logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Jeux Mobile
Téléchargez les dernières nouveautés pour votre téléphone!
Top astuces
Toutes les astuces préférées des internautes
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
spam

Des ateliers clandestins pour détourner Gmail

Les spammeurs n'hésitent pas à faire appel à de la main-d'oeuvre bon marché en Inde pour contourner le système d'authentification Captcha de la messagerie de Google.
Philippe Richard, 01net., le 15/04/2008 à 12h30
Les escrocs ont de l'imagination. Ils ont trouvé une parade très efficace pour détourner Captcha (Completely automated public turing test to tell computers and humains apart). Exploitée notamment par Google, cette solution a été retenue pour protéger les comptes de son webmail, Gmail. Pour finaliser l'ouverture d'un compte, l'internaute doit en effet retaper des caractères insérés dans une image.
Cette procédure est censée bloquer les logiciels-robots, utilisés par les spammeurs, qui sont incapables de répondre à ce genre de requête d'authentification en retapant correctement la suite de caractères. Mais des petites mains peuvent le faire ! C'est ce que viennent de révéler Websense et Trend Micro.
Selon ces éditeurs de sécurité, les spammeurs exploitent en Inde des personnes payées quelques euros par jour pour seconder ces logiciels analphabètes ! Ce pays n'est pas le seul à être utilisé par les spammeurs. « Nous avons repéré de la documentation en ligne sur des sites russe qui fournissent des instructions détaillées sur la manière de procéder », nous a précisé Rik Ferguson, Solutions Architect de Trend Micro.

Un taux de réussite proche de 100 %

L'opération se déroule en quatre étapes. Premièrement, un logiciel se connecte automatiquement à la page d'inscription de Gmail et remplit le formulaire avec des données aléatoires. Lorsque le message Captcha apparaît, le logiciel envoie la page à l'atelier indien où une personne saisit la combinaison de lettres et de chiffres et renvoie l'information au logiciel. Ce dernier n'a plus qu'à terminer le processus d'enregistrement. Les spammeurs disposent ainsi d'un nouveau compte gratuit. Aussitôt après, ils peuvent envoyer plusieurs millions de spams par l'intermédiaire de ce compte Gmail.
Cette méthode est plus efficace que celle reposant uniquement sur des logiciels-robots développés pour remplir de façon aléatoire le code Captcha. Le taux d'erreurs approcherait les 70 à 80 %. Avec la procédure manuelle, le taux de réussite frôle le 100 % ! « Ces développements vont certainement jeter le doute sur l'efficacité de tout système qui repose sur la technologie Captcha pour authentifier ses abonnés », estime Rik Ferguson.
Le détournement de cette protection, utilisée par de très nombreux services Web (forums, webmail, etc.), produit déjà ses premiers effets négatifs. Le trafic d'e-mails généré par des comptes Gmail a doublé en un mois, selon le spécialiste de la sécurité MessageLabs. Face à cette multiplication des spams issus de comptes créés dans ces ateliers, les éditeurs de logiciels antispam commencent à durcir leur filtrage des adresses Gmail...

FORUM 9 avis
Des ateliers clandestins pour détourner Gmail
News ?
posté le 15/04/2008 13:13:26 par 123465
Pas vraiment nouveau
posté le 15/04/2008 13:27:54 par Antoine Montagne
Depuis longtemps ?
posté le 15/04/2008 17:12:26 par obc
le téléphone
posté le 16/04/2008 07:46:12 par steph8273
Ras le bol du spam
posté le 16/04/2008 09:46:56 par Little Tiger
Qui ?
posté le 16/04/2008 10:03:24 par trxt
Pas nouveau effectivement
posté le 16/04/2008 15:44:47 par Gourmet
Peine de mort
posté le 16/04/2008 16:50:32 par hophop1
La menace est réelle ...
posté le 21/04/2008 07:41:49 par Katryne07