beğendimBu Yorumu Beğenmedim%0
Ziyaretçi yazmış:
iyide bu mantıkta çalıştıktan sonra hangi kopça güvenli olabilir ki onu merak ettim doğrusu ?
27 Nis 2009  12:34Bu yorumu beğendimBu Yorumu Beğenmedim
Ziyaretçi yazmış:
Basit bir teknik...
27 Nis 2009  12:01%100Bu yorumu beğendimBu Yorumu Beğenmedim%0
12Sonraki


Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan CHIP Online sorumlu değildir.
Siz de yorumunuzu yazın
CHIP Online Ziyaretçisi
Yorumunu Gönder
Lütfen bu bölüme sadece yorumlarınızı yazın. Teknik yardıma ihtiyaç duyduğunuz konuları lütfen forumda ilgili bölüme veya Uzmanına Sorun bölümümüze yazın, yanıtınızı çok daha sağlıklı ve hızlı olarak alabilirsiniz
DONANIM İNCELEMELERİ

BlackBerry Bold 9790

Creative Sound Blaster Tactic 3D Wrath

BlackBerry Bold 9790Daha ince ve daha yetenekli...
25 Mayıs 2012 Cuma
Creative Sound Blaster Tactic 3D WrathRahatlığa ve yüksek performansa odaklı tasarımı sayesinde işitme hassasiyetinizin sınırlarını arıyor.
24 Mayıs 2012 Perşembe

Fritz!Fon MT-F

Inca Drill

Fritz!Fon MT-FDaha etkili bir kablosuz ağ...
24 Mayıs 2012 Perşembe
Inca DrillDaha fazlasını aramayın...
23 Mayıs 2012 Çarşamba
CHIP ONLINE FORUM
CHIP Online Uygulamaları

 

Intel'in teknolojileri ile tanışın!

Teknolojinin bugünü, yarını ve geleceği...

 
Sizin için hazırladığımız çok özel bir mikro site ile Intel teknolojileriyle tanışmak için tıklayın.

Hemen Tıklayın


İlginizi Çekebilir

İlişkili diğer video, haber, ürün ve galeriler

En Çok Okunan Haberler


En Çok Okunan Makaleler


CHIP Online-GaleriRSS-Feed

Galeriler, Ürünler ve Duvarkağıtları

Cehennemden fırlayan 30 web sitesi!

Dünyanın en kötü web sitelerini sizler için seçtik! Gördüğünüzde kaçacak delik arayacaksınız!

diğer galeriler...

CHIP Online-VideoRSS-Feed

Son Eklenen Videolar

CHIP Online'da Bugün

Son Eklenen Haberler ve Makaleler

Okur HaberleriRSS-Feed

Üyelerimizin gönderdiği Teknoloji Haberleri

Dijital Fotoğraf Kursu

CHIP Dergisi: Mayıs 2012


Diğer Yayınlar

İşbirliği ortaklarımız

  • Hepsiburada.com
  • Level
  • Turhost
  • CHIP Download
  • yenibiris.com
 
Cep telefonları | Ekran kartları | Masaüstü | Notebook | Ses kartları | Webcam | Klavye & Fare | Yazıcılar | Tablet Ev Sineması
Mp3 Player | Usb Bellekler | Video kameralar | Fotoğraf Makinesi | Taşınabilir diskler | LED & LCD Tv | Monitörler | OEM | PDA
Navigasyon | Oyun Konsolu