securite informatique

Le Captcha de Gmail piraté

Publié le 27 Février 2008 -  la rédaction pour Vulnerabilite.com  


 Nouvelle mise en échec du système Captcha qui vient d'être contourné dans le cadre de son utilisation pour le webmail gratuit de Google. 

C'est décidément la loi des séries. Après Yahoo! Mail et récemment Windows Live Hotmail, c'est au tour du système Captcha d'un autre webmail de renom d'être piraté. La victime du jour est en effet Gmail comme le rapporte la société de sécurité Websense.

Captcha Gmail SecuriteAvant de pouvoir ouvrir un compte Gmail, l'utilisateur doit passer par une étape préalable qui consiste à élucider un Captcha, typiquement une image contenant des caractères que seul un humain est à priori apte à identifier. Cette mesure de sécurité inspirée du test de Turing, évite ainsi que des spammeurs ne se constituent rapidement et de façon automatisée une petite base de données d'adresses mail afin d'accomplir leur basse besogne.

Si le Captcha n'est pas infaillible, celui de Gmail a la réputation d'être l'un des plus robustes. Une réputation désormais légèrement en berne même si cela a été au prix d'une technique de contournement sophistiquée. Là où un seul hôte compromis a suffi pour craquer le Captcha de Windows Live Hotmail, il aura fallu la combinaison de deux hôtes pour pirater celui de Gmail, chacun usant d'une technique d'analyse légèrement différente.

Certes, le taux de réussite des efforts combinés des deux bots est assez faible, et s'il faut tenter de créer 5 comptes Gmail pour parvenir à en valider un, cela suffit toutefois largement pour générer de façon automatisée des milliers de comptes Gmail, dédiés à des fins de spam. Les possibilités de spam sont par ailleurs démultipliées, un compte Gmail donnant accès à une multitude de services estampillés Google.


Websense (Éditeur de solutions)

Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 3.5/5

 
Les livres à ne pas manquer
 
Mozilla Thunderbird : Le mail sûr et sans spam...
Par Anne-Laure Quatravaux, Dominique...
 
Protégez votre ordinateur : Virus, spam, etc.
Par Damien Martin de la Salle...
 
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix