Hacker lại tìm ra được cách hack reCAPTCHA

Theo dõi VGT trên

Thư viện Speech2Text của Google đã vô tình ‘ hack’ được reCAPTCHA cũng của hãng này thông qua một thủ thuật nhỏ.

Nếu bạn vào một trang web cần đăng ký, bạn hay thấy cuối mẫu đăng ký có một mục ghi “Tôi không phải robot” và bạn cần một số thao tác để xác nhận, đó chính là hệ thống reCAPTCHA.

Hệ thống này của Google được thiết kế nhằm nhận biết những người đăng ký dịch vụ sử dụng công cụ để đăng ký chứ không phải đăng ký thực. Tuy nhiên reCAPTCHA lại vô tình bị hack bởi một hệ thống khác của cùng hãng – đó là Speech2Text – công cụ tự động chuyển nội dung âm thanh thành văn bản.

Để ngăn các hệ thống tự động tạo tài khoản với dịch vụ của họ, hầu hết các trang web đều sử dụng reCAPTCHA (miễn phí) hoặc các hệ thống tương tự. Tuy nhiên reCAPTCHA có một công cụ xác thực dành riêng cho người khiếm thị. Công cụ này thay vì xác thực thông qua các thao tác trên màn hình thì người dùng sẽ nhận được một âm thanh và nhập lại những gì họ nghe được.

Vào tháng 4 năm 2017, một nhóm các nhà nghiên cứu từ Đại học Maryland đã phát triển một phương thức tấn công vượt qua được reCAPTCHA với độ chính xác 85,15% chỉ trong 5,42 giây. Hệ thống này có tên unCaptcha có khả năng tải xuống âm thanh, phân tích nội dung và tải nó lên lại dịch vụ sau khi được chuyển thành văn bản. Ngay sau đó, Google đã vá lỗi này bằng cách tạo các đoạn âm thanh phức tạp hơn.

Hacker lại tìm ra được cách hack reCAPTCHA - Hình 1

Video đang HOT

Hacker lại tìm ra được cách hack reCAPTCHA

Nhưng mới đây, nhóm đã trở lại với phiên bản unCaptcha2 với khả năng thậm chí còn mạnh hơn trước. unCaptcha2 tỏ ra hiệu quả hơn, với độ chính xác cao hơn trong tất cả các thử thách của reCAPTCHA. Nguyên tắc hoạt động của unCaptcha2 cũng tương tự như bản cũ như sau:

- Chuyển đến trang web ReCaptcha của Google.
- Mở lên đoạn xác thực bằng âm thanh.
- Tải xuống âm thanh.
- Gửi âm thanh đến thư viện nhận diện nội dung âm thanh qua văn bản.
- Nhận được nội dung văn bản sau khi phân tích.
- Gửi lại nội dung lên và xác thực với reCAPTCHA.

Theo trưởng nhóm George Hughey, unCaptcha2 đạt tỷ lệ thành công 91% trong hơn 600 thử nghiệm. Cao hơn nhiều so với “người anh” của mình. Điểm đổi mới ở đây là unCaptcha2 sử dụng thư viện chuyển nội dung âm thanh thành văn bản của nhiều bên để thực hiện so sánh bao gồm công nghệ của Google, Microsoft, IBM và Wit.ai.

Hiện tại các nhà nghiên cứu đã gửi thông tin đến Google nhưng vẫn chưa có sự phản hồi nào.

Theo Bleeping Computer

Hacker sử dụng mạng cảnh báo của Úc để gửi tin 'rác'

Mới đây, một hacker đã truy cập trái phép vào mạng Queensland EWN - một mạng cảnh báo và sử dụng nó để gửi spam qua SMS, điện thoại cố định và email đến các thuê bao.

EWN là một dịch vụ được cung cấp bởi công ty Aeeris của Úc, cho phép các cơ quan chức năng trong chính phủ Úc, hoặc chính quyền địa phương, gửi cảnh báo khẩn cấp về thời tiết khắc nghiệt, hỏa hoạn, thông tin sơ tán.

Hacker sử dụng mạng cảnh báo của Úc để gửi tin rác - Hình 1

Hacker sử dụng mạng cảnh báo của Úc để gửi tin "rác"

Hacker đã sử dụng mạng lưới này để thông báo: "EWN đã bị hack. Dữ liệu cá nhân của bạn không an toàn." Sau đó, họ tiếp tục nói với người nhận gửi email tới support@ewn.com.au để hủy đăng ký dịch vụ.

Trong thông báo do EWN đưa ra, một hacker đã có quyền truy cập vào hệ thống của họ vào ngày 5 tháng 1 vừa qua và bắt đầu gửi thông báo cho cư dân Queensland. Khi nhân viên EWN nhận thấy các tin nhắn trái phép, họ đã dừng cuộc tấn công bằng cách tắt hệ thống. Tuy nhiên, vào thời điểm đó, một phần cơ sở dữ liệu thuê bao của họ đã nhận được các tin nhắn này.

Hacker sử dụng mạng cảnh báo của Úc để gửi tin rác - Hình 2

Tin nhắn "rác" do một người nhận được từ EWN

"Tin này đã được gửi qua email, SMS và cuộc gọi tự động đến điện thoại cố định" - Công ty EWN cho biết - "Rất may liên kết được sử dụng trong cảnh báo này là không có hại và thông tin cá nhân của bạn không bị xâm phạm. Cảnh sát và Trung tâm An ninh mạng Úc đang tiến hành điều tra."

Vẫn chưa có thông tin làm thế nào hệ thống cảnh báo này bị xâm nhập, cũng như có bao nhiêu người nhận được thông báo. Tuy nhiên sự việc này cho thấy sự nghiệm trọng khi các hệ thống công cộng có thể bị hacker lợi dụng để phát đi các thông báo "rác".

theo Bleeping Computer

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nóng: Selena Gomez bị đề nghị trục xuất khỏi MỹNóng: Selena Gomez bị đề nghị trục xuất khỏi Mỹ
19:10:33 28/01/2025
Táo Quân 2025 viral khắp MXH: Châm biếm quá sâu cay, một lời thoại gây sốt vì khiến hàng triệu người "nhức nhối"Táo Quân 2025 viral khắp MXH: Châm biếm quá sâu cay, một lời thoại gây sốt vì khiến hàng triệu người "nhức nhối"
23:56:17 28/01/2025
Hot nhất ngày cuối năm: Phim của Song Hye Kyo thất bại tới mức phải làm điều chưa từng có trong lịch sửHot nhất ngày cuối năm: Phim của Song Hye Kyo thất bại tới mức phải làm điều chưa từng có trong lịch sử
19:07:27 28/01/2025
Dân mạng phát sốt vì Táo Quân 2025: Bộ 4 huyền thoại trở lại cực đỉnh nhưng vẫn tiếc nuối 1 điềuDân mạng phát sốt vì Táo Quân 2025: Bộ 4 huyền thoại trở lại cực đỉnh nhưng vẫn tiếc nuối 1 điều
23:47:05 28/01/2025
Xuân Son bất ngờ xuất hiện trong Táo Quân 2025: Nhận chỉ thị riêng, khiến các Táo e dè vì nắm 1 bí mậtXuân Son bất ngờ xuất hiện trong Táo Quân 2025: Nhận chỉ thị riêng, khiến các Táo e dè vì nắm 1 bí mật
23:51:37 28/01/2025
Hòa Minzy thuê nguyên ê-kíp từ Hà Nội về Bắc Ninh để làm 1 việc ai cũng làm ngày cuối nămHòa Minzy thuê nguyên ê-kíp từ Hà Nội về Bắc Ninh để làm 1 việc ai cũng làm ngày cuối năm
23:39:53 28/01/2025
Hot nhất 29 Tết: Triệu Lộ Tư ngầm công khai tình cảm với 1 mỹ nam hạng A, chỉ 1 hành động mà khiến MXH náo loạnHot nhất 29 Tết: Triệu Lộ Tư ngầm công khai tình cảm với 1 mỹ nam hạng A, chỉ 1 hành động mà khiến MXH náo loạn
22:56:55 28/01/2025
Chứng khoán Mỹ bốc hơi hơn 1.000 tỷ USD trong cơn ác mộng công nghệChứng khoán Mỹ bốc hơi hơn 1.000 tỷ USD trong cơn ác mộng công nghệ
19:29:16 28/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Loại thảo dược bồi bổ cho người bị mỡ máu

Loại thảo dược bồi bổ cho người bị mỡ máu

Sức khỏe

04:37:51 29/01/2025
Y học cổ truyền cho rằng một số thảo dược thiên nhiên có thể giúp cải thiện tình trạng mỡ máu, trong đó atiso là một trong những dược liệu được đánh giá cao.
Bom lượn thô sơ của Nga xuyên thủng hệ thống phòng không Ukraine

