Hacker lại tìm ra được cách hack reCAPTCHA

Theo dõi VGT trên

Thư viện Speech2Text của Google đã vô tình ‘ hack’ được reCAPTCHA cũng của hãng này thông qua một thủ thuật nhỏ.

Nếu bạn vào một trang web cần đăng ký, bạn hay thấy cuối mẫu đăng ký có một mục ghi “Tôi không phải robot” và bạn cần một số thao tác để xác nhận, đó chính là hệ thống reCAPTCHA.

Hệ thống này của Google được thiết kế nhằm nhận biết những người đăng ký dịch vụ sử dụng công cụ để đăng ký chứ không phải đăng ký thực. Tuy nhiên reCAPTCHA lại vô tình bị hack bởi một hệ thống khác của cùng hãng – đó là Speech2Text – công cụ tự động chuyển nội dung âm thanh thành văn bản.

Để ngăn các hệ thống tự động tạo tài khoản với dịch vụ của họ, hầu hết các trang web đều sử dụng reCAPTCHA (miễn phí) hoặc các hệ thống tương tự. Tuy nhiên reCAPTCHA có một công cụ xác thực dành riêng cho người khiếm thị. Công cụ này thay vì xác thực thông qua các thao tác trên màn hình thì người dùng sẽ nhận được một âm thanh và nhập lại những gì họ nghe được.

Vào tháng 4 năm 2017, một nhóm các nhà nghiên cứu từ Đại học Maryland đã phát triển một phương thức tấn công vượt qua được reCAPTCHA với độ chính xác 85,15% chỉ trong 5,42 giây. Hệ thống này có tên unCaptcha có khả năng tải xuống âm thanh, phân tích nội dung và tải nó lên lại dịch vụ sau khi được chuyển thành văn bản. Ngay sau đó, Google đã vá lỗi này bằng cách tạo các đoạn âm thanh phức tạp hơn.

Hacker lại tìm ra được cách hack reCAPTCHA - Hình 1

Video đang HOT

Hacker lại tìm ra được cách hack reCAPTCHA

Nhưng mới đây, nhóm đã trở lại với phiên bản unCaptcha2 với khả năng thậm chí còn mạnh hơn trước. unCaptcha2 tỏ ra hiệu quả hơn, với độ chính xác cao hơn trong tất cả các thử thách của reCAPTCHA. Nguyên tắc hoạt động của unCaptcha2 cũng tương tự như bản cũ như sau:

- Chuyển đến trang web ReCaptcha của Google.
- Mở lên đoạn xác thực bằng âm thanh.
- Tải xuống âm thanh.
- Gửi âm thanh đến thư viện nhận diện nội dung âm thanh qua văn bản.
- Nhận được nội dung văn bản sau khi phân tích.
- Gửi lại nội dung lên và xác thực với reCAPTCHA.

Theo trưởng nhóm George Hughey, unCaptcha2 đạt tỷ lệ thành công 91% trong hơn 600 thử nghiệm. Cao hơn nhiều so với “người anh” của mình. Điểm đổi mới ở đây là unCaptcha2 sử dụng thư viện chuyển nội dung âm thanh thành văn bản của nhiều bên để thực hiện so sánh bao gồm công nghệ của Google, Microsoft, IBM và Wit.ai.

Hiện tại các nhà nghiên cứu đã gửi thông tin đến Google nhưng vẫn chưa có sự phản hồi nào.

Theo Bleeping Computer

Hacker sử dụng mạng cảnh báo của Úc để gửi tin 'rác'

Mới đây, một hacker đã truy cập trái phép vào mạng Queensland EWN - một mạng cảnh báo và sử dụng nó để gửi spam qua SMS, điện thoại cố định và email đến các thuê bao.

EWN là một dịch vụ được cung cấp bởi công ty Aeeris của Úc, cho phép các cơ quan chức năng trong chính phủ Úc, hoặc chính quyền địa phương, gửi cảnh báo khẩn cấp về thời tiết khắc nghiệt, hỏa hoạn, thông tin sơ tán.

