|
|
 |
Failles dans le système Captcha de GMail
Voici une compilation des sources d'information sur ce sujet :
Selon la société spécialisée en sécurité informatique WebSense, le système Captcha, sorte de test de Turing, de la messagerie GMail a été percé par plusieurs bots.
Des chercheurs en sécurité informatique russes ont publié un logiciel, capable selon leurs dires de contourner le système Captcha utilisé par Yahoo! lors de l'enregistrement d'un compte mail.
Voici quelques exemples de CAPTCHA (Completely Automated Public Turing test) inutilisables…
Via Isopixel
Tags: Captcha
PWNtcha est un site qui recense et teste la robustesse des CAPTCHA : les CAPTCHA sont ces images déformées qui sont utilisées pour faire la différence entre un humain et un bot. L'image doit être difficile à exploiter par un script informatique, mais aisément lisible par un humain. Pour éviter le spam, ces images CAPTCHA sont de plus en plus répandues, mais leur qualité laisse à désirer.
PWNtcha signifie "Pretend We’re Not a Turing Computer but a Human Antagonist", "Supposez que nous ne sommes pas un ordinateur de Turing, mais un être humain". Le site teste différents CAPTCHA, et indique leur niveau de fiabilité. Par exemple, les CAPTCHA de linuxfr, Paypal ou encore phpBB sont complètement décodée par PWNTcha, avec des efficacités proches de 100%.
Sur le site, vous trouverez aussi les CAPTCHA qui ne sont pas encore décodées, ainsi que les raisons qui permettent de décoder les CAPTCHA : a vous d'adapter ces scripts.
Un groupe de pirates a réussi à contourner la protection de création automatique de compte Gmail.Gmail va-t-il à son tour être un vecteur de spam ? C'est à craindre. La firme de sécurité Websense a découvert, le 22 février 2008, que des spammeurs avaient réussi à contourner le système CAPTCHA de Google.Lire la suite...
Les spammeurs n'hésitent pas à faire appel à de la main-d'oeuvre bon marché en Inde pour contourner le système d'authentification Captcha de la messagerie de Google.
Chaque mois, les événements marquants du monde de la sécurité. En février :
du Google Hacking, Harvard nue sur Internet, et Gmail a mal à la Captcha.
Gmail à été cracké par des bots spammeurs !
http://www.blog2buzz.com/2008/02/27/gmail-cracke-par-des-spammeurs/
Source us : "websense.com/securitylabs/blog/blog.php?BlogID=174"
On est bon pour recevoir des tonnes de Spam dans notre GMa... Forum Gmail, Google Talk, Blogger et Orkut
Voici un musée folkorique des pires CAPTCHA glanés sur le net. Si certains sont très classiques, d'autres sont vraiment spéciaux, et carréments hilarants.
Mes préférés restent quand même reCAPTCHA, qui contribue à la numérisation de livres anciens tout en assurant un système de CAPTCHA.
Et le décalé 'hotcaptcha' où il faut choisir 3 canons parmis 6 cageots. Et si vous trouvez que la version pour homme est trop facile, testez donc votre habilité sur la version pour femme.
La plupart des internautes sont familiers des CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) ces tests de Turing censés trier les robots des humains sur de très nombreux sites aujourd’hui. Comme nous le craignions déjà en juillet dernier, des études prétendent qu’il faudrait moins de 60 secondes pour cracker le [...]
Ce tutoriel utilise PHP et Ajax pour mettre en place un système de CAPTCHA. Le tutoriel est constitué d'un formulaire HTML, qui transmettra la réponse au test, et une page...
Sp@m Test (bleu blanc blog | le weblog tricolore)
1234NOSPAM@gmail.com
1234removethis@gmail.com
z8Xh1T241X+me@gmail.com
aenaen+nospam@gmail.com
9997599+ABC@gmail.com
invalid1234@gmail.com
aeneana@gmail.com
Lundi, Google a lancé une nouvelle fonctionnalité dans son service de courrier électronique Gmail, sous le doux nom de Gmail Chat.
L'idée est d'intégrer le système de messagerie instantanée Google Talk directement dans sa boîte mail.
Lire la suite...
Hop un billet rapide à écrire, car après un crash matos m'ayant obligé à reformater, je dois préparer ma certif Cisco ainsi que la soutenance sur le datamining.
Déja, qu'est-ce qu'un CAPTCHA (« Completely Automated Public Turing test to Tell Computers and Humans Apart », soit en français, « test public de Turing complètement automatique ayant pour [...]
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Invitation Gmail
Sites de l'annuaire
Voici des sites figurant dans notre annuaire (inscription gratuite) :
- Sécurité Informatique et Internet Bulletins Alertes de Sécurité
Sécurité Informatique. Derniers bulletins de sécurité informatique en français. Référentiel des failles et exploits. Tutoriaux sur la sécurité informatique. Outils de protection des systèmes d'informations....
Catégorie : Informatique > Sécurité informatique
http://www.securinfos.com/
- Société de sécurité informatique et internet
Société de sécurité informatique spécialisée dans la prestation de services liés à la sécurité informatique des réseaux et la protection des systèmes d'information, JA-PSI propose des services de formation en sécurité informatique, audit de sécurité internet et tests d'intrusion. JA-PSI assure également un service de veille en sécurité informatique pour les entreprises soucieuses de leur sécurité....
Catégorie : Informatique > Sociétés de sécurité informatique
http://www.ja-psi.fr/securite-informatique.php
- Cabinet de recrutement Google et Gmail
Des conseils de recrutement pour se faire engager par l'entreprise Google (moteur de recherche, Gmail, google calendar, google scholar...). Embauche assurée, enfin... presque. A la clé, un boulot chez google....
Catégorie : Loisirs > Humour
http://recrutement.googlepages.com/
- Securite informatique: Bulletins Sécurité
Sécurité informatique : derniers bulletins de securite informatique, failles, vulnerabilites, exploits zero-day, 0days. Sécurité des systèmes d'informations : protection, antivirus, anti-rootkits, firewall. Tutoriaux et outils de hacking, intrusion, scan...
Catégorie : Informatique > Sécurité informatique
http://www.securinfos.info/
- ZELITES : Prestataire de services informatiques
Zélites est une société de services informatiques dédiés aux entreprises. Nous agissons dans les domaines de la maintenance, de la sécurisation de réseaux, et de la conception de votre système d'information. Les principales missions que nous offrons concernent l'infogérance, la maintenance de parcs, mais également l'administration système et réseau et des prestations de sécurité informatique (Audits, Tests de pénétration, etc..) Basés en Sarthe, nous intervenons dans toute la France et quelques pays européens....
Catégorie : Informatique > Sociétés de sécurité informatique
http://www.zelites.org/
- SSII spécialisée dans le conseil, l'audit et la formation
L'agence LAMBERT est une SSII spécialisée dans le conseil, l'audit et la formation en architecture reseau, securite informatique, management informatique, ITIL, informatique systeme, informatique reseau, securite informatique sous Windows et Linux....
Catégorie : Informatique > SSII
http://www.agencelambert.com/
- Forum sur la sécurité informatique, la prévention, la désinfection
Ce forum a pour but d'aider tout internaute à se protéger des risques d'infection, au moyen d'articles préventifs, de tutoriaux, de conseils. Il inclut également un forum de désinfection pour y aider les personnes infectées à retrouver un système stable et sécurisé....
Catégorie : Informatique > Sécurité informatique
http://safetybox.forumphp3.net/
- Distribution Linux système GNU/Linux complet
Présentation et installation de la distribution Vacarm Linux, construite à partir de la distribution Ubuntu 7.04 (Feisty Fawn), système GNU/Linux complet, les 40 plus célèbres outils d'audit de sécurité informatique y sont utilisables. De nombreuses modifications, allègement, ajouts, suppressions, ont été apportées par rapport à Ubuntu....
