Hacker lại tìm ra được cách hack reCAPTCHA

Thư viện Speech2Text của Google đã vô tình ‘ hack’ được reCAPTCHA cũng của hãng này thông qua một thủ thuật nhỏ.

Nếu bạn vào một trang web cần đăng ký, bạn hay thấy cuối mẫu đăng ký có một mục ghi “Tôi không phải robot” và bạn cần một số thao tác để xác nhận, đó chính là hệ thống reCAPTCHA.

Hệ thống này của Google được thiết kế nhằm nhận biết những người đăng ký dịch vụ sử dụng công cụ để đăng ký chứ không phải đăng ký thực. Tuy nhiên reCAPTCHA lại vô tình bị hack bởi một hệ thống khác của cùng hãng – đó là Speech2Text – công cụ tự động chuyển nội dung âm thanh thành văn bản.

Để ngăn các hệ thống tự động tạo tài khoản với dịch vụ của họ, hầu hết các trang web đều sử dụng reCAPTCHA (miễn phí) hoặc các hệ thống tương tự. Tuy nhiên reCAPTCHA có một công cụ xác thực dành riêng cho người khiếm thị. Công cụ này thay vì xác thực thông qua các thao tác trên màn hình thì người dùng sẽ nhận được một âm thanh và nhập lại những gì họ nghe được.

Vào tháng 4 năm 2017, một nhóm các nhà nghiên cứu từ Đại học Maryland đã phát triển một phương thức tấn công vượt qua được reCAPTCHA với độ chính xác 85,15% chỉ trong 5,42 giây. Hệ thống này có tên unCaptcha có khả năng tải xuống âm thanh, phân tích nội dung và tải nó lên lại dịch vụ sau khi được chuyển thành văn bản. Ngay sau đó, Google đã vá lỗi này bằng cách tạo các đoạn âm thanh phức tạp hơn.

Hacker lại tìm ra được cách hack reCAPTCHA - Hình 1

Video đang HOT

Hacker lại tìm ra được cách hack reCAPTCHA

Nhưng mới đây, nhóm đã trở lại với phiên bản unCaptcha2 với khả năng thậm chí còn mạnh hơn trước. unCaptcha2 tỏ ra hiệu quả hơn, với độ chính xác cao hơn trong tất cả các thử thách của reCAPTCHA. Nguyên tắc hoạt động của unCaptcha2 cũng tương tự như bản cũ như sau:

- Chuyển đến trang web ReCaptcha của Google.
- Mở lên đoạn xác thực bằng âm thanh.
- Tải xuống âm thanh.
- Gửi âm thanh đến thư viện nhận diện nội dung âm thanh qua văn bản.
- Nhận được nội dung văn bản sau khi phân tích.
- Gửi lại nội dung lên và xác thực với reCAPTCHA.

Theo trưởng nhóm George Hughey, unCaptcha2 đạt tỷ lệ thành công 91% trong hơn 600 thử nghiệm. Cao hơn nhiều so với “người anh” của mình. Điểm đổi mới ở đây là unCaptcha2 sử dụng thư viện chuyển nội dung âm thanh thành văn bản của nhiều bên để thực hiện so sánh bao gồm công nghệ của Google, Microsoft, IBM và Wit.ai.

Hiện tại các nhà nghiên cứu đã gửi thông tin đến Google nhưng vẫn chưa có sự phản hồi nào.

Theo Bleeping Computer

Hacker sử dụng mạng cảnh báo của Úc để gửi tin 'rác'

Mới đây, một hacker đã truy cập trái phép vào mạng Queensland EWN - một mạng cảnh báo và sử dụng nó để gửi spam qua SMS, điện thoại cố định và email đến các thuê bao.

EWN là một dịch vụ được cung cấp bởi công ty Aeeris của Úc, cho phép các cơ quan chức năng trong chính phủ Úc, hoặc chính quyền địa phương, gửi cảnh báo khẩn cấp về thời tiết khắc nghiệt, hỏa hoạn, thông tin sơ tán.

Hacker sử dụng mạng cảnh báo của Úc để gửi tin rác - Hình 1

Hacker sử dụng mạng cảnh báo của Úc để gửi tin "rác"

Hacker đã sử dụng mạng lưới này để thông báo: "EWN đã bị hack. Dữ liệu cá nhân của bạn không an toàn." Sau đó, họ tiếp tục nói với người nhận gửi email tới support@ewn.com.au để hủy đăng ký dịch vụ.