Hacker sử dụng mạng cảnh báo của Úc để gửi tin rác - Hình 1

Hacker sử dụng mạng cảnh báo của Úc để gửi tin "rác"

Hacker đã sử dụng mạng lưới này để thông báo: "EWN đã bị hack. Dữ liệu cá nhân của bạn không an toàn." Sau đó, họ tiếp tục nói với người nhận gửi email tới support@ewn.com.au để hủy đăng ký dịch vụ.

Trong thông báo do EWN đưa ra, một hacker đã có quyền truy cập vào hệ thống của họ vào ngày 5 tháng 1 vừa qua và bắt đầu gửi thông báo cho cư dân Queensland. Khi nhân viên EWN nhận thấy các tin nhắn trái phép, họ đã dừng cuộc tấn công bằng cách tắt hệ thống. Tuy nhiên, vào thời điểm đó, một phần cơ sở dữ liệu thuê bao của họ đã nhận được các tin nhắn này.

Hacker sử dụng mạng cảnh báo của Úc để gửi tin rác - Hình 2

Tin nhắn "rác" do một người nhận được từ EWN

"Tin này đã được gửi qua email, SMS và cuộc gọi tự động đến điện thoại cố định" - Công ty EWN cho biết - "Rất may liên kết được sử dụng trong cảnh báo này là không có hại và thông tin cá nhân của bạn không bị xâm phạm. Cảnh sát và Trung tâm An ninh mạng Úc đang tiến hành điều tra."

Vẫn chưa có thông tin làm thế nào hệ thống cảnh báo này bị xâm nhập, cũng như có bao nhiêu người nhận được thông báo. Tuy nhiên sự việc này cho thấy sự nghiệm trọng khi các hệ thống công cộng có thể bị hacker lợi dụng để phát đi các thông báo "rác".

theo Bleeping Computer

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cần gỡ bỏ ngay những tiện ích đáng ngờ trên ChromeCần gỡ bỏ ngay những tiện ích đáng ngờ trên Chrome
hôm qua
Tin vui cho người dùng Internet tại Việt NamTin vui cho người dùng Internet tại Việt Nam
20 giờ trước
Tập đoàn công nghệ CMC bị tấn công ransomwareTập đoàn công nghệ CMC bị tấn công ransomware
hôm qua
Điều gì đang kìm hãm sự phát triển của Windows 11?Điều gì đang kìm hãm sự phát triển của Windows 11?
hôm qua
Người dùng Galaxy tại Việt Nam bắt đầu nhận One UI 7Người dùng Galaxy tại Việt Nam bắt đầu nhận One UI 7
hôm qua
Google đặt dấu chấm hết cho điện thoại Android 16 GBGoogle đặt dấu chấm hết cho điện thoại Android 16 GB
hôm qua
One UI 7 chậm chạp khiến Samsung mất vị thế dẫn đầu thế giới AndroidOne UI 7 chậm chạp khiến Samsung mất vị thế dẫn đầu thế giới Android
hôm qua
Pin lỏng có thể định hình lại thế giới thiết bị thông minhPin lỏng có thể định hình lại thế giới thiết bị thông minh
19 giờ trước