Bom lượn thô sơ của Nga xuyên thủng hệ thống phòng không Ukraine

Thế giới

04:36:47 29/01/2025
Với sức công phá cao và rất khó bắn hạ, bom lượn đang được Nga sử dụng như một vũ khí tối ưu trên chiến trường Ukraine.
Người phụ nữ ở Gia Lai khóa cửa, nhốt công an

Người phụ nữ ở Gia Lai khóa cửa, nhốt công an

Pháp luật

04:08:36 29/01/2025
Thấy lực lượng chức năng đến giải quyết việc tranh chấp đất, bà Tâm đã khóa cổng nhốt 2 cán bộ công an, cán bộ tổ dân phố trong nhiều giờ.
Lái ô tô mà không cài dây an toàn sẽ bị phạt tới 1 triệu đồng

Lái ô tô mà không cài dây an toàn sẽ bị phạt tới 1 triệu đồng

Tin nổi bật

04:03:37 29/01/2025
Theo Nghị định 168, lỗi không thắt dây an toàn khi điều khiển xe chạy trên đường sẽ bị xử phạt từ 800.000 đến 1 triệu đồng.
Cựu thành viên T-ara nỗ lực tìm cách thoát án tù

Cựu thành viên T-ara nỗ lực tìm cách thoát án tù

Sao châu á

23:43:27 28/01/2025
Vụ việc Ahreum (cựu thành viên T-ara) bị tuyên án tù vì hành vi ngược đãi trẻ em và phỉ báng đã nhận được sự quan tâm lớn từ công chúng châu Á gần đây.
Sao nữ Vbiz tiết lộ tính cách thật của Hoa hậu Thuỳ Tiên

Sao nữ Vbiz tiết lộ tính cách thật của Hoa hậu Thuỳ Tiên

Sao việt

23:30:41 28/01/2025
Hoa hậu Thuỳ Tiên và nghệ sĩ Hồng Đào đóng chung bộ phim Linh Miêu: Quỷ nhập tràng. Sau dự án này, cả hai có mối quan hệ thân thiết.
Cày cuốc cả năm để Tết này thú cưng được chăm sóc như VIP, "con sen" không ngại chi đậm!

Cày cuốc cả năm để Tết này thú cưng được chăm sóc như VIP, "con sen" không ngại chi đậm!

Netizen

19:16:16 28/01/2025
Tết đến, dịch vụ chăm sóc thú cưng tại Trung Quốc nhộn nhịp hơn bao giờ hết khi các sen chi mạnh tay để chiều lòng boss .
Phim Việt vượt mặt bom tấn Hàn chiếm top 1 Netflix, nam chính diễn hay xuất thần gây sốt khắp MXH

Phim Việt vượt mặt bom tấn Hàn chiếm top 1 Netflix, nam chính diễn hay xuất thần gây sốt khắp MXH

Phim việt

19:00:07 28/01/2025
Không ít người xem cảm thấy bất ngờ khi có một series Việt lại sở hữu phần hình ảnh, những góc máy, khung hình đẹp đến vậy, không thua gì những bộ phim kinh dị, nghệ thuật của Thái Lan, Hàn Quốc.
Chu Thanh Huyền về quê Quang Hải, tự tay vào bếp nếu một món ăn tết mà các cô các mẹ khen hết lời

Chu Thanh Huyền về quê Quang Hải, tự tay vào bếp nếu một món ăn tết mà các cô các mẹ khen hết lời

Sao thể thao

18:41:06 28/01/2025
Ngày cuối năm vợ chồng Quang Hải đã từ trung tâm TP. Hà Nội về Đông Anh (Hà Nội) để đón tết với bố mẹ. Hình ảnh nàng WAG cùng chị dâu nấu ăn ngày tết được mẹ của Quang Hải là bà Dương Thị Cúc chia sẻ lên mạng xã hội.
Ảnh chất lượng thấp bóc trần nhan sắc mỹ nhân cấm cả nước bàn tán về mình

Ảnh chất lượng thấp bóc trần nhan sắc mỹ nhân cấm cả nước bàn tán về mình

Phong cách sao

18:31:55 28/01/2025
Mới đây, cư dân mạng liên tục ca ngợi không ngớt visual cùng khí chất thanh tao, thoát tục của Đồng Lệ Á khi xuất hiện tại một sự kiện.