Trong thông báo do EWN đưa ra, một hacker đã có quyền truy cập vào hệ thống của họ vào ngày 5 tháng 1 vừa qua và bắt đầu gửi thông báo cho cư dân Queensland. Khi nhân viên EWN nhận thấy các tin nhắn trái phép, họ đã dừng cuộc tấn công bằng cách tắt hệ thống. Tuy nhiên, vào thời điểm đó, một phần cơ sở dữ liệu thuê bao của họ đã nhận được các tin nhắn này.

Hacker sử dụng mạng cảnh báo của Úc để gửi tin rác - Hình 2

Tin nhắn "rác" do một người nhận được từ EWN

"Tin này đã được gửi qua email, SMS và cuộc gọi tự động đến điện thoại cố định" - Công ty EWN cho biết - "Rất may liên kết được sử dụng trong cảnh báo này là không có hại và thông tin cá nhân của bạn không bị xâm phạm. Cảnh sát và Trung tâm An ninh mạng Úc đang tiến hành điều tra."

Vẫn chưa có thông tin làm thế nào hệ thống cảnh báo này bị xâm nhập, cũng như có bao nhiêu người nhận được thông báo. Tuy nhiên sự việc này cho thấy sự nghiệm trọng khi các hệ thống công cộng có thể bị hacker lợi dụng để phát đi các thông báo "rác".

theo Bleeping Computer

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Hàng triệu máy tính gặp nguy hiểm vì bo mạch chủ AsusHàng triệu máy tính gặp nguy hiểm vì bo mạch chủ Asus
hôm qua
Ngân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quảNgân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quả
hôm qua
Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành androidGoogle sẽ tích hợp Gemini vào các ô tô có hệ điều hành android
23 giờ trước
Sắp được dùng internet vệ tinh Starlink tại Việt NamSắp được dùng internet vệ tinh Starlink tại Việt Nam
8 giờ trước
GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột pháGS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá
8 giờ trước
Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19
8 giờ trước
Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11
hôm qua
One UI 7 đến với dòng Galaxy S21One UI 7 đến với dòng Galaxy S21
hôm qua

Tin đang nóng

Hoa hậu Ý Nhi nịnh dì Ly Miss World vẫn out top 20 tức tưởi, bị bạn trai "hại"?Hoa hậu Ý Nhi nịnh dì Ly Miss World vẫn out top 20 tức tưởi, bị bạn trai "hại"?
5 giờ trước
BYT tiếp tục thu hồi hàng giả, DDVS dầu gội nhập khẩu lên 'thớt' nguy cơ ung thưBYT tiếp tục thu hồi hàng giả, DDVS dầu gội nhập khẩu lên 'thớt' nguy cơ ung thư
3 giờ trước
Đông Hùng: Thiếu gia thay mẹ trả nợ, rửa bát thuê, hot lại nhờ bè cho Võ Hạ TrâmĐông Hùng: Thiếu gia thay mẹ trả nợ, rửa bát thuê, hot lại nhờ bè cho Võ Hạ Trâm
3 giờ trước
Miss World Hàn Quốc bỏ thi, Missosology bêu tên Ý Nhi, liên quan bạn trai?Miss World Hàn Quốc bỏ thi, Missosology bêu tên Ý Nhi, liên quan bạn trai?
3 giờ trước
Color Man đi làm bằng xe đạp, không tiền mua xe máy, bị giám đốc mắng xối xảColor Man đi làm bằng xe đạp, không tiền mua xe máy, bị giám đốc mắng xối xả
5 giờ trước
Hàng xóm ở Trà Vinh rủ nhau mua vé số cầu may, không ngờ trúng 5 tờ độc đắcHàng xóm ở Trà Vinh rủ nhau mua vé số cầu may, không ngờ trúng 5 tờ độc đắc
4 giờ trước
Miss World: Ý Nhi điểm yếu chí mạng, thua trông thấy, 1 người đẹp lộ tham vọng?Miss World: Ý Nhi điểm yếu chí mạng, thua trông thấy, 1 người đẹp lộ tham vọng?
3 giờ trước
Đang xúng xính dự Cannes 2025, 1 sao nữ hạng A gặp biến căng và có nguy cơ đi tùĐang xúng xính dự Cannes 2025, 1 sao nữ hạng A gặp biến căng và có nguy cơ đi tù
3 giờ trước

Tin mới nhất

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

6 giờ trước
Android 16 đã chính thức được công bố tại sự kiện đặc biệt The Android Show, hứa hẹn mang đến những thay đổi đáng kể cho trải nghiệm di động.
Google DeepMind công bố AI khoa học 'đột phá'

Google DeepMind công bố AI khoa học 'đột phá'

