211service.com
Hvordan spammere bruger lavprisarbejde til at løse CAPTCHAS
Hvad der kun kan beskrives som en episk ny analyse af en kadre af forskere ved UC San Diego har afsløret den snuskede underliv af et sofistikeret, højautomatiseret, verdensomspændende netværk af tjenester, der hjælper e-mail-, blog- og forumspammere med at komme forbi CAPTCHAS, der er designet til at holde dem ude.
En CAPTCHA, for dem af jer, der ikke er klar over omvendte Turing-tests , er den lille smule forvrænget tekst, du skal skrive tilbage på en webside, når du forsøger at tilmelde dig en ny e-mail-konto eller efterlade en kommentar på et forum eller en blog, der tilfældigvis bruger dem. Den oprindelige idé var, at en CAPTCHA ville forhindre spammere i at kunne oversvømme offentlige fora med deres drek, fordi CAPTCHA'er per definition er lette for mennesker at løse, men udfordrende eller umulige for computere at få ret ofte nok. De vil blive genkendt som en computer efter deres 6. eller 7. fejl.
Men opfinderne af CAPTCHAS havde sandsynligvis ikke forudset dette: Hundreder, muligvis tusindvis af arbejdere, der arbejder for mindre end $50 om måneden for at løse en endeløs strøm af CAPTCHAS leveret til dem af automatiserede mellemmænd, som sælger resultaterne til spammere i realtid, så deres spambots kan bruge disse løsninger til at sende indlæg til fora og blogs samt oprette svigagtige e-mail-konti, siger en papir ved at blive leveret kl USENIX Sikkerhedssymposium .
En smart analyse af placeringen af de arbejdere, der var involveret i denne ordning, viste, at de er baseret i Indien, Rusland, Sydøstasien og Kina. Systemet er så effektivt til at levere CAPTCHAS til arbejdere i disse fjernlokaliteter, at den gennemsnitlige tid for levering af en løsning ligger omkring 20 sekunder.
En af CAPTCHA-tjenesterne, som forskerne eksperimenterede med - ImageToText - var så god, at dens medarbejdere var i stand til at levere korrekte resultater på en bemærkelsesværdig række sprog, herunder hollandsk, koreansk, vietnamesisk, græsk og arabisk.
Selv at indstille prøven CAPTCHAS i Klingon - et sprog, der kan læses af så få mennesker på jorden, at forskerne troede, de kunne bruge det som en kontrol i deres eksperiment - var ikke nok til at stoppe ImageToText, hvis arbejdere formåede at løse en håndfuld af disse CAPTCHAS på trods af odds på mindre end én ud af tusind for, at de tilfældigt får det rigtige svar.
Resultaterne af denne skelsættende undersøgelse viser, at en række websteder, inklusive dem, der drives af Microsoft, AOL, Google og den meget udbredte reCaptcha, jævnligt kompromitteres af spammere, der benytter disse tjenester.
Her er et faktisk skærmbillede af, hvad arbejdere for disse tjenester ser, når de løser en CAPTCHA:
Forskerne konkluderer, at deres undersøgelse, som omfattede interviews med en anonym hr. E, der rent faktisk driver en af disse tjenester, beviser, at for sofistikerede spammere er CAPTCHAS ikke så meget en barriere som en omkostning ved at drive forretning.