تبلیغات :
آکوستیک ، فوم شانه تخم مرغی، صداگیر ماینر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 3 از 3

نام تاپيک: محققان امنیتی reCAPTCHA گوگل را شکستند

  1. #1
    داره خودمونی میشه
    تاريخ عضويت
    Jan 2015
    پست ها
    89

    پيش فرض محققان امنیتی reCAPTCHA گوگل را شکستند

    در ابتدا بیایید تا ببینیم کلمه “captcha” از کجا آمده است. به نظر می رسد که این کلمه مخفف کلماتی است که برای بررسی رایانه ها با استفاده از بشر شکل گرفته است. ایده اصلی این فناوری در پس زمینه آن قرار دارد و بسیار هم ساده می باشد: این فناوری قادر است انسان را شناسائی کند و از عبور ربات های آنلاین جلوگیری به عمل آورد. کدهای امنیتی به طور معمول در قالب یک متن تصویری تعریف می شوند که باید به منظور تایید رایانه شما مجددا تایپ شوند.
    فناوری کد امنیتی بسیار اهمیت دارد زیرا در انواع کارهای مختلف استفاده می شود از جمله ثبت نام در وب سایتها، جلوگیری از ارسال نظرات هرزنامه در وبلاگ ها و اطمینان حاصل کردن از اینکه تنها انسان است که در نظرسنجی های آنلاین رای می دهد. بدون فناوری تصویر امنیتی، هرزنامه ها می توانند به شکل بالقوه ای حساب های متعددی را راه اندازی کرده و نظرات اسپم زیادی را ارسال یا به تعداد نامحدودی در بخش نظرسنجی رای ارسال کنند.
    اولین نسخه تصاویر امنیتی چون نسبتا آسان بودند توسط رایانه قابلیت دور زدن داشتند. این نتیجه در یک مسابقه ای که بین هکرها و توسعه دهندگان برگزار شده بود مشخص شد. پس از آن، نسخه جدید کدهای امنیتی که قدرتمند تر بودند بوجود آمدند.
    در حال حاضر در برخی از بخش های گوگل reCAPTCHA قرار داده شده است که دارای استاندارد غیر رسمی می باشد. این فناوری صرفا برای کلمات بکار نمی رود بلکه یکی از خدمات تصویری امنیتی مفید را به همراه دارد.از فناوری reCAPTCHA خود گوگل ، فیسبوک و بسیاری از وب سایتهای دیگر هم برای حفاظت در برابر هرزنامه ها و دیگر روش های سواستفاده بهره می گیرند. در حقیقت reCAPTCHA ارائه دهنده تصویر امنیتی برتر در جهان می باشد.
    اما متاسفانه به نظر می رسد که تکنولوژی بار دیگر دچار اشتباه شده است.
    محققان امنیتی دانشگاه کلمبیا نواقص این فناوری در گوگل را کشف کرده اند که می تواند درب هایی را برای هکرها باز کند تا در جهت نفوذ، تجزیه و تحلیل و ایجاد حملات سایبری به طور گسترده ای در مقیاس های بزرگ را شامل شوند.
    محققان اظهار داشتند که قادر به طرحی شده اند که می تواند با کمترین هزینه بیش از 70% تصاویر reCAPTCHA را به طور متوسط در طول زمان تقریبی 19 ثانیه حل کند. این محققان همچنین سیستم تصویر امنیتی فیسبوک را هم تا سطح دقت 83.5% حل کردند. البته دقت بالای این فرم از تصاویر در فیسبوک به علت وضوح بالای تصاویر می باشد.

    این سیستم از تکنیکی استفاده می کند که اجازه دور زدن کوکی ها و نشانه ها (token) را با استفاده از راه درست حدس زدن تصاویر برای رایانه انجام می دهد. نکته خنده دار این مسئله این است که سیستم reCAPTCHA توسط تصویر معکوس گوگل طراحی شده است اما همچنان هم می تواند به صورت آفلاین کار کند.
    محققان اعلام کردند که: "سیستم شکستن تصویر امنیتی آنلاین در مقایسه با یک سرویس حرفه ای هیچ هزینه ای را برای مهاجمین سایبری در بر ندارد و اینگونه حملات مقرون به صرفه هستند."
    قبل از اینکه این یافته ها به صورت عمومی منتشر شوند محققان به گوگل و فیسبوک در مورد معایب این سیستم هشدار دادند. گوگل هم برای بهبود سیستم reCAPTCHA در تلاش است اما فیسبوک هیچ گامی در جهت بهبود این وضعیت بر نداشته است.
    محققان می گویند که هکرها می توانند در قبال هر 1000 کد تصویری امنیتی 2 دلار بدست آورند که در نتیجه مبلغ 100 دلار در روز را برای آنها در بر دارد. آنها می توانند با راه اندازی تکنیکهای متفاوت تعداد این حملات را در طی روز افزایش دهند.
    پژوهش ها نشان داده است که هنوز هم چیزهای زیادی در جهان وجود دارد که در برابر امنیت سایبری قرار می گیرند و حتی شانس در برابر این تهدیدات قرار گرفتن هم برای شرکتهایی مانند گوگل به شکل بالقوه ای رو به جلو است و در این صورت آنها باید بیشتر بر اقدامات امنیتی خود نظارت داشته باشند. در حال حاضر گوگل ثابت کرده است که در جهت قوای امنیتی خود کوشش می کند و ما هم امیدوار هستیم که وب سایتهای دیگر هم این مراحل را در اقدامات خود قرار دهند.
    منبع : [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

  2. #2
    کاربر فعال شبکه اینترنت و سرویس های آنلاین
    تاريخ عضويت
    Oct 2015
    پست ها
    4,496

    پيش فرض

    من جدیدا با چیز شکن میرم تو گوگل و یه چیزی میخام سرچ کنم میگه حروف داخل کادر رو وارد کن

    فکر کنم آی پیم افتاده روی ip6

    مگر آی پی اگر بیفته روی ip6 گوگل اونو به عنوان ربات در نظر میگیره؟

  3. #3
    پروفشنال elyartab's Avatar
    تاريخ عضويت
    Feb 2007
    پست ها
    624

    پيش فرض

    به نظرم کار روی تشخیص captcha تلاش بی فایده است. با یه تغییر هوشمندانه میتونن captcha رو طوری تغییر بدن که همه تلاش ها به باد بره. جدیدا هم که تشخیص مفهوم عکس به جای تشخیص متن جایگزین شده.

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •