{"id":17,"date":"2008-02-27T16:40:58","date_gmt":"2008-02-27T14:40:58","guid":{"rendered":"http:\/\/www.alvaromarin.com\/2008\/02\/27\/caen-los-captchas-de-yahoo-msn-y-gmail\/"},"modified":"2008-02-27T16:41:44","modified_gmt":"2008-02-27T14:41:44","slug":"caen-los-captchas-de-yahoo-msn-y-gmail","status":"publish","type":"post","link":"http:\/\/www.alvaromarin.com\/2008\/02\/27\/caen-los-captchas-de-yahoo-msn-y-gmail\/","title":{"rendered":"Caen los \u00abcaptcha\u00bbs de Yahoo, MSN y Gmail"},"content":{"rendered":"
El mes pasado, nos enter\u00e1bamos<\/a> de que el captcha<\/a><\/em> de Yahoo hab\u00eda sido \u00abroto\u00bb seg\u00fan un grupo de investigaci\u00f3n ruso<\/a> que facilitaba incluso el software<\/a> que lo \u00abrompe\u00bb. Desgraciadamente, no se puede ver el c\u00f3digo fuente :( :<\/p>\n Roto el captcha<\/em> de Yahoo, que comentaban que era el m\u00e1s fuerte o dif\u00edcil de romper, hace poco ca\u00eda<\/a> tambi\u00e9n el de Windows Live y hace unos pocos d\u00edas, se romp\u00eda<\/a> tambi\u00e9n el de Gmail. Todo ello, por segunda<\/a> vez, ya que durante Julio del 2007 se crearon m\u00e1s de 500.000 cuentas en estos servicios para el env\u00edo de spam.<\/p>\n El proceso se puede ver en el estudio hecho por WebSense para el caso de Hotmail<\/a> y para el caso de Gmail<\/a> en el que se muestran capturas de tr\u00e1fico de red de bots que realizan la operaci\u00f3n. En el caso de Gmail de hecho, el bot env\u00eda la informaci\u00f3n de la imagen a un host en concreto para que realice el \u00abcrackeo\u00bb de la imagen y devuelva el resultado al bot para que proceda a crear las cuentas.<\/p>\n La creaci\u00f3n de este tipo de cuentas es bastante peligroso debido principalmente a que Yahoo, Hotmail y Gmail no son normalmente filtrados ni por listas negras ni por otros an\u00e1lisis antispam, as\u00ed que ya se pueden poner las pilas :)<\/p>\n","protected":false},"excerpt":{"rendered":" El mes pasado, nos enter\u00e1bamos de que el captcha de Yahoo hab\u00eda sido \u00abroto\u00bb seg\u00fan un grupo de investigaci\u00f3n ruso que facilitaba incluso el software que lo \u00abrompe\u00bb. Desgraciadamente, no se puede ver el c\u00f3digo fuente :( : split@debian:\/tmp\/CaptchaServ$ ls … Sigue leyendo
<\/p>\n\r\nsplit@debian:\/tmp\/CaptchaServ$ ls -l\r\ntotal 240372\r\n-rw-r--r-- 1 split split 4627277 ago 6 2007 3005\r\n-rw-r--r-- 1 split split 239860412 ago 3 2007 34997\r\n-rw-r--r-- 1 split split 4008 ene 16 14:40 CaptchaServ.cpp\r\n-rw-r--r-- 1 split split 911 dic 15 15:18 CaptchaServ.sln\r\n-rw-r--r-- 1 split split 8704 ene 16 13:26 CaptchaServ.suo\r\n-rw-r--r-- 1 split split 3616 ene 16 13:30 CaptchaServ.vcproj\r\n-rw-r--r-- 1 split split 2270 ene 16 14:54 Capthca.jpg\r\n-rw-r--r-- 1 split split 1232223 ago 6 2007 segmentation_yahoo.ctf\r\n-rw-r--r-- 1 split split 36864 ago 6 2007 segmentation_yahoo.dll\r\n-rw-r--r-- 1 split split 81920 ene 16 01:42 yahoo_m.dll\r\n-rw-r--r-- 1 split split 294 ene 16 13:37 yahoo_m.h\r\n-rw-r--r-- 1 split split 2240 ene 16 00:42 yahoo_m.lib<\/pre>\n
<\/p>\n