اصلاح نقص امنيتی در CAPTCHA توسط گوگل

اصلاح نقص امنيتی در CAPTCHA توسط گوگل

تاریخ ایجاد

شماره: IRCNE201008832
گوگل يك نقص امنيتي را در نرم افزار Audio CAPTCHA برطرف كرد. اين نقص امنيتي راهي در اختيار فريبكاران قرار مي­دهد تا به طور خودكار حساب­هاي كاربري تلفني را با سرويس­هاي اين شركت ايجاد و تنظيم نمايند.
به گفته گوگل، هر كسي مي­تواند با تايپ هر 10 كلمه اي به عنوان پاسخ، از تست Audio CAPTCHA با موفقيت عبور نمايد.
CAPTCHA يك نرم افزار مورد استفاده بسياري از وب سايت­ها است كه براي مقابله با فريب­هاي آنلاين ايجاد شده است. سايت­ها اغلب براي حصول اطمينان از اينكه حساب­هاي كاربري جديد توسط انسان ايجاد شده اند و نه توسط اسكريپت­هاي خودكار، از سيستم­هاي CAPTCHA استفاده مي­كنند. نوعا يك تست CAPTCHA به اين صورت عمل مي­كند كه تصويري از يك كلمه كه خواندن آن مشكل است به كاربر نمايش داده مي­شود، و كاربر بايد آن كلمه را عينا تايپ نمايد. نسخه صوتي CAPTCHA به كاربراني كه داراي مشكل بينايي هستند اين امكان را مي­دهد كه به جاي ديدن تصوير يك كلمه، صداي ضبط شده اي را كه آن كلمه را ادا مي­كند بشنوند.
ظاهرا الگوريتم صوتي CAPTCHA كه مورد استفاده گوگل است، اين مشكل را داراست كه در صورت تكرار تايپ يك كلمه به تعداد 10 بار (مثلا تكرار كلمه google)، صرفنظر از اينكه كلمه اصلي چه بوده باشد، كاربر مي­تواند به صورت موفقيت آميز از اين تست عبور كند.
گوگل به محض افشاي اين نقص، اقدام به ترميم آن كرده است.
سخنگوي اين شركت اعلام كرد كه ظرف مدت چند ساعت اين مشكل را رفع كرده اند.
اين مساله بسيار مطلوب است. چرا كه فريبكاران به محض فهميدن اين نقص، مي­توانستند ظرف مدت كوتاهي اقدام به ايجاد هزاران حساب كاربري خرابكار در گوگل نمايند. سرويس Gmail گوگل مورد استفاده توليد كنندگان هرزنامه و سرويس­هاي Blogger و Google Groups نيز مورد استفاده منتشر كنندگان بدافزارها قرار دارد.

برچسب‌ها