Catégorie : Informatique > Open source
http://vacarmlinux.verdelhan.eu/
- TSSI - La sécurité informatique à Toulouse
Toulouse Sécurité Services Informatiques (TSSI) est une société spécialisée dans la sécurité informatique, sécurité réseau informatique, conseil, audit, expertise, formation, sauvegarde...
Catégorie : Informatique > Sociétés de sécurité informatique
http://www.tssi.fr/
- Cainformatique: Conseils et Aide Informatique pour système Windows
Conseils et aide informatique pour système Windows, astuces pour mieux utiliser son ordinateur, Explications détaillées, pas à pas avec des images. Des tutoriaux pour Windows et des logiciels indispensables. Des explications pas à pas en images sur de multiples sujets, personnalisation, réseau, internet, système, sécurité....
Catégorie : Microsoft Windows > Aide et astuces Windows
http://cainformatique.com/
Autres actualités
- Le W3C et les CAPTCHA (tests de turing sur le web) ...
- sécurité - Michel Iwochewitsch (Strateco) : « Les failles humaines se testent comme les failles informatiques » ...
Ce spécialiste de la sécurité explique les risques liés aux failles humaines, aussi dangereuses que celles du système informatique.[...]
- Ajouter un autre compte de messagerie à Gmail ...
Un compte Gmail pour plusieurs boîtes aux lettres électroniques ![...]
- La fin de Gmail en Europe ...
Un homme d?affaire allemand a remporté la bataille juridique qui l?opposait au moteur de recherche Google concernant l?utilisation du nom « Gmail » pour son service de messagerie....[...]
- 10.000 dollars de récompense pour trouver les failles de Windows Vista et IE7 ...
La société iDefense, spécialiste de la sécurité, promet 8.000 dollars à quiconque mettra au jour des failles affectant le nouveau système d'exploitation de Microsoft et son navigateur Internet Explore[...]
- La vidéo collective de Google Gmail ...
La version finale de la vidéo promotionnelle du service de courrier électronique Gmail réalisée avec une sélection de séquences (10 secondes pas plus) réalisées par des internautes avec des participan[...]
- Des comptes Gmail passent à la trappe ! ...
Google a commis une faute durant le week-end et a supprimé par erreur de nombreux comptes Gmail, empêchant les utilisateurs de se servir de leur messagerie.[...]
- Remplacer les CAPTCHA par du JavaScript ...
J'ai réfléchi récemment à l'utilisation de JavaScript pour protéger les blogues contre les Spameurs, car je hais les images CAPTCHA. Je suppose que les robots ne sont pas capables de...[...]
- Failles de sécurité chez Google ...
Les utilisateurs des Gmail, Picassa, Calendar et autres services du géant de la recherche doivent se méfier.[...]
- Google ouvre Gmail à tous les internautes ...
Google ouvre enfin sa messagerie électronique Gmail à l'ensemble des internautes.[...]
- Soylent Grid: des CAPTCHA de plus en plus utiles ...
Pourquoi ne pas tirer profit des mécanismes anti-spam de type CAPTCHA largement utilisés sur les blogs et sur de nombreux sites Internet pour faire effectuer à des humains des tâches jugées complexes.[...]
- Gmail ralenti ou bloqué par des anti-spam tiers ...
Gmail étant de plus en plus impliqué dans le relais de spam, des vendeurs de solutions de sécurité ont décidé de réagir vigoureusement et certains utilisateurs légitimes en font les frais.[...]
- Google place Gmail au coeur de ses services web et mobiles ...
C'est dans ses locaux parisiens que Google a présenté sa stratégie de services articulée autour de Gmail. L'occasion aussi de dévoiler l'intégration du service de messagerie dans les mobiles.[...]
- Widget Gmail 1.0 ...
Surveillez vos messages GMail depuis Dashboard[...]
- Gmail, le webmail de Google : inscription, invitation, Gmail Drive... ...
|
|
 |
|