Tin đang nóng

Bệnh viện 108 thu hồi sữa của công ty sản xuất giả đã tư vấn cho bệnh nhân dùngBệnh viện 108 thu hồi sữa của công ty sản xuất giả đã tư vấn cho bệnh nhân dùng
6 giờ trước
NSƯT Quốc Cơ: "Tôi vừa xúc động, vừa tự hào về bà xã Hồng Phượng"NSƯT Quốc Cơ: "Tôi vừa xúc động, vừa tự hào về bà xã Hồng Phượng"
5 giờ trước
Con trai riêng đến nhà hỏi xin số tiền lớn, tôi mắng một trận rồi hối hận tột cùng khi con quỳ xuống, nói lý do trong nước mắtCon trai riêng đến nhà hỏi xin số tiền lớn, tôi mắng một trận rồi hối hận tột cùng khi con quỳ xuống, nói lý do trong nước mắt
6 giờ trước
Công an TP.Hà Nội: Hơn 1.000 sinh viên, học sinh tham gia đường dây lừa đảo của Mr.PipsCông an TP.Hà Nội: Hơn 1.000 sinh viên, học sinh tham gia đường dây lừa đảo của Mr.Pips
5 giờ trước
Chồng H'Hen Niê và cú tự khai gây bãoChồng H'Hen Niê và cú tự khai gây bão
3 giờ trước
Những mỹ nhân Hoa ngữ càng lớn tuổi càng đẹp: Từng bị chê nhạt nhòa, nay 40+ lại đẹp đến khó tinNhững mỹ nhân Hoa ngữ càng lớn tuổi càng đẹp: Từng bị chê nhạt nhòa, nay 40+ lại đẹp đến khó tin
7 giờ trước
Toà lâu đài dát vàng từ phòng khách đến vệ sinh của "đại gia đồng nát" Nghệ An: Đó là loại vàng gì?Toà lâu đài dát vàng từ phòng khách đến vệ sinh của "đại gia đồng nát" Nghệ An: Đó là loại vàng gì?
7 giờ trước
Lộ file ghi âm tiếng la của Trấn Thành, chất vấn vợ 1 câu khiến dân mạng kịch liệt tranh cãiLộ file ghi âm tiếng la của Trấn Thành, chất vấn vợ 1 câu khiến dân mạng kịch liệt tranh cãi
6 giờ trước

Tin mới nhất

Điện thoại Android sẽ tự khởi động lại nếu bị 'bỏ quên' 72 tiếng

Điện thoại Android sẽ tự khởi động lại nếu bị 'bỏ quên' 72 tiếng

14 giờ trước
Trạng thái này khác biệt với AFU (After First Unlock), khi thiết bị đã đăng nhập và một số dữ liệu có thể được giải mã sẵn sàng cho các ứng dụng hoạt động, tiềm ẩn nguy cơ bị khai thác nếu thiết bị rơi vào tay kẻ xấu.
Google nâng tầm Gemini với khả năng tạo video dựa trên AI

Google nâng tầm Gemini với khả năng tạo video dựa trên AI

14 giờ trước
Google vừa thông báo về khả năng mới cho phép người dùng tạo video bởi AI thông qua chatbot Gemini và công cụ thử nghiệm Whisk.
Cập nhật iOS 18.4.1 để sửa lỗi nghiêm trọng trên iPhone

Cập nhật iOS 18.4.1 để sửa lỗi nghiêm trọng trên iPhone

15 giờ trước
Công ty cho biết bản cập nhật này sẽ sửa lỗi 2 lỗ hổng bảo mật nghiêm trọng có thể đã bị khai thác trong một cuộc tấn công cực kỳ tinh vi nhằm vào các cá nhân cụ thể .
iPhone 16e giúp Apple thắng lớn

iPhone 16e giúp Apple thắng lớn

20 giờ trước
Sự tăng trưởng chủ yếu được ghi nhận tại Trung Quốc và các khu vực mới nổi khác như châu Mỹ Latinh, châu Á - Thái Bình Dương, Trung Đông và châu Phi. Điều này đã giúp bù đắp lại sự sụt giảm tại các thị trường phát triển.
Vì sao các dự án điện thoại năng lượng mặt trời luôn 'chết yểu'?

