Gmail'de kırmızı alarm!
27 Nisan 2009, 00:03
Gmail'in güvendiği CAPTCHA yerle bir oldu
Ümit Öncel
Gmail'in sahte hesap yaratımını engellemek için güvendiği CAPTCHA yöntemi artık güvenli değil...

CAPTCHA da artık güvenli değil...
İstenmeyen e-postalar veya bilinen yaygın adıyla spam, çağımızın en büyük internet sorunlarından biri. Her gün milyarlarca spam gönderiliyor ve e-posta trafiğinin çok büyük bir kısmını oluşturuyorlar. Spam gönderen kişiler, filtrelere daha az takıldığı için Gmail gibi ücretsiz e-posta hesaplarını tercih ediyor. Gmail ise bu sorunla, yeni kullanıcı kaydında doğrulama gerektiren CAPTCHA metodu ile mücade ediyor.
Fakat yeni ortaya çıkan bir solucan, Gmail'in kullandığı CAPTCHA metodunu aşmayı başardı. W32.Gaptcha.Worm olarak adlandırılan solucan, kullanıcının bilgisayarına sızdıktan sonra bir Internet Explorer penceresi açıyor ve Gmail'in yeni hesap yaratma sayfasını yüklüyor. Bu sayfadaki bilgileri rastgele dolduran solucan, CAPTCHA ile karşılaştığında ise resmi kendi sunucusuna göndererek, metin karşılığını alıyor. Bu yöntemle bir bilgisayardan çok hesap yaratılınca Gmail otomatik olarak o bilgisayarı engelliyor ve solucan da bunun üzerine kendisini siliyor.
Daha sonra oluşturulmuş bu e-posta adres bilgilerini kendi sunucusuna gönderen solucan, buran spam göndermek için bu sahte e-posta adreslerini kullanıyor. Gmail yetkilileri şu ana kadar çok güvendikleri CAPTCHA yönteminin bu kadar basit bir şekilde geçilmiş olmasıyla ilgili henüz bir yorum yapmadılar ama sorunun büyümesi nedeniyle Google'dan yeni bir önlem gelmesi bekleniyor.
Fakat yeni ortaya çıkan bir solucan, Gmail'in kullandığı CAPTCHA metodunu aşmayı başardı. W32.Gaptcha.Worm olarak adlandırılan solucan, kullanıcının bilgisayarına sızdıktan sonra bir Internet Explorer penceresi açıyor ve Gmail'in yeni hesap yaratma sayfasını yüklüyor. Bu sayfadaki bilgileri rastgele dolduran solucan, CAPTCHA ile karşılaştığında ise resmi kendi sunucusuna göndererek, metin karşılığını alıyor. Bu yöntemle bir bilgisayardan çok hesap yaratılınca Gmail otomatik olarak o bilgisayarı engelliyor ve solucan da bunun üzerine kendisini siliyor.
Daha sonra oluşturulmuş bu e-posta adres bilgilerini kendi sunucusuna gönderen solucan, buran spam göndermek için bu sahte e-posta adreslerini kullanıyor. Gmail yetkilileri şu ana kadar çok güvendikleri CAPTCHA yönteminin bu kadar basit bir şekilde geçilmiş olmasıyla ilgili henüz bir yorum yapmadılar ama sorunun büyümesi nedeniyle Google'dan yeni bir önlem gelmesi bekleniyor.
Internet’i daha hızlı gezin:
Google Chrome yüklemek için tıklayın
FORUMDA TARTIŞIN
İlgili Konular:
- Haber: Porno, Facebook'u yendi!
- Haber: Yandex'den aramada yeni bir kolaylık!
- Haber: Aynı klavye ve fareyi birkaç PC ile kullanın!
- Haber: Google, Facebook'a salladı!
- Haber: Microsoft'tan Google'a makas!
- Haber: Samsung ve Apple: Asıl savaş şimdi başlıyor!
- Haber: AVG, Rickroll videosunu kaldırmaya çalıştı!
- Haber: IBM, iPhone 4S'in Siri'sini engelledi!
- Haber: Chrome 19 ne kadar hızlı?
- Haber: QR kodlarıyla sarılı "Wikipedia kasabası"!
Oyla:
En Düşük
En Yüksek
Yasal Uyarı: CHIP Online üzerinde yayınlanmakta olan bu haber/makalenin tüm hakları Doğan Burda Dergi Yayıncılık ve Pazarlama A.Ş.'ye aittir. Bu içeriği CHIP Online tarafından belirlenen kurallar çerçevesinde kaynak göstererek kendi online kaynaklarınızda yayımlayabilirsiniz.
Alıntı kuralları için tıklayınız...
Alıntı kuralları için tıklayınız...
YORUMLAR
Toplam 10 yorum
Bizim web sitesinde resim olarak gördüğümüz şey aslında php,asp dilleriyle oluşturulan resim formatındaki kodlardır.Bu kodlar php,asp ile oluşturulduğuna göre yine aynı yazılım dilleri ile kırılması mümkündür.
