روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛ در ابتدا بیایید تا ببینیم کلمه “captcha” از کجا آمده است. به نظر می رسد که این کلمه مخفف کلماتی است که برای بررسی رایانه ها با استفاده از بشر شکل گرفته است. ایده اصلی این فناوری در پس زمینه آن قرار دارد و بسیار هم ساده می باشد: این فناوری قادر است انسان را شناسائی کند و از عبور ربات های آنلاین جلوگیری به عمل آورد. کدهای امنیتی به طور معمول در قالب یک متن تصویری تعریف می شوند که باید به منظور تایید رایانه شما مجددا تایپ شوند.
فناوری کد امنیتی بسیار اهمیت دارد زیرا در انواع کارهای مختلف استفاده می شود از جمله ثبت نام در وب سایتها، جلوگیری از ارسال نظرات هرزنامه در وبلاگ ها و اطمینان حاصل کردن از اینکه تنها انسان است که در نظرسنجی های آنلاین رای می دهد. بدون فناوری تصویر امنیتی، هرزنامه ها می توانند به شکل بالقوه ای حساب های متعددی را راه اندازی کرده و نظرات اسپم زیادی را ارسال یا به تعداد نامحدودی در بخش نظرسنجی رای ارسال کنند.
اولین نسخه تصاویر امنیتی چون نسبتا آسان بودند توسط رایانه قابلیت دور زدن داشتند. این نتیجه در یک مسابقه ای که بین هکرها و توسعه دهندگان برگزار شده بود مشخص شد. پس از آن، نسخه جدید کدهای امنیتی که قدرتمند تر بودند بوجود آمدند.
در حال حاضر در برخی از بخش های گوگل reCAPTCHA قرار داده شده است که دارای استاندارد غیر رسمی می باشد. این فناوری صرفا برای کلمات بکار نمی رود بلکه یکی از خدمات تصویری امنیتی مفید را به همراه دارد.از فناوری reCAPTCHA خود گوگل ، فیسبوک و بسیاری از وب سایتهای دیگر هم برای حفاظت در برابر هرزنامه ها و دیگر روش های سواستفاده بهره می گیرند. در حقیقت reCAPTCHA ارائه دهنده تصویر امنیتی برتر در جهان می باشد.
اما متاسفانه به نظر می رسد که تکنولوژی بار دیگر دچار اشتباه شده است.
محققان امنیتی دانشگاه کلمبیا نواقص این فناوری در گوگل را کشف کرده اند که می تواند درب هایی را برای هکرها باز کند تا در جهت نفوذ، تجزیه و تحلیل و ایجاد حملات سایبری به طور گسترده ای در مقیاس های بزرگ را شامل شوند.
محققان اظهار داشتند که قادر به طرحی شده اند که می تواند با کمترین هزینه بیش از 70% تصاویر reCAPTCHA را به طور متوسط در طول زمان تقریبی 19 ثانیه حل کند. این محققان همچنین سیستم تصویر امنیتی فیسبوک را هم تا سطح دقت 83.5% حل کردند. البته دقت بالای این فرم از تصاویر در فیسبوک به علت وضوح بالای تصاویر می باشد.
این سیستم از تکنیکی استفاده می کند که اجازه دور زدن کوکی ها و نشانه ها (token) را با استفاده از راه درست حدس زدن تصاویر برای رایانه انجام می دهد. نکته خنده دار این مسئله این است که سیستم reCAPTCHA توسط تصویر معکوس گوگل طراحی شده است اما همچنان هم می تواند به صورت آفلاین کار کند.
محققان اعلام کردند که: "سیستم شکستن تصویر امنیتی آنلاین در مقایسه با یک سرویس حرفه ای هیچ هزینه ای را برای مهاجمین سایبری در بر ندارد و اینگونه حملات مقرون به صرفه هستند."
قبل از اینکه این یافته ها به صورت عمومی منتشر شوند محققان به گوگل و فیسبوک در مورد معایب این سیستم هشدار دادند. گوگل هم برای بهبود سیستم reCAPTCHA در تلاش است اما فیسبوک هیچ گامی در جهت بهبود این وضعیت بر نداشته است.
محققان می گویند که هکرها می توانند در قبال هر 1000 کد تصویری امنیتی 2 دلار بدست آورند که در نتیجه مبلغ 100 دلار در روز را برای آنها در بر دارد. آنها می توانند با راه اندازی تکنیکهای متفاوت تعداد این حملات را در طی روز افزایش دهند.
پژوهش ها نشان داده است که هنوز هم چیزهای زیادی در جهان وجود دارد که در برابر امنیت سایبری قرار می گیرند و حتی شانس در برابر این تهدیدات قرار گرفتن هم برای شرکتهایی مانند گوگل به شکل بالقوه ای رو به جلو است و در این صورت آنها باید بیشتر بر اقدامات امنیتی خود نظارت داشته باشند. در حال حاضر گوگل ثابت کرده است که در جهت قوای امنیتی خود کوشش می کند و ما هم امیدوار هستیم که وب سایتهای دیگر هم این مراحل را در اقدامات خود قرار دهند.
منبع: کسپرسکی آنلاین(ایدکو)
* کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز میشناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.