Vì sao các dự án điện thoại năng lượng mặt trời luôn 'chết yểu'?

hôm qua
Tuy nhiên, dù ý tưởng có vẻ rất xanh và tiện lợi, nhưng thực tế là chưa có một chiếc smartphone Android nào trang bị tính năng này thành công trên thị trường đại trà. Tại sao công nghệ đầy hứa hẹn này lại thất bại liên tục?
Nghe nhạc bass có thể giúp chống say tàu xe

Nghe nhạc bass có thể giúp chống say tàu xe

hôm qua
Say tàu xe là một vấn đề phổ biến gây khó chịu và lo lắng cho nhiều người, nhưng nhạc bass có thể là vũ khí giúp loại bỏ điều này.
Giá điện thoại Galaxy vẫn 'an toàn' sau 'bão' thuế quan của ông Trump

Giá điện thoại Galaxy vẫn 'an toàn' sau 'bão' thuế quan của ông Trump

hôm qua
Theo PhoneArena, giá cả của các dòng Galaxy được dự đoán sẽ không tăng trong thời gian tới, bất chấp những diễn biến thuế quan đầy căng thẳng và khó lường từ Mỹ trong những ngày qua.
Đánh giá sàn giao dịch XS.com Broker 2025: Uy tín hay lừa đảo?

Đánh giá sàn giao dịch XS.com Broker 2025: Uy tín hay lừa đảo?

hôm qua
XS.com nổi lên như một đối thủ đáng gờm, mang đến hệ sinh thái giao dịch toàn diện cùng vô số công cụ hỗ trợ đắc lực
MSI có thể chuyển sang dùng chip AMD cho dòng máy Claw kế tiếp

MSI có thể chuyển sang dùng chip AMD cho dòng máy Claw kế tiếp

hôm qua
Thông tin rò rỉ cho thấy MSI đang cân nhắc thay thế vi xử lý Intel bằng AMD Ryzen Z2 Extreme cho thế hệ máy chơi game cầm tay Claw trong tương lai.
Netflix thử nghiệm tính năng tìm kiếm AI dựa trên cảm xúc

Netflix thử nghiệm tính năng tìm kiếm AI dựa trên cảm xúc

hôm qua
Theo TechSpot, Netflix đang triển khai thử nghiệm một tính năng tìm kiếm mới ứng dụng công nghệ trí tuệ nhân tạo (AI) của OpenAI
Google dừng hỗ trợ, hàng triệu điện thoại Android gặp nguy hiểm

Google dừng hỗ trợ, hàng triệu điện thoại Android gặp nguy hiểm

hôm qua
Hàng triệu thiết bị Android đang đối mặt với nguy hiểm sau khi Google chính thức ngừng hỗ trợ các phiên bản Android 12 và 12L từ 31.3.2025.
Microsoft gỡ bỏ 'rào cản' cập nhật Windows 11 24H2 sau 6 tháng

Microsoft gỡ bỏ 'rào cản' cập nhật Windows 11 24H2 sau 6 tháng

hôm qua
Theo Neowin, những người dùng Windows 11 đang gặp khó khăn trong việc nâng cấp lên phiên bản mới nhất 24H2 vừa đón một tin tức đáng mừng.

Có thể bạn quan tâm

Phim Việt 18+ chưa chiếu đã chiếm top 1 phòng vé, nam chính nhìn mặt thôi đã thấy buồn cười

Phim Việt 18+ chưa chiếu đã chiếm top 1 phòng vé, nam chính nhìn mặt thôi đã thấy buồn cười

Phim việt

3 giờ trước
Tìm Xác: Ma Không Đầu là một tác phẩm điện ảnh thuộc thể loại kinh dị - hài của Việt Nam, dự kiến sẽ chính thức ra rạp vào ngày 18 tháng 4 năm 2025.
NSND Tự Long và Cục trưởng Xuân Bắc trên 1 chuyến bay, Quang Lê tạo dáng bên hoa

NSND Tự Long và Cục trưởng Xuân Bắc trên 1 chuyến bay, Quang Lê tạo dáng bên hoa

Sao việt

3 giờ trước
NSND Tự Long đăng ảnh gặp Cục trưởng Cục Nghệ thuật biểu diễn trên cùng một chuyến bay. Ca sĩ Quang Lê tạo dáng bên hoa.
Tuyệt phẩm lãng mạn Hàn phải xem năm 2025: Cặp chính đẹp đôi dã man, đứng thở thôi cũng thấy chemistry