---
Evet oğru bu resimler php, asp, cgi, perl gibi programlama dilleri ile dinamik oluşturuluyor ve içinde bulunan metin, oturum verileri (session data) ile yine kullanıcıya özgü olmak kaydı ile sunucuda tutuluyor. Düzgün yapılandırılmış bir sunucudan bu resimleri oluşturan kodları veya oturum bilgilerini alamayacağınız düşünülürse geriye sadece resim işleme (image processing) yöntemleri kalıyor. İşte bu resim işleme metodlarını da engelleyebilmek için resimlerin arka planlarında yazıların okunmasını zorlaştıracak, renk dağılımları ya da karakter olmayan simgeler bulunur. Resim işleme kodu eğer bu yanıltıcı simgeleri de temizleyebilecek şekilde geliştirilmişse ki bu durum yapay sinir ağları konusuna girer, yani ancak bir yapay zeka deneme yanılma (ya da öğrenme) metodu ile bunları ayıklar, bu sistem bu metodu aşabilir ama bunu geliştirebilmek için gereken bütçe de gerçekten sağlam bir bütçedir. Sanırım gmail ya da google ın rakiplerinin bir atağı söz konusu :)
---
Evet oğru bu resimler php, asp, cgi, perl gibi programlama dilleri ile dinamik oluşturuluyor ve içinde bulunan metin, oturum verileri (session data) ile yine kullanıcıya özgü olmak kaydı ile sunucuda tutuluyor. Düzgün yapılandırılmış bir sunucudan bu resimleri oluşturan kodları veya oturum bilgilerini alamayacağınız düşünülürse geriye sadece resim işleme (image processing) yöntemleri kalıyor. İşte bu resim işleme metodlarını da engelleyebilmek için resimlerin arka planlarında yazıların okunmasını zorlaştıracak, renk dağılımları ya da karakter olmayan simgeler bulunur. Resim işleme kodu eğer bu yanıltıcı simgeleri de temizleyebilecek şekilde geliştirilmişse ki bu durum yapay sinir ağları konusuna girer, yani ancak bir yapay zeka deneme yanılma (ya da öğrenme) metodu ile bunları ayıklar, bu sistem bu metodu aşabilir ama bunu geliştirebilmek için gereken bütçe de gerçekten sağlam bir bütçedir. Sanırım gmail ya da google ın rakiplerinin bir atağı söz konusu :)
| 28 Nis 2009 16:26 | %100 | ![]() | ![]() | %0 |
rapid in kullandığı kedili köpekli sistemi ben kendi gözlerimle bile ayırdedemiyordum be kodla nası ayıklıyolar?
| 28 Nis 2009 16:18 | %100 | ![]() | ![]() | %0 |
CAPTCHA sistemi artık biraz uğraşıldığında kırılabilen bir sistem oldu.Uzun bir sürede CAPTCHA sistemi kadar basit ve dayanıklı bir sistem çıkacağını sanmıyorum.
------------------------------------------
CHIP Online Ziyaretçisi yazmış:
Acaba kendi, sunucusu resmi nasıl okuyor? Tek tek uğraşmıyorlardır herhalde:S Çok merak ettim... Chip Online'dan bu yazının devamını da beklerim.....
---
Bizim web sitesinde resim olarak gördüğümüz şey aslında php,asp dilleriyle oluşturulan resim formatındaki kodlardır.Bu kodlar php,asp ile oluşturulduğuna göre yine aynı yazılım dilleri ile kırılması mümkündür.
------------------------------------------
CHIP Online Ziyaretçisi yazmış:
Acaba kendi, sunucusu resmi nasıl okuyor? Tek tek uğraşmıyorlardır herhalde:S Çok merak ettim... Chip Online'dan bu yazının devamını da beklerim.....
---
Bizim web sitesinde resim olarak gördüğümüz şey aslında php,asp dilleriyle oluşturulan resim formatındaki kodlardır.Bu kodlar php,asp ile oluşturulduğuna göre yine aynı yazılım dilleri ile kırılması mümkündür.
| 27 Nis 2009 15:50 | %100 | ![]() | ![]() | %0 |
iyide bu mantıkta çalıştıktan sonra hangi kopça güvenli olabilir ki onu merak ettim doğrusu ?
| 27 Nis 2009 12:34 | ![]() | ![]() |
Basit bir teknik...
| 27 Nis 2009 12:01 | %100 | ![]() | ![]() | %0 |
Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan CHIP Online sorumlu değildir.
Lütfen bu bölüme sadece yorumlarınızı yazın. Teknik yardıma ihtiyaç duyduğunuz konuları lütfen forumda ilgili bölüme veya Uzmanına Sorun bölümümüze yazın, yanıtınızı çok daha sağlıklı ve hızlı olarak alabilirsiniz
DONANIM İNCELEMELERİ
CHIP ONLINE FORUM
- HDD'de anormal davranışlar..
- 750 tl ye Sistem topladım bi ...
- server bilgisayar
- 2 gb gtx 680 mi 3 gb HD7970 mi...
