In che modo gli spammer utilizzano manodopera a basso costo per risolvere i CAPTCHA

Quello che può essere descritto solo come un epica nuova analisi da un gruppo di ricercatori dell'UC San Diego ha scoperto il losco ventre di una rete mondiale sofisticata e altamente automatizzata di servizi che aiutano gli spammer di e-mail, blog e forum a superare i CAPTCHA progettati per tenerli fuori.

UN CAPTCHA, per quelli di voi che non sono all'altezza test di Turing inverso , è quel po' di testo distorto che devi digitare di nuovo in una pagina web quando stai cercando di registrarti per un nuovo account di posta elettronica o di lasciare un commento su un forum o un blog che li utilizza. L'idea originale era che un CAPTCHA avrebbe impedito agli spammer di inondare i forum pubblici con i loro dreck, perché i CAPTCHA sono per definizione facili da risolvere per gli esseri umani ma difficili o impossibili da risolvere per i computer abbastanza spesso. Verranno riconosciuti come computer dopo il sesto o settimo errore.

Ma gli inventori dei CAPTCHA probabilmente non se lo aspettavano: centinaia, forse migliaia di lavoratori che lavorano per meno di $ 50 al mese per risolvere un flusso infinito di CAPTCHA consegnati loro da intermediari automatizzati che vendono i risultati agli spammer in tempo reale, in modo che i loro bot di spam possono utilizzare queste soluzioni per pubblicare su forum e blog, nonché per configurare account di posta elettronica fraudolenti, afferma un carta in procinto di essere consegnato al Simposio sulla sicurezza USENIX .

Un'analisi intelligente della posizione dei lavoratori coinvolti in questo schema ha rivelato che hanno sede in India, Russia, Sud-Est asiatico e Cina. Il sistema è così efficiente nel fornire CAPTCHA ai lavoratori in queste località remote che il tempo medio per la consegna di una soluzione si aggira intorno ai 20 secondi.

Uno dei servizi CAPTCHA sperimentati dai ricercatori - ImageToText - era così buono che i suoi dipendenti sono stati in grado di fornire risultati corretti in una notevole gamma di lingue, tra cui olandese, coreano, vietnamita, greco e arabo.

Anche impostare i CAPTCHA di esempio in Klingon - un linguaggio leggibile da così poche persone sulla terra che gli scienziati pensavano di poterlo usare come controllo nel loro esperimento - non è stato sufficiente per fermare ImageToText, i cui lavoratori sono riusciti a risolvere una manciata di questi CAPTCHA nonostante le probabilità di meno di uno su mille di ottenere casualmente la risposta giusta.

I risultati di questo importante studio mostrano che un certo numero di siti, inclusi quelli gestiti da Microsoft, AOL, Google e l'ampiamente utilizzato reCaptcha, vengono regolarmente compromessi dagli spammer che utilizzano questi servizi.

Ecco uno screenshot effettivo di ciò che vedono i lavoratori di questi servizi quando risolvono un CAPTCHA:

I ricercatori concludono che la loro indagine, che includeva interviste con un anonimo Mr. E che in realtà gestisce uno di questi servizi, dimostra che per gli spammer sofisticati, i CAPTCHA non sono tanto una barriera quanto un costo per fare affari.

Segui Mims su Twitter o contattalo via mail .

nascondere