Program knækker Hotmails CAPTCHA

Artiklen blev oprindeligt publiceret den 15/4/2008

På seks sekunder kan et program knække den kode, der skal forhindre programmer i automatisk at oprette mailkonti hos Hotmail.

Spam-afsendere vil gerne bruge gratis mail-tjenester som Hotmail til at sende deres spam fra, fordi de fleste har tillid til mail, der kommer fra dem. Derfor er det usandsynligt, at firmaer vil blokere for mail fra Hotmail.

For at forhindre, at programmer automatisk opretter mailkonti med det ene formål at afsende spam, er tjenester som Hotmail beskyttet af såkaldte CAPTCHA (Completely Automated Public Turing Test to Tell Computers and Humans Apart). Det er billeder af forvrængede tal og bogstaver, som brugeren skal indtaste i et felt.

Et nyt skadeligt program opretter konti hos Hotmail automatisk. Det sender CAPTCHA-billederne til en tjeneste, der på seks sekunder kan returnere et bud på, hvad koden er, oplyser sikkerhedsfirmaet Websense til Network World.

Ifølge firmaet er fejlraten dog høj: Kun 10-15 procent af forsøgene på at oprette mailkonti lykkes. Men det er stadig nok til, at spam-bagmændene kan nå at afsende mange mails, før deres konto bliver lukket.

Websense har tidligere set lignende systemer rettet mod Hotmail og Gmail. Men dengang tog det længere tid at knække en kode, så måske var der mennesker involveret i arbejdet.

Links