|
Captchas bald wirkungslos
Die Antiviren-Speziallisten von McAfee haben die neue
Version eines Hacker-Tools entdeckt, das nahezu alle
Bilderrätsel knacken kann. Neben den Captchas gängiger
Foren stellen auch die Captchas von Googles
Webmail-Dienst kein Problem für das Tool dar.
Mit einem Kampfpreis von 520 Dollar wird das Tool in der
gängigen Cyber-Unterwelt vertrieben, andere Anbieter
verlangen mehr als das Doppelte für Tools, die nur einen
Anbieter knacken können, erklärt Francois Paget von den
McAfee Avert Labs.
"Programme, um Captchas automatisch zu analysieren, gibt
es seit etwa eineinhalb Jahren", sagt
McAfee-Sicherheitsexperte Toralv Dirro. besonders
Spammer nutzen solche Tools, um Foren mit Botschaften zu
fluten oder Webmail-Accounts für den Spamversand zu
erobern.
Die Erfolgsrate des neuen Spammer-Tools "XRumer" kann
sich sehen lassen. Innerhalb einer Minute knackt es
Google-Accounts mit 80 Prozent Erfolgsrate. Die Captchas
der Forensoftware phpBB knackt das Tool sogar mit einer
Erfolgsrate von 97 Prozent innerhalb von nur 3 Sekunden.
Der Aussage des Autors zufolge kann Hacker-Tool "XRumer"
jedoch nicht nur mit klassischen Captchas umgehen bei
denen eine Zeichenkette erkannt werden muss. Das Tool
knackt auch Auswahltests, bei denen der Nutzer aus einer
Reihe von Bildern ein passendes auswählen muss. Dazu
vergleicht "XRumer" einfach die Grösse der Bilddateien.
(14.10.08)
Diese Meldung einem Freund senden
|