Car-tech

La repetición rompe Google Audio CAPTCHA

DIRECTO NASA: LANZAMIENTO DE LA NAVE ESPACIAL DE SPACEX Crew Dragon

DIRECTO NASA: LANZAMIENTO DE LA NAVE ESPACIAL DE SPACEX Crew Dragon
Anonim

Google ha solucionado un error su software Audio CAPTCHA podría haber dado a los estafadores una forma de configurar automáticamente las cuentas falsas con los servicios de la compañía.

El error se describió en una publicación en la lista de distribución de Full Disclosure el lunes. De acuerdo con la publicación, cualquier persona podría aprobar una prueba CAPTCHA de Google Audio (Prueba de Turing pública completamente automatizada para contar computadoras y seres humanos) escribiendo 10 palabras como respuesta.

CAPTCHA está probando el software utilizado por muchos sitios web para reducirlo en el fraude en línea. Los sitios a menudo usan sistemas CAPTCHA para asegurarse de que las nuevas cuentas sean creadas por seres humanos, en lugar de scripts automatizados. Normalmente, una prueba CAPTCHA presenta una imagen difícil de leer de una palabra, que el usuario debe escribir para demostrar que no es una máquina. La versión de audio ofrece a los usuarios con discapacidad visual una forma de usar CAPTCHA, reproduciendo un sonido grabado de la palabra de prueba.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

Según Harry Strongburg, la divulgación completa el póster que informó el problema, escribiendo "google google google google google google google google google", por ejemplo, daría una respuesta correcta, sin importar la palabra de prueba.

Google se movió rápidamente para corregir el error después de que se divulgó.

"Solucionamos un error en nuestra validación de audio CAPTCHA anoche en unas pocas horas", dijo el portavoz Jay Nancarrow el martes en un mensaje de correo electrónico. "Los CAPTCHA de audio continúan funcionando normalmente."

Eso es bueno, porque, en teoría, los estafadores podrían haber aprovechado este error para crear rápidamente miles de cuentas de Google maliciosas. El servicio de Gmail de Google ha sido utilizado por spammers, dijo Paul Ferguson, investigador de seguridad de Trend Micro. Y Blogger y Google Groups se han usado para propagar malware, agregó en una entrevista de mensaje instantáneo.

Robert McMillan cubre noticias de última hora sobre seguridad informática y tecnología general para The IDG News Service. Sigue a Robert en Twitter en @bobmcmillan. La dirección de correo electrónico de Robert es [email protected]