»

Googlov CAPTCHA zlomljen, popravljen v nekaj urah

Ars Technica - Googlov reCAPTCHA (kratica za Completely Automated Public Turing test to tell Computers and Humans Apart) je eden izmed najpogostejših sistemov za razlikovanje med ljudmi in računalniki, ki se uporablja na mnogo spletnih straneh. Kjer se želimo znebiti avtomatskih komentarjev oziroma spama ali drugih težav, ki bi jih povzročili računalniški vnosi, si pomagamo s sistemom CAPTCHA. Ta običajno izpiše dvoje besed, ki imata nekoliko izmaličene črke, tako da jih ljudje z lahkoto še kar solidno prepoznajo, računalniki pa niti z najboljšim sistemom za optično prepoznavanje (OCR) ne. Google je ob tem združil nujno s koristnim in rezultate uporablja za digitalizacijo knjig. Sistem naj bi bil praktično nezlomljiv, a to ni čisto res. Trojica...

27 komentarjev

Denar poganja internetni kriminal

Tisoč takih stane en dolar.

Slo-Tech - V sredo je imel Stefan Savage, vodja Centra za sodelovanje iz internetne epidemologije in obrambe (CCEID) v San Diegu, na redni konferenci Usenix izjemno zanimivo predavanje o načinih v boju zoper internetni kriminal, ki se vsi osredotočajo na isto ozko grlo - denar. Vsi moderni napadi (časi viteških hekerjev so pač že davno minili) so namreč izključno denarno motivirani in dokler je končna bilanca napada pozitivna, se bodo izvajali. Ekonomijo internetnega kriminala je CCEID začel raziskovati na zahtevo ZDA po pridobitvi zveznega financiranja, izkazalo pa se je, da je to eden izmed nujno potrebnih pristopov za zajezitev.

Vsaka storitev ima svojo...

17 komentarjev

Lani spletnega kriminala manj

TG Daily - FBI je objavil poročilo o internetnem kriminalu za leto 2010, ki je sestavljeno na podlagi prijav FBI in IC3, ki je lani praznoval 10. obletnico delovanja. V letu 2010 sta organizaciji prejeli 300.000 pritožb, kar je za 10 odstotkov manj kot leto pred tem.

Najpogostejše spletne prevare v lanskem letu v ZDA so bile nedostava naročenega in plačanega blaga, neupravičeno izdajanje za FBI in kraja identitete. Ostale domislice prevarantov so obsegale še izsiljevanje plačila neobstoječih dolgov, nepremičninske prevare prek spleta, prevare 419, napadi DOS na banke in celo lažni pozivi za donacije za žrtve naravnih katastrof.

Večina žrtev so moški, stari med 40 in 59 let. Storilci so prav tako najpogosteje moški, ki v ZDA prebivajo v Kaliforniji, New Yorku, Texasu,...

0 komentarjev

V Veliki Britaniji peterica aretirana zaradi e-napadov v podporo Wikileaksu

vir: BBC
BBC - Britanska policija je danes aretirala pet ljudi, ki so osumljeni sodelovanja v internetnih napadih na spletne strani (DoS attack) v podporo Wikileaksu, ki jih je koordinirala skupina Anonymous. Sredi decembra so na Nizozemskem priprli 16-letnega mladeniča, ki je bil prav tako povezan z istimi napadi.

Današnje hišne preiskave in aretacije v grofijah West Midlands, Northhamptonshire, Hertfordshire, Surrey in Večji London je policija izvedla ob sedmi uri zjutraj po lokalnem času na podlagi zakona Computer Misuse Act. Dva izmed aretiranih sta mladoletna (15- in 16-letnik), medtem ko so ostali trije stari 19, 20 in 26 let. Če bodo obtoženi in spoznani za krive, jim grozijo kazni do 10 let...

12 komentarjev

Google raziskuje nove metode za CAPTCHA

vir: Google
CNet - CAPTCHA so tiste pokvečene črke in številke, ki jih razni spleti forumi in druga mesta, kjer se želijo znebiti računalniško generiranih odzivov, prikažejo in od nas zahtevajo, da jih dešifriramo. Logika je enostavna. Računalnik ustvari sliko, iz katere računalnik ne more izluščiti želenih informacij, človek pa to stori zlahka (gre za vrsto Turingovega testa). Načeloma gre za zapleten problem, ki lahko ob nepravi implementaciji povzroči marsikakšno nevšečnost - lani so, denimo, razbili Googlovo zvočno...

24 komentarjev

Porast kriptiranih torrentov

Slashdot - Britanski fonografski institut (BPI) je ugotovil, da je število kriptiranih torrentov v porastu, saj jih je kar za 900 % več kot lani. Njihov delež je bil lani zanemarljiv (štirje odstotki), letos pa je takih kar štirideset odstotkov. O razlogih pravzaprav ne gre veliko vpraševati - očitno so razni procesi, ki jih sproža RIAA, pri uporabnikih obrodili sadove, a žal ne ravno takšnih, kot bi si odgovorni želeli. BPI-jev predstavnik za stike z javnostjo komentira: "Naše preiskovalne ekipe, ponudniki interneta in policija dobro poznajo kriptografijo, saj se uporablja že dlje časa in je pri internetnem kriminalu stalnica. Ni presenetljivo, da bodo ljudje poskušali skriti nelegalne aktivnosti, če mislijo, da to lahko."

Zaenkrat kaže, da lahko, saj tudi ISP-ji in BPI priznavajo, da ne morejo potrditi (oz. sploh ugotoviti naslova), da uporabnik prenaša avtorsko zaščiteno lastnino, če zamudijo en sam kriptiran paketek na poti do tarčnega računalnika (in tako ne morejo več sestaviti celotne...

36 komentarjev

Resničnost: Internetni kriminal

Slo-Tech - V torek (=danes) vas ob 18.05 na prvem programu TV Slovenija pričakuje Resnična resničnost. V oddaji se bomo ukvrajali z raznimi oblikami internetnega kriminala.

Nekdo vam bi rad prodal viagro, drugi bi vas rad opozoril na odlične delnice na borzi, tretji pa ponuja milijone za majhno pomoč pri prenosu denarja. Skupno vsem je, da vam pridno polnijo poštne nabiralnike. Pogledali si bomo kako te prevare delujejo in zakaj morda ni najpametneje kupovati modrih tabletk preko interneta.

Pa še o modernem ribarjanju, o težavah pri lovljenju tovrstnih zlikavcev in o bonsai mačkah se bomo pogovarjali z dr. Matejem Kovačičem, ki je o vsem tem (razen o bonsai mačkah) napisal...

52 komentarjev