Moroccan Hackers
  100% white hat, 100% marocain
Login
Nick: Pass:  

  
Menu principal
Community
Interne
Encyclopédie

Le Captcha de Gmail piraté  
Proposé par MoroccanHacker le Vendredi, 14 Mars 2008

Actualité du WEB
 

 

C'est décidément la loi des séries. Après Yahoo! Mail et récemment Windows Live Hotmail, c'est au tour du système Captcha d'un autre webmail de renom d'être piraté. La victime du jour est en effet Gmail comme le rapporte la société de sécurité Websense.
Avant de pouvoir ouvrir un compte Gmail, l'utilisateur doit passer par une étape préalable qui consiste à élucider un Captcha, typiquement une image contenant des caractères que seul un humain est à priori apte à identifier. Cette mesure de sécurité inspirée du test de Turing, évite ainsi que des spammeurs ne se constituent rapidement et de façon automatisée une petite base de données d'adresses mail afin d'accomplir leur basse besogne.
Si le Captcha n'est pas infaillible, celui de Gmail a la réputation d'être l'un des plus robustes. Une réputation désormais légèrement en berne même si cela a été au prix d'une technique de contournement sophistiquée. Là où un seul hôte compromis a suffi pour craquer le Captcha de Windows Live Hotmail, il aura fallu la combinaison de deux hôtes pour pirater celui de Gmail, chacun usant d'une technique d'analyse légèrement différente.

Certes, le taux de réussite des efforts combinés des deux bots est assez faible, et s'il faut tenter de créer 5 comptes Gmail pour parvenir à en valider un, cela suffit toutefois largement pour générer de façon automatisée des milliers de comptes Gmail, dédiés à des fins de spam. Les possibilités de spam sont par ailleurs démultipliées, un compte Gmail donnant accès à une multitude de services estampillés Google.


Source: vulnerabilite

Le Captcha de Gmail piraté

Les commentaires anonymes ne sont pas autorisés, veuillez vous enregistrer

Les commentaires sont la propriété de leurs auteurs. Nous ne sommes pas responsables de leurs contenus !



Tous les logos et les marques présentes sur ce site appartiennent à leurs propriétaires respectifs.
Des détails sur les copyrights du CMS et de ses modules peuvent être trouvés Ici.
Le contenu de ce site peut être visualisé RSS/RDF-Source.
Les commentaires, les articles et le contenu sont quand à eux sous la responsabilité de leurs rédacteurs.
© 2005 - 2008 by Moroccan Hackers


Annuaire Maroc gratuit|SecurityCrawler|ChadStoune|Blog-Ladham
MarocIndex|AnnuaireGratuit|Ironway-Design|Top Maroc|LeMaroc | Annuaire maroc


Contactez le Webmaster

Maroc-TopSite.Biz


Page générée en 0.0765 secondes, avec 11 requêtes SQL