Разделы

Безопасность Администратору Пользователю Стратегия безопасности Интернет

Спамеры взломали CAPTCHA в Microsoft Live

Спамеры создали ПО, при помощи которого можно обойти систему защиты CAPTCHA Microsoft Live. По этой причине в последнее время вырос уровень нефильтруемого спама.

По сообщениям Websense, компании, занимающейся компьютерной безопасностью, программа инсталируется на ПК, после чего устанавливает связь со страницей регистрации почтовой службы Microsoft. Процесс, который используется для обхода CAPTCHA, до конца не понят исследователями безопасности.

«Программа, обнаруженная ИБ-экспертами, ответственна за крупную волну спама, рассылаемого с почтовых сервисов Microsoft», - утверждает Дэн Хаббард (Dan Hubbard), вице-президент Websense.

Вероятно, взгляд спамеров обращен на интернет-гиганты, поскольку они имеют «большие возможности» для рассылки рекламных писем, пишется на сайте The Register. Недавно произошел взлом системы CAPTCHA на сайте Yahoo!.

«Некоторые пользователи, несмотря на подозрительные заголовки, идентифицировали спам-сообщения как нормальные, поскольку они были отправлены с сервиса Microsoft Live, - сказал Хаббард. - Почтовые сервисы Google, Microsoft и Yahoo! находятся в «белых списках» фильтров, поэтому спамеры пытаются их эксплуатировать».

Светлана Симонова