Strona korzysta z plików cookies w celu realizacji usług zgodnie z Polityką Plików Cookies. Możesz określić warunki przechowywania lub dostępu do plików cookies w Twojej przeglądarce.X

Partnerem portalu WarszawaIT.pl jest
Reklama na WarszawaIT.plReklama na WarszawaIT.pl  Współpraca biznesowaZostań Patronem Honorowym (oferta dla firm IT)



Te FIRMY obecnie najwięcej rekrutują w branży IT w Warszawie:
Samsung R&D Institute Poland
poszukuje osób na stanowiska:
IT KONTRAKT
poszukuje osób na stanowiska:
Bank Millennium S.A.
poszukuje osób na stanowiska:
Zobacz Teraz wszystkie oferty pracy ››

Warszawa IT - na skróty...


Co będzie z Captcha? PDF Drukuj Email

Captcha DissolveNiedawno opublikowane wyniki badań pokazują, że niektóre rodzaje zabezpieczeń captcha stały się przestarzałe. Powód: maszyny nauczyły się, jak je omijać.

Operatorom stron internetowych zależy na odwiedzinach „prawdziwych użytkowników”, lecz nie na rękę jest im przeciążenie strony doprowadzające do jej paraliżu. Captcha są zatem ważnym narzędziem, ułatwiającym weryfikację. Opierają się na niewielkich zagadkach obrazkowych, które człowiek z łatwością rozwiąże, podczas gdy dla maszyny będzie to nie lada wyzwanie.

Ciemna strona uczenia maszynowego

Ekipie badawczej udało się wykorzystać uczenie maszynowe do automatycznego rozwiązywania niektórych popularnych captcha tekstowych. Modelowy atak wymaga niewielkiego wysiłku, przez co captcha jako rozwiązanie zabezpieczające stają się przestarzałe. W przeciwieństwie do wcześniejszych modeli ten bieżący potrzebuje do skutecznej nauki niewielkiej ilości danych. Raport opracowany przez Science Daily pokazuje, że wystarczy 500 przykładów zagadek, by opracowany model nauczył się, jak je rozwiązywać.

- Jest to niepokojąca tendencja, ponieważ wiele stron wykorzystuje captcha do zapobiegania atakom opartym na przeciążeniu strony - tłumaczy Robert Dziemianko z G DATA. - Gdy atakujący zdobędzie dostęp do tej technologii, jest w stanie z łatwością obejść blokadę w postaci tekstowych captcha i doprowadzić do przeciążenia strony. Programowanie narzędzi rozwiązujących captcha było do tej pory bardzo czasochłonne. Wymagało wiele pracy przy wprowadzaniu setek tysięcy danych - dodaje przedstawiciel firmy G DATA.

Ponadto narzędzie tego typu można było zaprogramować jedynie dla danego specyficznego rodzaju captcha. Dlatego też przestępcy odwoływali się w przeszłości do najbardziej oczywistego rozwiązania: znajdowali inne osoby, które rozwiązywały captcha za nich. Z pomocą nisko opłacanych pracowników możliwe było rozwiązywanie nawet tysięcy captcha na godzinę. Szacunki przedstawione w innym raporcie z badań pokazują, że na rzecz przestępców rozwiązywano nawet 1000 różnych captcha za cenę około jednego dolara. Takie działanie otwiera drogę nie tylko atakom DDoS, ale również przesyłaniu wiadomości ze spamem.

Co to są Captcha?

Captcha” to skrót od angielskiej frazy Completely Automated Public Turing test to tell Computers and Humans Apart (Całkowicie Zautomatyzowany Publiczny test Turinga do Odróżniania Komputerów od Ludzi). Pierwotnie test Turinga został zaprojektowany do informowania użytkowników o tym, czy mają do czynienia z komputerami, czy z ludźmi. Ściśle mówiąc, captcha stanowią odwrócony test Turinga: komputer daje użytkownikowi zadanie, które w swojej naturze jest niemożliwe do rozwiązania przez komputer. Jeden z najpopularniejszych przykładów takiego testu składa się z liter, których kształt został nieco zmieniony i które czasami umieszcza się na tle w innym kolorze. Zadaniem użytkownika jest wpisanie poprawnej sekwencji liter. Gdy mu się to uda, test zostaje zaliczony, ponieważ model zakłada, że jedynie człowiek jest w stanie poprawnie wykonać takie zadanie. Założenie to wykorzystywane jest do odróżnienia faktycznych użytkowników odwiedzających stronę od automatów tworzonych na przykład przez botnet. Inne captcha opierają się na obrazkach, a zadaniem użytkownika jest odnalezienie danych obrazków pomiędzy innymi elementami.

