XRumer: spamerski automat inteligentniejszy niż niektórzy internauci

Kojarzysz zaszumione obrazki, z których musiałeś przepisać kilka liter, by założyć konto na forum lub umieścić komentarz w blogu? To test CAPTCHA - jego zadaniem było blokowanie automatów stosowanych przez spamerów. Do niedawna działał całkiem skutecznie. Do niedawna...
Test CAPTCHA był mieczem obosiecznym: odfiltrowywał zarówno spamujące automaty, jak też niedoświadczonych użytkowników; w początkowym okresie jego stosowania nie radził sobie z nim nawet co szósty internauta, a co trzeci mylił się przynajmniej raz podczas przepisywania frazy z obrazka!

Dziś jego siła znacząco osłabła: użytkownicy nauczyli się czytać coraz bardziej powykręcane litery, a spamerzy stworzyli wystarczająco inteligentne automaty. Jak donosi blog PandaLabs, za 450 dolarów można kupić program XRumer, który zdoła się zasypać spamerskimi odsyłaczami większość popularnych forów dyskusyjnych. Również tych, które zabezpieczono wykorzystując grafiki CAPTCHA.

Zasada jest prosta: XRumer rejestruje się jako legalny użytkownik - rozpoznając znaki w teście - a następnie zaśmieca forum odsyłaczami do witryny kogoś, kto go zakupił.

Obrazki CAPTCHA rozpoznawane przez starsze wersje mechanizmu XRumer (źródło: BotMaster.net)Kliknij, aby powiększyćObrazki CAPTCHA rozpoznawane przez starsze wersje mechanizmu XRumer (źródło: BotMaster.net)

Na jego ataki nie są odporne exBB, IconBoard, Invision Power Board, phorum.org, phpBB, PHP-Nuke, UltimateBB, VBulletin oraz yaBB. Potrafi generować do 1100 odsyłaczy w 15 minut. Maskuje się wykorzystując serwery proxy, dlatego nie można go unieszkodliwić przez zastosowanie blokady [zakresów] adresów IP.

Sądząc po wynikach Google, autor XRumera przetestował jego działanie, by zareklamować swoje dzieło.

Warto zajrzeć: PandaLabs
Tagi: xrumer
Ocena:
Twoja ocena:

Komentarze (19)

kamilG

30-06-2011 12:32

po co się martwić o te automaty. Najbardziej skuteczną metodą jest test logiczny. Czyli zadajemy pytanie. Np. "Stolica niemiec?" "napisz slownie 6" "ile liter ma slowo kwiat" "przepisz tylko 3 litery slowa kotek" takie testy logiczne skutecznie eliminują automaty.

prawda

09-11-2011 15:14

xrumer skutecznie lamie texcaptcha, w wersji 7.08 pobiera pytania-odpowiedzi z serwera twórcy, Nieznane pytania zapisuje a później sam wyszukuje odpowiedz.

~Woźnica

06-01-2011 01:13

[[www.xrumer7.pl]] - nowa wersja będzie łamać recaptchę co przysporzy nerwów adminom : )

~lolek

23-10-2010 10:35

a ja na stronie mam dwa CAPTCHA - jeden trzeba przepisać dobrze a drugi z błędem (który jest z błędem jest losowe) no i teraz gdy jakiś p.... spamer sobie wejdzie to się przejedzie na swoim własnym programie :)

~max

15-01-2010 10:25

Nie wierzę w stuprocentową skuteczność tego OCRa (akurat tylko ten moduł z całego xrumera mnie interesuje). Bawiłem się różnymi narzędziami do OCRa (również te płatne), pisałem własne, przerabiałem opensource''owe, dodawałem filtry usuwające szumy i nigdy skuteczność nie była wysoka. Zaszumione obrazki były czytane jeszcze gorzej. Captche prawie wcale, jeśli ktoś zadbał o wykręcenie znaków i zmienne fonty. Pewnie jak uda mu się trafić raz na 10 to już jest sukces. A taki atak można wykluczyć na serwerze (więcej niż 3 próby nieudane - timeout, więcej niż x w czasie y - większy timeout, itd).

~wdzzz

14-01-2010 23:20

jesli ktos chce kupic xrumera legal licencje email me na : wdz997@gmail.com , cena 1100 zł .

zsc

24-07-2009 23:27

ciekawe tym bardziej ,że chcę promować mój serwis [[www.ciszek.pl]]

lechus

07-08-2007 16:04

Piszecie prostego skrypta słownie odpytującego z tabliczki mnożenia.... Od kiedy sobie taki dodałem w bhpBB żaden xrummer mi nie straszny:)

popdruid

26-07-2007 13:57

Dajcie znać, jak pojawi się podobne cudo na licencji OpenSource... :-))

AV

26-07-2007 10:35

W takim razie mamy OCRy na bardzo wysokim poziomie...

Darkstar

25-07-2007 15:37

Nie czarujmy się, że wykręcone litery są za słabo wykręcone, prawie każdy OCR je czyta..

pumper.nikiel

25-07-2007 11:57

fakt, daltoniści mieliby problem z kolorami. Można też kazać przepisać 1, 3, 7 cyfrę/literę z ciągu znaków. Pozycje znaków do przepisania oczywiście też byłyby generowane. Ale to już może być za trudne dla użytkownika ;) można sobie tak wymyślać i wymyślać...

Jacek

25-07-2007 11:13

A gdyby tak zrobic kapcia we flashu z efektem jakims plywajacym? albo z latajacymi literkami itp?

KDT

25-07-2007 10:00

"Tylko kolorowe litery" - a co dla daltonistów?

Adrian

25-07-2007 09:56

Z kolorowaniem liter i ciągiem cyfr w odpowiedniej kolejności jest taki problem że jak to napisał pumper.nikiel potrzeba trochę inteligencji, niestety niektórzy internauci z tym sobie mogą nie poradzić. jak sam autor artykułu pisze trochę czasu zajęło użytkownikom przyzwyczajenie się do danego programu, myślę że w tym czasie Roboty będą się też tego uczyć, ciekawe kto się nauczy szybciej:) pozdrawiam

Thor

25-07-2007 08:27

zgadzam sie z pumper.nikiel ;) tylko jeszcze pomieszac to z np. przepisac tylko cyfry z ciagu cyfr i liter itp i po sprawie!

AdamK

25-07-2007 08:26

@pumper.nikiel: jeżeli robot będzie zrobiony pod konkretną stronę, to jak najbardziej zrozumie.

pumper.nikiel

25-07-2007 08:02

Logowanie musi wymagac minimum inteligencji i bedzie po sprawie. Przykladowo mozna prosic uzytkownika o przepisanie tylko "czerwonych" cyfr. Robot juz tego nie zrozumie.

buahaha

25-07-2007 00:04

mlaskam w odsyłacz co powoduje otworzenie strony sieci web :)

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »