Как боты распознают знаки - Компьютерные новости - eMule-Rus.Net Форум муловодов

Перейти к содержимому



- - - - -

Как боты распознают знаки


  • Вы не можете ответить в тему
  • Вы не можете создать новую тему
Сообщений в теме: 9

#1 Гость_chupa57_*

 
  • Пришельцы
 

Отправлено 30 Декабрь 2009 - 17:54

1.Российские студенты помогают спам-ботам распознавать КАПЧУ.
Изображение
Секрет взлома спам-ботами почтовых аккаунтов раскрыт. Веб-знатоки и IT-специалисты теперь знают, как "мусорные" роботы преодолевают защиту от автоматической регистрации почтовых ящиков или, как ее еще называют, капчу. Это небольшое окно с изогнутыми цифрами и буквами, которое пользователи заполняют перед регистрацией почтового ящика или забрасыванием сообщения в форум. Капча - это простейший тест Тьюринга, основная его цель - определить, кто работает с ресурсом - робот или человек. Два месяца назад спам-роботы вдруг "поумнели" и "очеловечились", научившись распознавать капчи. И сразу же проникли в такие почтовые службы, как Hotmail, Yahoo и даже Google Mail, известные своей мощной защитной системой.

Схема взлома такова: вирус-троян заражает компьютеры пользователей и оттуда атакует почту, скачивая капчу на вредоносный сервер. Сервер каким-то хакерским передовым алгоритмом распознает картинку, после чего почтовый ящик регистрируется и начинает рассылать спам. И только теперь стало известно, что же это за таинственный алгоритм. В Рунете на форумах с помощью объявлений вербуются целые армии студентов.

"Работа для студентов. Необходимы люди для распознавания картинок, за каждую 1000 картинок платим $5. По наблюдениям, среднее время распознавания 1000 картинок - 1 час, т.е. за день упорного труда вы можете заработать $60-70".

И подобных объявлений в Сети тысячи. Кроме того, на таких сайтах, как для дела удалено, совершенно открыто предлагаются программы, которые оптимизируют работу людей-распознавателей. При этом компании внешне никак не обнаруживают своей принадлежности к спамерскому цеху, однако, следы спам-ботов, ломающих капчи почтовых серверов, ведут именно в Рунет, где вступают в дело студенты-надомники.

Почтовики пытаются воевать с этой потогонной системой спамеров. В частности, Mail.ru усложнила визуальную капчу. Теперь для регистрации нового ящика на Mail.ru требуется выбирать на виртуальной клавиатуре то ли китайские иероглифы, то ли африканские знаки зодиака. Хитрость - в процедуре, состоящей из нескольких действий, и, конечно, сложности самих знаков.

Нововведение не ускользнуло от российских блоггеров – они прокомментировали новую капчу mail.ru и предложили варианты посложнее, - делать капчи, как на сайте Московского физико-технического университета, где предлагается посчитать сопротивление непростой электроцепи. От любителей WorldOfWarckraft`а поступило предложение о создании онлайн-капчи, где пользователи должны пройти 17 (!) уровней игры для регистрации в почте. В любом случае, новая война со спамерами началась, а значит скоро веб-сервисы начнут использовать все более серьезные тесты на интеллект и человечность.


2.Защита от ботов, меньше цифер и буков
Что бы прочитать эту статью введите последовательность символов с картинки.
Внимание! Учитывайте регистр и язык символов

Изображение

С усовершенствованием спамерских ботов, усложняются и защитные механизмы, но уже явно достигнута фаза когда многие картинки не могут разобрать даже люди.

В особенности если эти тесты делали не вполне адекватные люди.

Лично встречал множество тестовых картинок в которых присутствуют и буквы, и цифры, отделить некоторые буквы от некоторых цифр задача посложнее расшифровки генома человека.

В особенности когда авторы используют различные «стильные» шрифты.

Строчная латинская «l» неотличима от единицы, а буква«о» от нуля. Также могут возникнуть сложности с регистром, т. к. усложняя работу ботам буквы масштабируются, и, к примеру, строчная «w» от прописной «W» при масштабировании неотличима.