Jasny obraz sytuacji

W związku z powyższym nikogo nie powinno dziwić, że uczenie maszynowe to nie tylko nieocenione narzędzie do walki z cyberprzestępczością oraz wykrywaniem złośliwego oprogramowania, ale także technika, którą przestępcy mogą wykorzystać do niecnych celów. Jeden z badaczy odważył się już nawet stwierdzić w oparciu o przeprowadzone analizy, że operatorzy stron internetowych powinni zaprzestać korzystania z captcha i stosować rozwiązania alternatywne, takie jak analiza zachowań użytkowników czy lokalizacja urządzeń.

Na chwilę obecną atak jest skuteczny wyłącznie w odniesieniu do captcha zawierających tekst, a więc w przypadku captcha wykorzystujących obrazki (np. „Wybierz wszystkie obrazki, na których widać samochód”) atak nie ma (jak na razie) szans powodzenia.

 
« poprzedni artykuł   następny artykuł »

Sprawdź również najnowsze
Oferty Pracy w IT w Warszawie:


 Stanowisko / Firma:

Programista / Developer

Tester Oprogramowania / Software Engineer

Administrator IT / Manager IT


Czytaj więcej najnowszych wiadomości branży IT z Warszawy i całej Polski

Internet rzeczy (IoT) - Jak sieć WWW dała dała temu początek
14.07.2019


Warszawa informacje


Sieć World Wide Web ma już ponad 30 lat. Stworzony, przez sir Tima Bernersa-Lee, protokół WWW wywarł ogromny wpływ na cały obecny świat. Pierwotnie wizja Bernersa-Lee przyjmowała skromną formę schematu opartego na koncepcji zarządzania informacjami. Niespodziewanie doprowadziła jednak do eksplozji danych, torując drogę do dzisiejszego świata połączonego globalną siecią oraz umożliwiając ludziom [ ... ]


dom przyszłości dzięki technologii 5G
20.06.2019


Warszawa informacje


Dom znający wszystkie upodobania swojego właściciela oraz szafa pełna inteligentnych ubrań z funkcją kontroli stanu zdrowia. Brzmi jak wizja przyszłości? Rozwiązania z obszaru inteligentnych domów wprowadzane są już teraz i choć na co dzień się o tym nie myśli, to za ich upowszechnieniem stoi nadchodząca technologia 5G. Według danych przedstawionych w tegorocznym raporcie Ericsson ConsumerLab [ ... ]


Europejskie pieniądze na polską sztuczną inteligencję
20.06.2019


Warszawa informacje


Samurai Labs, pierwsze w Polsce laboratorium sztucznej inteligencji walczące z cyberprzemocą, otrzymało grant z europejskiego programu Horyzont 2020. Spośród 25 krajów i 2822 złożonych wniosków, dofinansowanie uzyskały jedynie 274 projekty, z czego zaledwie trzy z Polski. Łączna kwota przyznana przez Komisję Europejską na innowacje to 13,7 miliona euro. Horyzont 2020 to największy unijny pro [ ... ]


Ericsson Mobility Report: rozwój sieci 5G szybszy niż przewidywano
12.06.2019


Warszawa informacje


  Oczekuje się, że w roku 2024 liczba subskrypcji 5G wyniesie 1,9 mld, gdyż operatorzy zwiększają liczbę wdrożeń, a użytkownicy przechodzą na urządzenia 5G Przewiduje się, że do końca roku 2024 zasięg 5G obejmie 45 procent populacji świata Oczekuje się, że w roku 2024 sieci 5G będą obsługiwać 35% globalnego ruchu mobilnego  Wczesny impet i entuzjazm wobec sieci 5G sprawiły, że  [ ... ]


Ericsson i SoftBank wprowadzą w Japonii sieć 5G
03.06.2019


Warszawa informacje


Ericsson dostarczy firmie SoftBank sieć dostępu radiowego pracującą w średnim i wysokim paśmie 5G, a także rozbuduje obecną sieć LTE Wybór firmy Ericsson jako dostawcy technologii 5G to efekt wspólnych działań w zakresie weryfikacji koncepcji Obie firmy planują dalsze prace nad rozwojem wykorzystania technologii 5G Firma Ericsson (NASDAQ: ERIC) została wybranym przez SoftBank dostawcą [ ... ]


Pozostałe Artykuły