9 giờ trước
Theo Pushmeet Kohli, Giám đốc khoa học của DeepMind, bên cạnh việc sử dụng hệ thống để tìm ra giải pháp cho các bài toán mở, DeepMind đã áp dụng kỹ thuật trí tuệ nhân tạo (AI) này vào những thách thức thực tế của chính họ.
Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

hôm qua
Apple đang chuẩn bị cho một bước tiến mới trong lĩnh vực trí tuệ nhân tạo (AI) khi có kế hoạch áp dụng AI để cải thiện quản lý thời gian sử dụng pin trên iPhone.
Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

hôm qua
Ngoài ra, nó cũng thực hiện các hành động khác như kéo tay vào ngực và xoay hông sang hai bên. Gần cuối video, CL-3 còn thực hiện các hành động khác như vung tay, cúi người sang bên và gập tay.
One UI 7 là dấu chấm hết cho Galaxy A14

One UI 7 là dấu chấm hết cho Galaxy A14

2 ngày trước
Samsung vừa chính thức phát hành bản cập nhật One UI 7 cho các mẫu smartphone trong dòng Galaxy A, bao gồm Galaxy A35, A36 và A55.
Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ

Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ

2 ngày trước
Khi ngày càng nhiều người trẻ gặp khó khăn trong việc kiểm soát giấc ngủ, Galaxy AI trở thành một trong các giải pháp theo dõi và hỗ trợ điều chỉnh thói quen nghỉ ngơi hiệu quả.
Tại sao iPhone không sử dụng quạt làm mát?

Tại sao iPhone không sử dụng quạt làm mát?

2 ngày trước
Có thể người dùng chưa bao giờ đặt câu hỏi này nhưng nội dung bài viết sẽ giúp chúng ta hiểu rõ hơn về lý do iPhone không trang bị quạt làm mát.
Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ

Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ

2 ngày trước
Nhóm nghiên cứu lạc quan rằng bước đột phá này sẽ mở đường cho việc thương mại hóa pin năng lượng mặt trời kesterite vào năm 2030.
Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

2 ngày trước
Trong đó, hoạt động diễn tập thực chiến định kỳ là nhiệm vụ trọng tâm của Liên minh, nhằm đảm bảo tính sẵn sàng và khả năng phối hợp nhuần nhuyễn giữa các thành viên khi có sự cố xảy ra.
Tiết lộ mới về iOS 19

Tiết lộ mới về iOS 19

3 ngày trước
Nguồn tin từ Bloomberg tiết lộ Apple đang chuẩn bị một cải tiến nhỏ nhưng hữu ích trên hệ điều hành iOS 19.Tính năng này liên quan đến khả năng kết nối WiFi công cộng, chẳng hạn như ở khách sạn, nhà hàng hoặc phòng tập thể dục.
Google triển khai loạt biện pháp chống lừa đảo bằng AI

Google triển khai loạt biện pháp chống lừa đảo bằng AI

3 ngày trước
Người dùng có thể lựa chọn hủy đăng ký nhận thông báo hoặc tiếp tục xem nội dung bị chặn. Nếu cho rằng cảnh báo là sai lệch, người dùng vẫn có thể cho phép nhận thông báo từ trang web đó trong tương lai.
Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ

Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ

3 ngày trước
Đà Nẵng tiếp tục giữ vững ngôi đầu về chất lượng mạng 5G với tốc độ trung bình đạt 393,84 Mbps, vượt qua TP Hồ Chí Minh, Cần Thơ và Hải Phòng. Điều này cho thấy dịch vụ 5G đã đạt mức ổn định tại các đô thị lớn và khu vực phát triển kinh...

Có thể bạn quan tâm

Chi nhánh của Al Qaeda thừa nhận gây ra vụ tấn công ở Burkina Faso

Chi nhánh của Al Qaeda thừa nhận gây ra vụ tấn công ở Burkina Faso

Cũng theo SITE, một cuộc tấn công khác cũng đã xảy ra ở Burkina Faso làm 10 thành viên một tổ chức dân quân thân chính phủ là VDP ở tỉnh Gnagna ở miền Đông thiệt mạng.
Mr Đàm khoe được mời diễn event quốc gia, quê độ tỉnh An Giang nói không mời

Mr Đàm khoe được mời diễn event quốc gia, quê độ tỉnh An Giang nói không mời

Sao việt

22 phút trước
Ngày 14/5, tài khoản Facebook cá nhân của Đàm Vĩnh Hưng gây chú ý khi có thông báo về việc sẽ xuất hiện tại quảng trường Tôn Đức Thắng Long Xuyên để biểu diễn nhân dịp 19/5.
Trương Bá Chi dằn mặt: "Tôi là người có được thanh xuân đẹp nhất của Tạ Đình Phong!"

Trương Bá Chi dằn mặt: "Tôi là người có được thanh xuân đẹp nhất của Tạ Đình Phong!"

