Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....
Интервью с создателем NGINX Игорем Сысоевым Интервью с создателем NGINX Игорем Сысоевым
Легкий веб-сервер NGINX буквально только что вышел на 2 место по популярности в интернете. А незадолго до этого создатель NGINX привлек 3 млн. долларов инвестиций и основал одноименную компанию. В общем, поводов для общения с Игорем Сысоевым у нас была масса....

Разработана новая система, различающая людей и ботов

Bookmark and Share

Расположенная в Атланте компания Pramana разработала технологию, которая по ее словам способна блокировать автоматизированные программы, ответственные за рассылку спама, фальшивые регистрации почтовых ящиков и мошенничества с кликами по рекламным баннерам.

Программный комплекс под названием HumanPresent определяет, человек или бот заполняет онлайн-форму, и блокирует те действия, которые производятся автоматизированными системами. По словам главы Pramana Санджая Сегала, компания уже в следующем месяце планирует запустить HumanPresent как в виде SaaS-сервиса, так и в виде программы, предотвращающей активность ботов внутри веб-приложений. Программный комплекс может быть использован для защиты таких онлайн-форм, как бланки регистрации почтовых аккаунтов и транзакций интернет-магазинов, а также для обнаружения автоматизированных кликов по рекламным баннерам.

Сегал весьма осторожно разглашает детали работы программы, опасаясь того, что спамеры могут разработать такие боты, которые будут больше походить на людей.

Тем не менее, он сообщил о том, что Pramana использует 32 параметра для выявления активности бота на веб-странице. В их числе – особенности и частота нажатия на клавиши мыши и клавиатуры, а также некоторые другие вещи. Например, если человек нажмет на ссылку и ничего не произойдет, он, скорее всего, попытается нажать на нее снова, тогда как бот не станет этого делать.

Предлагаемая фирмой Pramana программа является альтернативой системе распознавания CAPTCHA, справляться со взломом которой спамерам удается все чаще. Кроме того, известны случаи, когда злоумышленники нанимают для обхода CAPTCHA живых людей.



Теги: CAPTCHA , бот , защита





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Праздничный ажиотаж интернет-шопинга подчеркивает недостатки веб-приложений
Требования безопасности нацелены на укрепление разбитой системы SSL: слишком мало, слишком поздно
Gartner: основные тенденции информационной безопасности и безопасного совершения покупок на 2012 год
Старые смартфоны: тонны данных для новых владельцев
Молодые пользователи идут на крайние меры ради доступа в интернет
Новое поколение и целевые атаки вошли в список угроз 2012
Google Wallet хранит некоторую информацию о платежных картах в открытом виде
Четыре румына обвиняются во взломе Subway и других розничных сетей
Imperva прогнозирует тенденции в сфере кибер-безопасности на 2012 год
ПРЕДЫДУЩИЕ СТАТЬИ
Безопасность доменной зоны .org улучшена
CIS выпускает стандарты безопасных конфигураций для iPhone
NitroSecurity выпускает 10-гигабитную систему предотвращения вторжений
Обама раскрыл содержание плана по обеспечению кибернетической безопасности США
Маскировка тайных сообщений в интернет-трафике: новый способ
Работник банка попытался украсть 1.2 млн фунтов с помощью персональных данных клиентов
Судья признал нелигитимным ордер на обыск в комнате хакера из Бостонского университета
Adobe переходит на ежеквартальный выпуск патчей
Blizzard Authenticator защитит от взлома World of Warcraft
Fortify настаивает на дополнительном аудите кода после прекращения поддержки Windows XP
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
04.06.2009 15:27:19
Ответить Ссылка
Тогда что им мешает нанимать для обхода ЭТОЙ системы живых людей?
UserГость
04.06.2009 15:34:40
Ответить Ссылка
>В их числе – особенности и частота нажатия на
>клавиши мыши и клавиатуры, а также некоторые >
>другие вещи. Например, если человек нажмет на
>ссылку и ничего не произойдет, он, скорее всего,
>попытается нажать на нее снова, тогда как бот не
>станет этого делать.

Дегенераты!!! А копирование текста? А автозаполнение форм? Про ссылку вобще бред, даже и не подумаю жать на неотработавшую ссылку еще раз...
UserГость
04.06.2009 15:43:41
Ответить Ссылка
поумнела защита, поумнеют и боты
UserMатцал Коушек
04.06.2009 15:58:05
Ответить Ссылка
quote:

Например, если человек нажмет на ссылку и ничего не произойдет, он, скорее всего, попытается нажать на нее снова, тогда как бот не станет этого делать.

Запатентована программа отличающая человека от бота.
Если, при заполнении формы, внезапно появляются сиськи, то скорость ввода с клавиатуры у человека резко падает. Тогда как, бот продолжает тупить своё без перерыва.
Если всплывает красочный болт, на всю страницу, девушка прекращает ввод букв, тогда как, бот продолжает спамить дальше.
UserГость
04.06.2009 16:21:36
Ответить Ссылка
Человек действует по алгоритму, пусть и сложному. Напишут ботов более сложных. Введут задержку по времени, чтобы косить под человека, будут жать несколько раз на ссылки. Только не понятно в чем смысл системы, и к капче можно это все приделать.
UserГость
04.06.2009 19:05:58
Ответить Ссылка
"Про ссылку вобще бред, даже и не подумаю жать на неотработавшую ссылку еще раз... "


а, раз ты не будешь жать повторно, значит и другие не будут?
UserГость
05.06.2009 0:05:59
Ответить Ссылка
Ответом на апргейд щита - апргейд меча. А я уверен на 100% дання система в первыю очередь вызовет наращивание объема кода ботов. Таковы законы природы...
UserГость
05.06.2009 0:28:35
Ответить Ссылка
в итоге через лет 100 боты станут искуственным интеллектом и захватят весь мир
Avatarrgo
05.06.2009 10:48:32
Ответить Ссылка
Да не, это убого. Это будет работать ровно до тех пор, пока спамеры не пронюхают как работает этот антиспам.
Usermactep.Black
05.06.2009 10:53:04
Ответить Ссылка
так по-моему любая система подобного плана работает до тех пор пока не разнюхают как она работает.
UserMатцал Коушек
05.06.2009 11:02:39
Ответить Ссылка
quote:

Кроме того, известны случаи, когда злоумышленники нанимают для обхода CAPTCHA живых людей.

И что?
Эта система распознает человек нанят или не нанят?

Нарисуйте карандашом любое животное и ни один робот не разгадает, что это за зверь.
Avatarrgo
09.06.2009 8:32:16
Ответить Ссылка
quote:

ORIGINAL: mactep.Black
так по-моему любая система подобного плана работает до тех пор пока не разнюхают как она работает.

нет. каптча которая сейчас повсеместно используется работала, пока не были отработаны алгоритмы распознавания.
quote:

ORIGINAL: mactep.Black
Лучше всего заменить каптчу дифференциальными уравнениями. Пусть боты попытаются их решить. Заодно и людишки поумнеют.

Дифуры программно решаются быстрее чем вручную. Пожалуй самым сложным в этом будет распознавание дифуры с картинки, то есть распознавание текста, с которым уже справились.
quote:

Нарисуйте карандашом любое животное и ни один робот не разгадает, что это за зверь.

Подход плох лишь одним: нужна достаточно объёмная база карандашных рисунков. Причём я даже затрудняюсь сказать насколько объёмная. Если сотню раз обновить страничку регистрации и увидеть много-много разных картинок, вручную классифицировать их и научить программу делать тоже самое -- это не такая уж и сложная задача. А если в базе 1000 картинок, то наша программа будет проходить регистрацию с вероятностью 10%. Надо думать нужны десятки, а то и сотни тысяч карандашных рисунков. И сколько денег такая каптча будет стоит?
UserГость
05.06.2009 13:04:09
Ответить Ссылка
> Кроме того, известны случаи, когда злоумышленники нанимают для обхода CAPTCHA живых людей.

я так понял, что нанимают людей, открывают спецсайт, на котором показывается картинка(звучит саунд) от капчи и поле для ввода значения. И вот сидит этот чел и вбивает циферы с картинок (по 20 шт в минуту).
А их альтернатива типа изучает поведение клиента на сайте - тут человека нанимать не выгодно. Вот только более-менее существенный анализ по нажатию клавиш итп может быть лишь на стороне браузера, а это не трудно обойти
UserГость
05.06.2009 15:04:27
Ответить Ссылка
Мацал Кошек ba-a-a-a-a )
UserГость
07.06.2009 9:52:21
Ответить Ссылка
Лучше всего заменить каптчу дифференциальными уравнениями. Пусть боты попытаются их решить. Заодно и людишки поумнеют.
UserГость
18.06.2009 9:09:16
Ответить Ссылка
Проще всего вешать спамеров за яйца, тогда и защищаться от них не нужно будет.
Avatarrgo
18.06.2009 13:26:21
Ответить Ссылка
quote:

ORIGINAL: Guest
Проще всего вешать спамеров за яйца, тогда и защищаться от них не нужно будет.

Ты думаешь, что подвешенный за яйца спамер безопасен?




Keywords: zPOSTz zDEFENCEz, zNEWSz, zYANDEXz z48439z
Для Авторов: edit Lock delete Lock



    Rambler's Top100