Варианты защиты с применением математических операций малопригодны – распознать цифры на них на вряд ли сложнее чем на обычных картинках, а складывать и умножать боты умеют много лучше большинства посетителей.

Не скажу что изобретаю заново двухколесную педальную машину для езды по земле, но вот несколько альтернативных предложений:

1. Использовать знание людей элементарных истин, например:

Изображение

Сейчас часто используют загадки, но по мимо того что не каждую загадку человек знает (многие из них узкоспецифичны, и могут быть известны только окружению создателя ресурса), почти на всех ресурсах, что я встречал, вопросы задают в виде открытого текста. Если совместить метод элементарных истин и «картиночный» метод, защита будет заметно надежнее.


2. Умение людей отделять одни объекты реальности от других, например:
Укажите количество кружков на картинке:

Изображение

В данном примере добавлены также цифры, что бы окончательно сбить ботов.

Сколько надкушенных яблок вы видите на рисунке?

Изображение

Если также и сами вопросы постить картинками, задача ботам усложняется на порядок.

Таким макаром можно придумать множество тестов, гораздо более понятных человеку, и сложных для бота, чем наиболее сейчас популярные «цифро-буквенные».


Не могу найти статью,самую нужную...после добавлю,если найду.

#2 OFFLINE   Gadget

 

    Хранитель ослиной тропы

  • [Супер Модератор]
  • PipPipPipPipPipPipPipPipPipPipPipPip
  • сообщений: 10 861
    Последний визит:
  • Пол:Мужчина
  • Откуда:Таллинн
 

Отправлено 30 Декабрь 2009 - 18:05

мы на своей "шкуре" испытали умных спам ботов:)
А борьбу между разработчиками капчи и "ломателями" можно назвать прогрессом:)

#3 OFFLINE   Ufos

 

    Небожитель

  • Постоянные посетители
  • PipPipPipPipPipPipPip
  • сообщений: 380
    Последний визит:
    12 мар 2018 09:57
  • Пол:Мужчина
 

Отправлено 30 Декабрь 2009 - 20:58

Шикарная затея, обожаю, когда ставители защиты попадают в просак. А всё потому, что они вечно всё через одно место делают, давно пора отменить свободное регистрирование ящиков, сделать как веб-мани через паспорт и резко ответственность повысится...

#4 OFFLINE   drBatty

 

    Долгожитель

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 023
    Последний визит:
    23 мар 2012 02:50
  • Пол:Мужчина
 

Отправлено 31 Декабрь 2009 - 01:18

Просмотр сообщенияUfos (30th December 2009 - 20:58) писал:

Шикарная затея, обожаю, когда ставители защиты попадают в просак. А всё потому, что они вечно всё через одно место делают, давно пора отменить свободное регистрирование ящиков, сделать как веб-мани через паспорт и резко ответственность повысится...
угу. только вот сколько человек останется на нашем форуме?
и ещё: а если послать скан паспорта моего "друга"?

#5 OFFLINE   ancleValera

 

    Ветеран

  • Постоянные посетители
  • PipPipPipPipPipPipPipPipPip
  • сообщений: 896
    Последний визит:
    02 май 2010 22:30
 

Отправлено 31 Декабрь 2009 - 07:02

Просмотр сообщенияUfos (Dec 31 2009, 03:58) писал:

Шикарная затея, обожаю, когда ставители защиты попадают в просак. А всё потому, что они вечно всё через одно место делают, давно пора отменить свободное регистрирование ящиков, сделать как веб-мани через паспорт и резко ответственность повысится...
Вот всё не могу угадать, на кого подрабатываете:
-госдеп США
-ФСБ
-RIAA
-прочие

#6 OFFLINE   drBatty

 

    Долгожитель

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 023
    Последний визит:
    05 мар 2023 10:52
  • Пол:Мужчина
 

Отправлено 31 Декабрь 2009 - 07:42

Просмотр сообщенияancleValera (31st December 2009 - 07:02) писал:

Вот всё не могу угадать, на кого подрабатываете:
да не... это ИМХО просто "недальновидность", если не сказать грубее.
99% людей считают себя великими хакерами(электриками, секс-гуру, топ-моделями, вставить нужное), потому считают, что они всех обманут, и будут в шоколаде, за счёт "толпы тупого быдла".  Даже введены крупные налоги для самых-самых - лотереи, казино, и прочее.

