elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Derrotando a los CAPTCHAs
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Derrotando a los CAPTCHAs  (Leído 3,304 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Derrotando a los CAPTCHAs
« en: 19 Junio 2012, 01:53 am »



 Captchas. Esas cosas horribles que se inventaron para comprobar que es un humano quien está detrás del ordenador y no un robot o un programa automático, aunque la mayoría de las veces sólo sirven para molestarnos un rato. He llegado a encontrar captchas tan difíciles que me han hecho plantearme si de verdad soy un humano.

 Pero hoy no venimos a quejarnos de los captchas, sino a hablar de su fiabilidad. En concreto hablamos de los reCaptchas de Google, que han sido reventados por un grupo de tres hackers. Lo han hecho aprovechando un fallo en el sistema que genera el audio para que personas que no puedan leer las palabras sean capaces de resolver el captcha.
 
 Para evitar que cualquier software de reconocimiento de audio identificase las palabras en la grabación, Google añade un ruido de fondo; ruido que vendría a ser el equivalente a las letras distorsionadas a las que nos tienen acostumbrados los captchas.

 
El ruido no tenía sonido a altas frecuencias, lo que facilitaba distinguir las palabras.

 El problema es que ese ruido no incluía sonidos a altas frecuencias, mientras que las palabras que dictaba sí que lo hacían. A partir de esto, los hackers construyeron un sistema, al que llamaron Stiltwalker, que aislaba las palabras y las reconocía fácilmente. Y consiguieron una precisión del 99%.

 Sin embargo, Google no sufrió nada por esta vulnerabilidad: la corrigieron dos horas antes de que se hiciese pública. Lo malo es que la corrección dificulta todavía más que un humano reconozca esas palabras.

 Imperva también avisa sobre fallos en los captchas
 Este grupo de hackers no es el único en destacar los fallos de este sistema. La empresa de seguridad Imperva avisa sobre herramientas automáticas para resolver captchas. Una de ellas, Captcha Sniper, es capaz de resolver los acertijos de la plataforma Wordpress con un 76% de acierto. Y es sólo una de las muchas plataformas a las que está dirigida.

 
Así de fácil es contratar un servicio para resolver Captchas.

 El otro problema de los captchas ahora mismo son los sistemas de resolución basados en humanos. El funcionamiento es sencillo: estos sistemas cuentan con centenares de personas a las que pagan por resolver los captchas. Cuando un programa encuentra un captcha, lo envía a una cola y en unos pocos segundos una persona lo habrá resuelto y el programa tendrá el resultado listo. Es muchísimo más barato y simple que crear un programa para leer las palabras distorsionadas, y mucho más efectivo.

 Y no creáis que es difícil acceder a este tipo de servicios. Una simple búsqueda en Google te lleva a varias páginas en las que puedes comprar el acceso a una API de resolución, por algo más de un dólar cada 1000 captchas resueltos. Y como ellos no cometen ningún delito (sólo resuelven acertijos) no hay ningún tipo de problema legal.

 Está claro que los captchas no son seguros, ni mucho menos. No se puede confiar únicamente en ellos para determinar si un usuario es humano o no: hay que complementarlos con análisis de las cabeceras, de la IP de origen y de otros parámetros que indicarían que quien navega es un programa. Incluso se podrían usar otro tipo de tests, como minijuegos, para determinar si eres humano.

 A pesar de todo esto, no creo que veamos cambios significativos en estos mosquitos versión Internet hasta dentro de unos años. Personalmente, me conformaría con que no los hagan más difíciles de lo que ya son.

 Vía | The Next Web | Ars Technica
 Más información | Informe de Imperva | Proyecto Stiltwalker

FUENTE :http://www.genbeta.com/web/derrotando-a-los-captchas


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
SCU

Desconectado Desconectado

Mensajes: 257


uv


Ver Perfil
Re: Derrotando a los CAPTCHAs
« Respuesta #1 en: 19 Junio 2012, 02:41 am »

Personalmente, me conformaría con que no los hagan más difíciles de lo que ya son.

Primero creo que va siendo hora que, después de meses leyendo todas las noticias con las que nos obsequias, te lo agradezca porque se el trabajo que conlleva hacerlo y además hacerlo respetando estructura y referencias, por todo esto GRACIAS!

Lo segundo... se puede saber quién resuelve 10000 captchas por 1$? esto huele a automatización, no creéis?


En línea

9Pilon13Gate14Gas16Pylon...cibernetics&...¿?¿?¿?FUCK! scout scout scout!
r32
Ex-Staff
*
Desconectado Desconectado

Mensajes: 1.297



Ver Perfil WWW
Re: Derrotando a los CAPTCHAs
« Respuesta #2 en: 19 Junio 2012, 03:17 am »

Una vez me topé con un captchá muy curioso, en si era un re-captcha pues se valía de una imagen para obtener la respuesta secreta, utilizaba steganografía simple, incrustó la respuesta en una imagen .bmp.
De ésta forma es casi imposible sacar la respuesta, aunque supongo se podría automatizar de forma que lea de forma hexadecimal la imagen y sacar el último texto incrustado, pues es en esa zona donde incrustó la respuesta secreta.



Os dejo el tema desde el foro de Skapunky:

http://killtrojan.forum6.biz/t890-steganografia-simple-para-el-registro-como-usuario-nuevo-en-una-web


@ wolfbcn: No puedo ver correctamente las imagenes, si las linkeaste desde Genbeta, éste no deja utilizar las imagenes subiadas a su servidor, por lo menos a mi me ha pasado.

Saludos.
« Última modificación: 19 Junio 2012, 03:24 am por r32 » En línea

SCU

Desconectado Desconectado

Mensajes: 257


uv


Ver Perfil
Re: Derrotando a los CAPTCHAs
« Respuesta #3 en: 19 Junio 2012, 03:29 am »

@ wolfbcn: No puedo ver correctamente las imagenes, si las linkeaste desde Genbeta, éste no deja utilizar las imagenes subiadas a su servidor, por lo menos a mi me ha pasado..
+1, lo iba a comentar yo también
En línea

9Pilon13Gate14Gas16Pylon...cibernetics&...¿?¿?¿?FUCK! scout scout scout!
#!drvy


Desconectado Desconectado

Mensajes: 5.850



Ver Perfil WWW
Re: Derrotando a los CAPTCHAs
« Respuesta #4 en: 19 Junio 2012, 03:45 am »

Lo de las imágenes ya lo comente en un post pero ni dios hizo caso xD

http://foro.elhacker.net/sugerencias_y_dudas_sobre_el_foro/problema_con_las_imagenes_en_los_posts_de_wolfbcn-t346032.0.html

PD: Yo no se porque a la gente la jode tanto los captchas.. sin ellas casi cualquier pagina que permita comentarios estaría llena de *****... xD

Saludos
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Para el que le interese...(Programar Red Neuronal de Reconocimiento de Captchas)
Programación General
Fox_Neo 1 5,013 Último mensaje 17 Junio 2010, 05:20 am
por [D4N93R]
Captchas: ¿Eres humano?
Noticias
wolfbcn 5 4,770 Último mensaje 12 Marzo 2011, 19:48 pm
por dantemc
Ponen en duda la efectividad de los `captchas´
Noticias
wolfbcn 0 1,224 Último mensaje 4 Noviembre 2011, 22:00 pm
por wolfbcn
captchas « 1 2 »
Desarrollo Web
peib0l 10 5,140 Último mensaje 3 Febrero 2012, 12:07 pm
por EFEX
Saltarse Captchas
Hacking
apoeti 3 6,286 Último mensaje 3 Junio 2012, 16:19 pm
por int_0x40
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines