Car-tech

Pengulangan Memutus Google Audio CAPTCHA

Developer Keynote: Get to the Fun Part (Cloud Next '19)

Developer Keynote: Get to the Fun Part (Cloud Next '19)
Anonim

Google telah memperbaiki kesalahan pada perangkat lunak Audio CAPTCHA yang dapat memberikan scammers cara untuk secara otomatis mengatur akun palsu dengan layanan perusahaan.

Cacat itu dijelaskan dalam sebuah posting ke mailing list Kendali Pengungkapan Senin. Menurut pos tersebut, siapa pun dapat lulus Google Audio CAPTCHA (uji Turing Publik Otomatis Sepenuhnya untuk memberi tahu Komputer dan Manusia) tes dengan mengetikkan 10 kata sebagai tanggapannya.

CAPTCHA sedang menguji perangkat lunak yang digunakan oleh banyak situs web untuk mengurangi pada penipuan online. Situs sering menggunakan sistem CAPTCHA untuk memastikan bahwa akun baru dibuat oleh manusia, bukan skrip otomatis. Biasanya tes CAPTCHA menyajikan gambar kata yang sulit dibaca, yang kemudian harus diketikkan oleh pengguna untuk membuktikan bahwa ia bukan mesin. Versi audio memberi pengguna dengan gangguan penglihatan cara menggunakan CAPTCHA, dengan memutar rekaman suara dari kata tes.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

Menurut Harry Strongburg, Pengungkapan Penuh poster yang melaporkan masalah, mengetik "google google google google google google google google kita," misalnya, akan menghasilkan respon yang benar, tidak peduli apa kata ujian.

Google bergerak cepat untuk memperbaiki bug setelah itu diungkapkan.

"Kami memperbaiki bug dalam validasi CAPTCHA audio kami tadi malam dalam beberapa jam," kata jurubicara Jay Nancarrow pada hari Selasa dalam pesan e-mail. "Audio CAPTCHA terus berfungsi secara normal."

Itu bagus, karena, dalam teori, scammers dapat memanfaatkan bug ini untuk membuat ribuan akun Google jahat dengan cepat. Layanan Gmail Google telah digunakan oleh para spammer, kata Paul Ferguson, seorang peneliti keamanan dengan Trend Micro. Dan Blogger dan Google Groups telah digunakan untuk menyebarkan malware, tambahnya dalam wawancara pesan instan.

Robert McMillan mencakup keamanan komputer dan teknologi umum untuk berita Layanan Berita IDG. Ikuti Robert di Twitter di @bobmcmillan. Alamat e-mail Robert adalah [email protected]