據悉,Gmail、Hotmail和Yahoo信箱所使用的CAPTCHA圖片驗證碼系統已經被攻破,現在以濫發廣告、欺詐電郵為目的的垃圾郵件發送者,已經開始在黑市出售以這種方式註冊的Gmail、Yahoo和Hotmail賬戶。
% I" O2 D" N! w, ?; a( h& B5 q) o; [ ]: A* h% i; u' j
根據網頁上提供的說明,黑客已經成功破解CAPTCHA驗證系統,註冊Gmail、Yahoo和Hotmail的速度可達到每秒一個。上周,他們已經開始提供Hotmial和Yahoo的電子郵件帳戶,銷售數量以千個計。其中可供提供的郵件帳戶包括,134670個Gmail賬戶、42893個Hotmail賬戶以及10847個雅虎電子郵件帳戶。1 H( Y! a+ z1 D" B' v" H, N
+ j$ J$ } I8 @4 s% |
" u& v$ B/ C# @% E* V 如果一次購買1萬個Gmail賬戶,價格可以打折為每千個6美元。1萬至10萬之間的價格是每千個5美元,如果購買量大約100萬,那麼價格最終可以低於4美元。2 o! r- V }9 c4 v
& L# j5 B1 r$ V0 O
( p" ~& I; W6 a3 l% p
研究人員通過研究其網站發現,它們的Gmail CAPTCHA識別率高達90%,而雅虎CAPTCHA的識別率也有58%,微軟的CAPTCHA識別率則為92%。& |/ v# \" x( I' P# s
& U6 \* P! R9 d% F8 _: g( |4 A. Z: `' ~
CAPTCHA項目是Completely Automated Public Turing Test to Tell Computers and Humans Apart (全自動區分計算機和人類的圖靈測試)的簡稱,CAPTCHA的目的是區分計算機和人類的一種程序算法,這種程序必須能生成並評價人類能很容易通過但計算機卻通不過的測試。這個要求本身就是悖論,因為這意味著一個CAPTCHA必須能生成一個它自己不能通過的測試。 |
|