Hacker lại tìm ra được cách hack reCAPTCHA

Theo dõi VGT trên

Thư viện Speech2Text của Google đã vô tình ‘ hack’ được reCAPTCHA cũng của hãng này thông qua một thủ thuật nhỏ.

Nếu bạn vào một trang web cần đăng ký, bạn hay thấy cuối mẫu đăng ký có một mục ghi “Tôi không phải robot” và bạn cần một số thao tác để xác nhận, đó chính là hệ thống reCAPTCHA.

Hệ thống này của Google được thiết kế nhằm nhận biết những người đăng ký dịch vụ sử dụng công cụ để đăng ký chứ không phải đăng ký thực. Tuy nhiên reCAPTCHA lại vô tình bị hack bởi một hệ thống khác của cùng hãng – đó là Speech2Text – công cụ tự động chuyển nội dung âm thanh thành văn bản.

Để ngăn các hệ thống tự động tạo tài khoản với dịch vụ của họ, hầu hết các trang web đều sử dụng reCAPTCHA (miễn phí) hoặc các hệ thống tương tự. Tuy nhiên reCAPTCHA có một công cụ xác thực dành riêng cho người khiếm thị. Công cụ này thay vì xác thực thông qua các thao tác trên màn hình thì người dùng sẽ nhận được một âm thanh và nhập lại những gì họ nghe được.

Vào tháng 4 năm 2017, một nhóm các nhà nghiên cứu từ Đại học Maryland đã phát triển một phương thức tấn công vượt qua được reCAPTCHA với độ chính xác 85,15% chỉ trong 5,42 giây. Hệ thống này có tên unCaptcha có khả năng tải xuống âm thanh, phân tích nội dung và tải nó lên lại dịch vụ sau khi được chuyển thành văn bản. Ngay sau đó, Google đã vá lỗi này bằng cách tạo các đoạn âm thanh phức tạp hơn.

Hacker lại tìm ra được cách hack reCAPTCHA - Hình 1

Video đang HOT

Hacker lại tìm ra được cách hack reCAPTCHA

Nhưng mới đây, nhóm đã trở lại với phiên bản unCaptcha2 với khả năng thậm chí còn mạnh hơn trước. unCaptcha2 tỏ ra hiệu quả hơn, với độ chính xác cao hơn trong tất cả các thử thách của reCAPTCHA. Nguyên tắc hoạt động của unCaptcha2 cũng tương tự như bản cũ như sau:

- Chuyển đến trang web ReCaptcha của Google.
- Mở lên đoạn xác thực bằng âm thanh.
- Tải xuống âm thanh.
- Gửi âm thanh đến thư viện nhận diện nội dung âm thanh qua văn bản.
- Nhận được nội dung văn bản sau khi phân tích.
- Gửi lại nội dung lên và xác thực với reCAPTCHA.

Theo trưởng nhóm George Hughey, unCaptcha2 đạt tỷ lệ thành công 91% trong hơn 600 thử nghiệm. Cao hơn nhiều so với “người anh” của mình. Điểm đổi mới ở đây là unCaptcha2 sử dụng thư viện chuyển nội dung âm thanh thành văn bản của nhiều bên để thực hiện so sánh bao gồm công nghệ của Google, Microsoft, IBM và Wit.ai.

Hiện tại các nhà nghiên cứu đã gửi thông tin đến Google nhưng vẫn chưa có sự phản hồi nào.

Theo Bleeping Computer

Hacker sử dụng mạng cảnh báo của Úc để gửi tin 'rác'

Mới đây, một hacker đã truy cập trái phép vào mạng Queensland EWN - một mạng cảnh báo và sử dụng nó để gửi spam qua SMS, điện thoại cố định và email đến các thuê bao.

EWN là một dịch vụ được cung cấp bởi công ty Aeeris của Úc, cho phép các cơ quan chức năng trong chính phủ Úc, hoặc chính quyền địa phương, gửi cảnh báo khẩn cấp về thời tiết khắc nghiệt, hỏa hoạn, thông tin sơ tán.

Hacker sử dụng mạng cảnh báo của Úc để gửi tin rác - Hình 1

Hacker sử dụng mạng cảnh báo của Úc để gửi tin "rác"

Hacker đã sử dụng mạng lưới này để thông báo: "EWN đã bị hack. Dữ liệu cá nhân của bạn không an toàn." Sau đó, họ tiếp tục nói với người nhận gửi email tới support@ewn.com.au để hủy đăng ký dịch vụ.

Trong thông báo do EWN đưa ra, một hacker đã có quyền truy cập vào hệ thống của họ vào ngày 5 tháng 1 vừa qua và bắt đầu gửi thông báo cho cư dân Queensland. Khi nhân viên EWN nhận thấy các tin nhắn trái phép, họ đã dừng cuộc tấn công bằng cách tắt hệ thống. Tuy nhiên, vào thời điểm đó, một phần cơ sở dữ liệu thuê bao của họ đã nhận được các tin nhắn này.

Hacker sử dụng mạng cảnh báo của Úc để gửi tin rác - Hình 2

Tin nhắn "rác" do một người nhận được từ EWN

"Tin này đã được gửi qua email, SMS và cuộc gọi tự động đến điện thoại cố định" - Công ty EWN cho biết - "Rất may liên kết được sử dụng trong cảnh báo này là không có hại và thông tin cá nhân của bạn không bị xâm phạm. Cảnh sát và Trung tâm An ninh mạng Úc đang tiến hành điều tra."

Vẫn chưa có thông tin làm thế nào hệ thống cảnh báo này bị xâm nhập, cũng như có bao nhiêu người nhận được thông báo. Tuy nhiên sự việc này cho thấy sự nghiệm trọng khi các hệ thống công cộng có thể bị hacker lợi dụng để phát đi các thông báo "rác".

theo Bleeping Computer

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Mỹ nam bị đuổi khỏi showbiz vì cả gan làm điều cấm kỵ, hết thời vẫn sống ung dung với gần 400 tỷ
06:45:15 02/07/2024
Nam NSƯT tiết lộ điều sợ nhất trong đời sống hôn nhân với vợ kém 22 t.uổi, dự định vào viện dưỡng lão
06:15:00 02/07/2024
Sao nữ Vbiz vướng tin chia tay bạn trai Việt kiều sau gần 8 năm yêu
06:41:31 02/07/2024
Chủ tịch và nàng thơ showbiz đã bí mật đăng ký kết hôn?
06:21:57 02/07/2024
5 bộ phim Hàn Quốc càn quét màn ảnh rộng vào tháng 7
05:59:26 02/07/2024
Diện mạo chồng sắp cưới hơn 17 t.uổi của Hoa hậu Khánh Vân
07:56:34 02/07/2024
Lấn át nữ chính, An Nhiên là điểm sáng giúp 'Trạm cứu hộ trái tim' giữ khán giả
05:57:50 02/07/2024
Chó nhà bị trăn khổng lồ tấn công tưởng sẽ c.hết thảm, ai ngờ 'phút 89' làm một việc lật ngược tình thế
06:36:28 02/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tử vi ngày 2/7/2024: Ba con giáp xui xẻo nhất ngày, t.iền bạc bay biến, gặp đủ rắc rối

Trắc nghiệm

08:25:54 02/07/2024
Nguy cơ đang rình rập ba con giáp này trong ngày mới (2/7/2024). Bạn làm gì cũng cần cẩn thận nếu không muốn vướng vào rắc rối, mâu thuẫn.

Rosé đ.ánh giá MV ROCKSTAR của Lisa

Nhạc quốc tế

08:03:07 02/07/2024
Sau chuyến công tác tại Pháp và chuẩn bị khởi hành về Hàn Quốc,Roséđã có khoảng thời gian ngắn để ký tặng cũng như giao lưu với người hâm mộ.

Diva Hà Trần và Tùng Dương "gương vỡ lại lành"

Nhạc việt

08:03:01 02/07/2024
Mới đây nhất, Diva Hà Trần đã có động thái gây chú ý trên MXH khi trực tiếp đề cập đến nam ca sĩ Tùng Dương trong bài đăng của mình.

Nữ NSƯT kỳ cựu nhất nhì làng hài phía Bắc: U70 không lấy chồng sinh con, t.uổi xế chiều cô đơn nhưng lạc quan không ai bằng

Sao việt

08:02:07 02/07/2024
Dẫu chọn cuộc sống độc thân và sức khỏe không mấy ổn định, nhưng NSƯT Minh Vượng vẫn giữ tinh thần lạc quan, yêu đời và tươi trẻ.

Inside Out 2 - Phim 1 tỷ USD đầu tiên của năm 2024

Phim âu mỹ

07:44:27 02/07/2024
Đáng chú ý, doanh thu phần 2 đã vượt phần t.iền nhiệm (859 triệu USD) dù vẫn chưa rời rạp chiếu. Theo dự kiến, bộ phim vẫn sẽ tiếp tục tăng doanh thu mạnh mẽ trong thời gian tới.

Những nẻo đường gần xa - Tập 27: Bố mẹ ngỡ ngàng khi Bảo trở thành doanh nhân thành đạt

Phim việt

07:41:03 02/07/2024
Nhìn thấy những hình ảnh sang chảnh của Bảo trên mạng xã hội, ông bà Châu - Báu đều không thể tin nổi vào mắt mình.

Một số lưu ý khi tập luyện đối với người bệnh barrett thực quản

Sức khỏe

07:33:06 02/07/2024
Với người bệnh barrett thực quản, tập thể dục có thể là con dao hai lưỡi . Nếu tập luyện không đúng cách - lựa chọn bài tập không phù hợp hoặc cường độ tập quá mạnh - sẽ làm trầm trọng thêm triệu chứng của bệnh.

'Đào, Phở và Piano' cạnh tranh với 'Mai' tại LHP Châu Á Đà Nẵng 2024

Hậu trường phim

07:29:55 02/07/2024
63 tác phẩm điện ảnh trong nước và quốc tế sẽ tranh giải và trình chiếu từ ngày 2-6/7, tại Liên hoan phim Châu Á Đà Nẵng 2024 (DANAFF II)

Cuộc đời chìm nổi của nam diễn viên "Tể tướng Lưu gù"

Sao châu á

07:19:23 02/07/2024
Lý Bảo Điền vất vả nửa đời người mới có được danh tiếng ở t.uổi 50 nhờ đóng Tể tướng Lưu gù . Ngoài đời thực, nhân vật Lưu Dung dường như vận vào cuộc đời ông.

Ban bố tình trạng khẩn cấp do cháy rừng tại một số vùng ở Nga

Thế giới

07:06:25 02/07/2024
Chính quyền Cộng hòa Tuva ở Siberia cho biết đã áp dụng biện pháp trên khi nắng nóng khắc nghiệt, gió mạnh và giông khô gây ra cháy rừng.

Làm một điều đơn giản mỗi khi gội đầu, Hằng Du Mục có mái tóc dài, đen mượt vạn người mê

Làm đẹp

07:01:57 02/07/2024
Vì được nhiều người ngưỡng mộ bởi mái tóc đen óng mượt, Hằng Du Mục không ngần ngại chia sẻ bí quyết để sở hữu mái tóc đẹp.