- film önerileriniz ?
- Güvenlik programı deneme süresi..
- Bu bilgisayarla neden oyun ...
- Sizce sorun ne arkadaşlar? Ekran ...
- Beyler telefon alıcam ama..
- İ.K.İ.Ç KONU CLOSE BY COTRJ65 ... ...daha fazlası
CHIP Online Uygulamaları
Intel'in teknolojileri ile tanışın!
Teknolojinin bugünü, yarını ve geleceği...
Sizin için hazırladığımız çok özel bir mikro site ile Intel teknolojileriyle tanışmak için tıklayın.
İlginizi Çekebilir
İlişkili diğer video, haber, ürün ve galeriler
- Haber: Porno, Facebook'u yendi!
- Haber: Yandex'den aramada yeni bir kolaylık!
- Haber: Aynı klavye ve fareyi birkaç PC ile kullanın!
- Haber: Google, Facebook'a salladı!
- Haber: Microsoft'tan Google'a makas!
- Haber: Samsung ve Apple: Asıl savaş şimdi başlıyor!
- Haber: AVG, Rickroll videosunu kaldırmaya çalıştı!
- Haber: IBM, iPhone 4S'in Siri'sini engelledi!
- Haber: Chrome 19 ne kadar hızlı?
- Haber: QR kodlarıyla sarılı "Wikipedia kasabası"!
En Çok Okunan Haberler
Bu haftanın en çok okunan haberleri
- 1Şimdi de Galaxy S III'ün arkası...
- 2"O bile Nokia'yı kurtarmayabilir!"
- 3Zaman kaybettiren 10 teknoloji yalanı!
- 4Apple'ın "uzay gemisi" ortaya çıkıyor!
- 5Ve Chrome, Internet Explorer'ı geçti!
- 6Galaxy S3 için kaçınılmaz son!
- 7Steve Ballmer'dan "dev" Windows 8 tahmini!
- 8Galiba bu sefer geliyor!
- 9Zuckerberg'in serveti 2.1 milyar dolar düştü!
- 10Eski bir laptop'u hızlandırmanın 5 yolu!
En Çok Okunan Makaleler
Bu haftanın en çok okunan makaleleri
- 1HTC'nin amiral gemisi One X test merkezimizde
- 2Unutulmaz 8 internet yalanı
- 3Herkes için en iyi DSLR'ler...
- 4En iyi 15 çift çekirdekli cep telefonu!
- 5TEST: Nikon D3200
- 6Çok çekirdekli CPU'lar için 36 popüler araç!
- 7Unutulmayan 10 çöküş!
- 8En iyi ve en şık 12 ultrabook!
- 9Tarayıcınız için en iyi 25 user script!
- 10Efsane ceplerin varisleri
CHIP Online-Galeri
Galeriler, Ürünler ve Duvarkağıtları
Cehennemden fırlayan 30 web sitesi!
Dünyanın en kötü web sitelerini sizler için seçtik! Gördüğünüzde kaçacak delik arayacaksınız!
CHIP Online-Video
Son Eklenen Videolar
- Eurovizyon 2012 Birincisi İsveç'in şarkısı
- Can Bonomo'nun Eurovizyon 2012 Finali Performansı (HD)
- Volvo'dan yayalar için hava yastıklı otomobil
- James Bond - Skyfall Fragman (HD)
- Gelişim aşamasındaki Metro Firefox'dan video!
- Google'dan yeni özellik: Knowledge Graph!
- Apple'ın 1984'den kalan Ghostbusters videosu!
- Windows 8'de yer alacak Aile Güvenliği özelliği!
CHIP Online'da Bugün
Son Eklenen Haberler ve Makaleler
- Galaxy S3'ün en güçlü 10 rakibi!
- Opera'yı denemek için 5 neden!
- Porno, Facebook'u yendi!
- Yandex'den aramada yeni bir kolaylık!
- Aynı klavye ve fareyi birkaç PC ile kullanın!
- iPhone 5'te Sony imzası!
- Google, Facebook'a salladı!
- Üstün bir ses deneyimi isteyen oyunseverlere!
- Microsoft'tan Google'a makas!
- Samsung ve Apple: Asıl savaş şimdi başlıyor!
Okur Haberleri
Üyelerimizin gönderdiği Teknoloji Haberleri
- Windows 8 sadece 15 dolar !
- Telefonla Evdeki Cihazları Uzaktan Kontrol Etme
- Dev Upload Sitesi Kapandı ! (Mega Upload)
- AMD'den RAGE oyunu için özel sürücü.!
- AMD HD 6990 için özel soğutma
- Google'dan Müzik Keşfetme Sitesi
- Facebook'ta Fotoğraflar Daha Büyük ve Daha Hızlı!
- Twitter Tehlike Saçıyor !
- Şüpheli Dosyaları Analiz Ettirme Siteleri
- LG’den akıllı çözüm!
Dijital Fotoğraf Kursu
CHIP Dergisi: Mayıs 2012




























