RSS

情報セキュリティの住人達〜RSA Conference

情報セキュリティの住人達〜RSA Conference
RSA Conference Japan実行委員会を主体とした、情報セキュリティに関するコミュニティーです。

RSA Conference Japanとは?:情報セキュリティ全般の技術、最新情報、トレンドを網羅する、世界最大規模のカンファレンス&展示会です。詳細はこちら
→http://www.cmptech.jp/rsaconference/

プロフィール

<< 2011年07月 >>

1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

エロパワーでCAPTCHA突破

ロボット避けのための一般的な技術としてCAPTCHAがあります。以前、このCAPTCHAを自動的に突破するため、エロの力を使うというトロイの木馬が発見されました。

このトロイの木馬は、女性の画像が登場します。女性の画像の横には「この文字が読めたら一枚脱ぐわよ(はーと)」という文章とCaptchaの画像が表示されるそうです。そして、実際に文字を打ち込むと着ている服が1枚少ない女性の写真が登場します。これが次々と繰り返されていきます。

このCaptcha画像は、例えばYahoo!のフリーメールアカウント取得時に表示されるものだそうです。これにより取得されたメールアカウントはSPAM送信に利用されるとのことでした。

OCRの解析能力を向上させるのではなく、Web2.0的発想で人間にやらせてしまえという発想ですね。 Captchaは、人間かどうかを判断するための仕組みなので、人間が答えてしまったら防ぎようがないですね。。。

破る方も色々と試行錯誤を繰り返しているなぁと思ってしまう事例でした。

参考

Geekなぺーじ : エロパワーでCAPTCHA突破

コメント

コメントを投稿する

トラックバック

トラックバックURL
http://executive.itmedia.co.jp/c_1rsaconj/tb_ping/27

お知らせ