Sao châu á

22 phút trước
Suốt nhiều năm qua, tam giác tình ái giữa Trương Bá Chi - Tạ Đình Phong - Vương Phi luôn là tâm điểm chú ý của đông đảo khán giả cũng như giới truyền thông.
TikToker hơn 200kg tuyên bố rợn người, hé lộ tình trạng sức khỏe, sắp cắt da

TikToker hơn 200kg tuyên bố rợn người, hé lộ tình trạng sức khỏe, sắp cắt da

Netizen

33 phút trước
TikToker này đã truyền cảm hứng đến những người đã và đang nỗ lực giảm cân bằng hành trình đầy nghị lực của mình. Anh thậm chí khiến bố mẹ xanh mặt vì một câu nói liên quan chuyện bye béo .
Trang phục đơn sắc, vẻ đẹp tinh giản nhưng ấn tượng khó quên

Trang phục đơn sắc, vẻ đẹp tinh giản nhưng ấn tượng khó quên

Thời trang

39 phút trước
Mùa hè 2025, trang phục đơn sắc được các nhà mốt gợi ý qua bảng màu xanh dịu mát của denim mỏng và mềm mại, sắc vàng ô liu/xanh bơ mát nhẹ đi cùng những gam màu cơ bản quen thuộc như trắng, đen, kem và beige.
Cô gái 2 lần sinh con cho "thầy ông nội" mất tích bí ẩn, giống hệt Diễm My?

Cô gái 2 lần sinh con cho "thầy ông nội" mất tích bí ẩn, giống hệt Diễm My?

Tin nổi bật

39 phút trước
Sau khi ông Lê Tùng Vân cùng các con bị bắt và khởi tố, hàng loạt bí mật cất giấu trong nơi gọi là Thiền am bên bờ vũ trụ dần được hé lộ, khiến ai nghe cũng rùng mình.
Mỹ nhân Nga bật khóc vì trọng tài tại Italian Open

Mỹ nhân Nga bật khóc vì trọng tài tại Italian Open

Sao thể thao

1 giờ trước
Mirra Andreeva không thể kiềm chế sự thất vọng của mình trong chiến thắng tại Italian Open trước Clara Tauson. Ngôi sao người Nga phải rơi nước mắt sau khi bị buộc phải chơi lại một điểm sau một cuộc cãi vã gay gắt với trọng tài
Móc nối mua bán thuốc cấm để bán kiếm lời

Móc nối mua bán thuốc cấm để bán kiếm lời

Pháp luật

1 giờ trước
Ngày 15/5, Phòng Cảnh sát kinh tế Công an tỉnh Đắk Lắk cho biết, đơn vị đã hoàn tất kết luận điều tra, chuyển hồ sơ đề nghị Viện KSND cùng cấp truy tố 4 đối tượng về tội Buôn Lậu và Vận chuyển trái phép hàng hoá qua biên giới .
Em gái Trấn Thành ngượng vì cảnh thân mật với mỹ nam cao 1,88m

Em gái Trấn Thành ngượng vì cảnh thân mật với mỹ nam cao 1,88m

Hậu trường phim

2 giờ trước
Sau loạt dự án điện ảnh trăm tỷ, diễn viên Huỳnh Uyển Ân trở lại với phim Chị ngã em nâng , đóng cặp cùng diễn viên cao 1,88m Thuận Nguyễn.
MV debut nhóm Anh Tài sao thế này: Như "lẩu thập cẩm" càng nghe càng sến, phối cảnh nghèo nàn tưởng sân khấu kịch

MV debut nhóm Anh Tài sao thế này: Như "lẩu thập cẩm" càng nghe càng sến, phối cảnh nghèo nàn tưởng sân khấu kịch

Nhạc việt

2 giờ trước
No Fair đóng khung trong 4 bức tường, đồ hoạ kém ấn tượng và đạo cụ cây nhà lá vườn . Dẫu biết dụng ý là nhấn mạnh về những vở diễn của 5 Anh Tài nhưng tổng thể đem lại vẫn là nghèo nàn và thiếu sáng tạo.
G-Dragon lần đầu nhắc đến T.O.P sau gần 1 thập kỷ, cơ hội tái hợp đến gần?

G-Dragon lần đầu nhắc đến T.O.P sau gần 1 thập kỷ, cơ hội tái hợp đến gần?

Nhạc quốc tế

2 giờ trước
Mới đây, người hâm mộ BIGBANG lại được dịp dậy sóng khi G-Dragon công khai nhắc đến T.O.P trong một chương trình sau 2 năm kể từ ngày T.O.P tự mình gạch tên khỏi BIGBANG.