Tuyệt phẩm lãng mạn Hàn phải xem năm 2025: Cặp chính đẹp đôi dã man, đứng thở thôi cũng thấy chemistry

Phim châu á

3 giờ trước
Thời điểm hiện tại, màn ảnh Hàn đang có một tác phẩm rất đáng chờ đợi cho những khán giả yêu thích thể loại phim lãng mạn, đó là Can This Love Be Translated?
Mỹ nam Việt đang cực hot ở Trung Quốc: Nhan sắc 180 độ không góc chết, đẳng cấp diễn xuất không ai dám chê

Mỹ nam Việt đang cực hot ở Trung Quốc: Nhan sắc 180 độ không góc chết, đẳng cấp diễn xuất không ai dám chê

Hậu trường phim

3 giờ trước
Nam diễn viên được khen ngợi là Ông hoàng điện ảnh Việt và khiến khán giả nước ngoài mê mẩn với ngoại hình nam tính.
Asensio nhận chỉ trích dữ dội

Asensio nhận chỉ trích dữ dội

Sao thể thao

3 giờ trước
Tình huống bỏ lỡ cơ hội ghi bàn của Marco Asensio trước PSG ở tứ kết lượt về Champions League hôm 16/4 khiến cầu thủ người Tây Ban Nha bị nói.
Động thái của Justin Bieber trước tin phá sản, mắc nợ hàng triệu đô

Động thái của Justin Bieber trước tin phá sản, mắc nợ hàng triệu đô

Sao âu mỹ

4 giờ trước
Justin Bieber phản bác những thông tin được nhiều tờ báo đăng tải gần đây nói rằng anh đang phá sản và mắc nợ do hủy bỏ tour lưu diễn vào năm 2022
MC ngỡ ngàng khi cô gái 35 tuổi chưa yêu ai từ chối nam kỹ sư

MC ngỡ ngàng khi cô gái 35 tuổi chưa yêu ai từ chối nam kỹ sư

Tv show

4 giờ trước
Dù được Quyền Linh và Ngọc Lan tích cực mai mối, nhưng họ không có cơ hội trở thành một đôi vì đàng gái từ chối bấm nút.
Bất chấp lời chê vũ đạo khiêu khích, Lisa vẫn thắng lớn tại Coachella 2025

Bất chấp lời chê vũ đạo khiêu khích, Lisa vẫn thắng lớn tại Coachella 2025

Nhạc quốc tế

4 giờ trước
Phần biểu diễn của Lisa trở thành chủ đề được nhắc đến nhiều nhất trong tuần đầu Lễ hội âm nhạc Coachella 2025, thu về hơn 1,6 triệu lượt xem trên YouTube.
Thành Long và các nghệ sĩ bị tẩy chay vì quảng cáo sản phẩm dính bê bối

Thành Long và các nghệ sĩ bị tẩy chay vì quảng cáo sản phẩm dính bê bối

Sao châu á

4 giờ trước
Thành Long, Lưu Thi Thi và các nghệ sĩ Trung Quốc từng bị ảnh hưởng nghiêm trọng về hình ảnh khi giới thiệu sản phẩm chất lượng kém.
Bắt đối tượng lừa đảo trở về từ khu Tam Thái Tử

Bắt đối tượng lừa đảo trở về từ khu Tam Thái Tử

Pháp luật

4 giờ trước
Ngày 16/4, qua nguồn tin của chúng nhân dân, Công an xã Đông Quang, TP Thanh Hóa đã bắt giữ Nguyễn Hoàng Anh, SN 2002 là đối tượng lừa đảo chiếm đoạt tài sản trở về từ Campuchia.
Trúng 3 tờ độc đắc, chủ nhân không tin được vì mua vé số dạo trên đường

Trúng 3 tờ độc đắc, chủ nhân không tin được vì mua vé số dạo trên đường

Netizen

4 giờ trước
Một đại lý vé số cấp 1 ở Tây Ninh vừa đổi tiền cho 4 khách trúng số, trong đó có một khách trúng 3 tờ giải độc đắc.