Google herstelt audiocaptcha-flater

Google Captcha

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (1)
  • Bij dit artikel adverteren?
4x Aanbevolen

Gepubliceerd: Woensdag 4 augustus 2010
Auteur: Loek Essers

Google heeft een fout hersteld in zijn audiocaptcha-beveiligingssysteem. Het was mogelijk om via de dienst automatisch nepaccounts op te zetten, de captchasoftware moet dat juist voorkomen.

Google Audio CAPTCHA, wat staat voor 'Completely Automated Public Turing test to tell Computers and Humans Apart', is bedoeld om mensen van computers te onderscheiden. Deze software wordt ingezet om spammers, fraudeurs en ander gespuis buiten de deur te houden. De audiocaptcha van Google bleek te omzeilen, en wel heel makkelijk: door simpelweg tien keer hetzelfde woord in te vullen.

De fout is beschreven in de Full Disclosure-nieuwsbrief van afgelopen maandag. Captcha's bestaan vaak uit een vervormd weergegeven woord dat wel leesbaar is voor mensen, maar haast onherkenbaar is voor computers (en daarop draaiende account-aanmaaksoftware). Pas na het invullen van het correcte woord krijgt een gebruiker toegang tot een digitale dienst. Er bestaan ook audioversies van de captcha, bedoeld voor blinden en slechtzienden. In plaats van het woord te tonen zodat de gebruiker het kan lezen, wordt het woord goed hoorbaar afgespeeld.

Probleem verholpen

Volgens Harry Strongberg, de ontdekker van het gat, was het mogelijk om bijvoorbeeld "google google google google google google google google google google" in te typen. Dit resulteerde in toegang tot de dienst, waarbij het niet uitmaakte wat het captchawoord is.

Google heeft dit probleem snel opgelost. "We hebben de bug in onze audioCAPTCHA-beveiliging gisteravond in een paar uur opgelost", aldus een woordvoerder van Google tegen Computerworld. Volgens de zegsman functioneert alles nu weer normaal.

Spammers

Met het snelle dichten van dit lek voorkomt Google dat er duizenden Google-accounts worden aangemaakt voor malafide doeleinden. Webmaildienst Gmail is bijvoorbeeld al vaker misbruikt door spammers. Blogservice Blogger en nieuwsgroepenarchief Google Groups zijn ook al eerder misbruikt voor het verspreiden van malware.

Relevante whitepapers

Alle whitepapers >>

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Flexibele IT noodzaak voor banken

    Banken worden belemmerd in hun agility door de beperkte flexibiliteit van hun IT-systemen. Onderzoeksrapport waarin de drastische vernieuwing wordt beschreven.

    Downloaden
  • De zes IT-trends anno 2012Wat iedere CIO moet weten om zijn bedrijf op tijd in de juiste richting te begeleiden!
  • VDI: Waar zitten de besparingen? Gratis whitepaper over verregaande besparingen en significante voordelen van VDI
» Meer whitepapers

Peiling

Loading Poll

Video: NPD: bedrijven en je data (video)

NPD: bedrijven en je data (video)