Gmail、Hotmail和Yahoo验证码被攻破

来源:岁月联盟 编辑:zhuzhu 时间:2008-07-04
据悉,Gmail、Hotmail和Yahoo信箱所使用的CAPTCHA图片验证码系统已经被攻破,现在以滥发广告、欺诈电邮为目的的垃圾邮件发送者,已经开始在黑市出售以这种方式注册的Gmail、Yahoo和Hotmail账户。根据网页上提 ...

据悉,Gmail、Hotmail和Yahoo信箱所使用的CAPTCHA图片验证码系统已经被攻破,现在以滥发广告、欺诈电邮为目的的垃圾邮件发送者,已经开始在黑市出售以这种方式注册的Gmail、Yahoo和Hotmail账户。

根据网页上提供的说明,黑客已经成功破解CAPTCHA验证系统,注册Gmail、Yahoo和Hotmail的速度可达到每秒一个。上周,他们已经开始提供Hotmial和Yahoo的电子邮件帐户,销售数量以千个计。其中可供提供的邮件帐户包括,134670个Gmail账户、42893个Hotmail账户以及10847个雅虎电子邮件帐户。

如果一次购买1万个Gmail账户,价格可以打折为每千个6美元。1万至10万之间的价格是每千个5美元,如果购买量大约100万,那么价格最终可以低于4美元。

研究人员通过研究其网站发现,它们的Gmail CAPTCHA识别率高达90%,而雅虎CAPTCHA的识别率也有58%,微软的CAPTCHA识别率则为92%。

CAPTCHA项目是Completely Automated Public Turing Test to Tell Computers and Humans Apart (全自动区分计算机和人类的图灵测试)的简称,CAPTCHA的目的是区分计算机和人类的一种程序算法,这种程序必须能生成并评价人类能很容易通过但计算机却通不过的测试。这个要求本身就是悖论,因为这意味着一个CAPTCHA必须能生成一个它自己不能通过的测试。