При трезвом рассмотрении, я думаю, что в Сети сейчас анонимность чуть более чем наполовину.  В 60% случаев нас не поймать и не наказать (часто просто ловить некому).

Просмотр сообщенияUfos (30th December 2009 - 20:58) писал:

Шикарная затея, обожаю, когда ставители защиты попадают в просак.
кстати, а причём тут они??!

защиту(капчу) ставят админы публичных сайтов с целью отсеять спам-ботов

на моём FTP капчи нет (за то есть логин/пароль), на наших компьютерах - тоже.  боты не смогут прорваться через парольную защиту.

И ещё: знаете, кто такие спам-боты? это - ВЫ!
Анализ показывает, что боты - это вирусы/трояны на компьютерах юзеров Windows (потому - "вы", а не "мы").

#7 OFFLINE   arda258

 

    Резидент

  • Постоянные посетители
  • PipPipPipPipPipPipPipPip
  • сообщений: 584
    Последний визит:
    02 май 2010 22:30
 

Отправлено 31 Декабрь 2009 - 10:21

Просмотр сообщенияdrBatty (Dec 30 2009, 18:18) писал:

и ещё: а если послать скан паспорта моего "друга"?
а IP куда денешь и провайдера?
со сканами паспортов - студенты помогут, это да... 500 ры за скан это не по 30000 в месяц за паспорт и подпись, за которые убить могут)))))))))))

#8 OFFLINE   arda258

 

    Резидент

  • Постоянные посетители
  • PipPipPipPipPipPipPipPip
  • сообщений: 584
    Последний визит:
    11 фев 2013 19:12
 

Отправлено 31 Декабрь 2009 - 10:33

Просмотр сообщенияdrBatty (Dec 31 2009, 00:42) писал:

да не... это ИМХО просто "недальновидность", если не сказать грубее.
это желание фантастики... родился человек - и ему присваивают личный номер. и этот личный номер является и твоим телефоном, и твоим ИНН, и банковским счетом и регистрационным для использования глобальной сети.благо, в мире не так уж и много пользователей... для 7 млрд. - хватит и 15 символов с огромным запасом. (номер телефона сейчас - в среднем - 10 символов, IP -12, MAC - 12). так что каждому личный номер и чип под кожу.... на каждый комп систему авторизации. За использование чужого номера - смертная казнь)))))

;-)

#9 OFFLINE   drBatty

 

    Долгожитель

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPip
  • сообщений: 1 023
    Последний визит:
    11 фев 2013 19:12
  • Пол:Мужчина
 

Отправлено 31 Декабрь 2009 - 10:34

Просмотр сообщенияarda258 (31st December 2009 - 10:21) писал:

а IP куда денешь и провайдера?
ой-блин!
1)идёшь в кафе (у нас можно и не заходить, с улицы берёт)
2)покупаешь SIMкарту на улице (паспорт не требуют)
3)прокси
4)коммунальный IP
5)динамический
6)ага. админ форума будет проверять!
7)ага. будет. через год.
8,9,...

#10 OFFLINE   Ufos

 

    Небожитель

  • Постоянные посетители
  • PipPipPipPipPipPipPip
  • сообщений: 380
    Последний визит:
    02 май 2010 22:30
  • Пол:Мужчина
 

Отправлено 31 Декабрь 2009 - 18:39

Расшумелись... Люблю, когда красивым способом обходят преграды и не более. А затея замечательная! У нас нет таких хороший ботов? Мы наймём ЛЮДЕЙ, пусть они поработают за ботов...


А данный форум мне именно этим и симпатичен - не кто попало... Спокойно можно сделать его закрытым и состав особо не изменится...





Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных