Tyrėjai „Crack Audio Security System“.

Stenfordo ir Tulane universitetų kompiuterių mokslininkų komanda, turinti patirties dirbtinio intelekto, garso apdorojimo ir kompiuterių saugumo srityse, sugalvojo būdą, kaip automatiškai nugalėti sistemas, neleidžiančias nepageidaujamo e. pašto platintojams kurti naujų paskyrų tokiose svetainėse kaip Yahoo, Microsoft Hotmail ir Twitter. .





Daugelis svetainių reikalauja, kad vartotojai teisingai perrašytų iškraipytų simbolių eilutę – galvosūkį, vadinamą CAPTCHA, kad galėtų pasiekti. Šie testai yra gana paprasti žmonėms, bet labai sunkūs kompiuteriams. Daugumoje svetainių CAPTCHA taip pat yra garso forma, skirta regėjimo negalią turintiems vartotojams, ir mokslininkai nustatė, kad jų algoritmas gali išspręsti daugelį šių garso CAPTCHA. Carnegie Mellon universiteto mokslininkai jau anksčiau, 2008 m., įrodė garso CAPTCHA pažeidžiamumą, tačiau naujasis darbas skirtas naujesnėms, saugesnėms versijoms.

Galimybė automatiškai nugalėti CAPTCHA gali padėti šiukšlių siuntėjams pigiau išmesti šlamštą. Šiuo metu šiukšlių siuntėjai moka žmonėms darbo užmokestį, kad išspręstų CAPTCHA problemas, tačiau tai gali kainuoti iki vieno cento.

Komandos vadovas Elie Bursztein iš Stanfordo universiteto teigia, kad komandos algoritmas, vadinamas deCAPTCHA, sugebėjo nugalėti garso CAPTCHA iš Microsoft ir Yahoo beveik puse visų atvejų. Nuo to laiko „Microsoft“ perėjo prie kito tipo CAPTCHA, kurį algoritmas vis dar gali nugalėti 1,5 procento atvejų.



[Nugalėdami saugumo priemones], jei peržengsite 1 procento slenkstį, turėsite daug bėdų, sako Burzsteinas. Tai beveik nemokamas leidimas.

Luisas Von Ahnas, sukūręs terminą CAPTCHA, sako, kad iš tikrųjų įmonės gali kontroliuoti garso CAPTCHAS pavojaus dažnį ribodamos jų skaičių, kuriuos galima išspręsti per dieną, arba ribodamos skaičių, kurį galima išspręsti naudojant vienas IP adresas. Tačiau, sako saugumo ekspertas Markusas Jakobssonas, labai svarbu suprasti, kaip galime viską sulaužyti anksčiau, nei tai padarys blogi vaikinai.

Garso CAPTCHA garsiai skaito raidžių ar skaičių eilutę su papildomu garso iškraipymu. Stenfordo komanda sukūrė mokymosi algoritmą, kad apdorotų garsą taip, kad jis būtų kuo panašesnis į tai, kaip, mūsų manymu, yra sukurta žmogaus ausis, sako Burszteinas. Tai reiškė, kad reikia sutelkti dėmesį į žemesnio dažnio garsus, kuriuos žmonės ypač gerai apdoroja, ir pašalinti kuo daugiau triukšmo iš garso CAPTCHA.



Burszteino komanda taip pat stengiasi sukurti keletą naujų garso CAPTCHA tipų. Vienas tipas groja dviem balsais, tuo pačiu metu skaitančiais skirtingas raidžių ar žodžių eilutes. Žmonės ypač gerai išskiria vieną balsą, kai juos supa daugybė konkuruojančių pokalbių sausakimšoje patalpoje, tačiau kompiuteriai yra baisūs atliekant šią užduotį. Antrasis tipas jungia žodžius su muzika.

Net jei daugelis esamų CAPTCHA yra pažeidžiami atakų, sako Jakobsson, jų gedimas nėra toks rimtas, kaip slaptažodžių sistemos kompromisas. [CAPTCHA pralaimėjimas] yra laipsniškas saugumo nykimas. Nereikia visų išstumti, kad jaustumėtės saugūs – kai kurios nesėkmės yra toleruojamos.

paslėpti