500-Euro-Tool knackt Captcha-Bildrätsel

McAfee hat eine neue Version des Spammer-Tools "XRumer" entdeckt, die neben Captcha-Bildrätseln gängiger Forensoftware auch die von Googles Webmail-Dienst knacken soll. Rund 500 Dollar seien ein Kampfpreis für die Cyber-Unterwelt, denn andere Anbieter verlangten teils tausende Dollar für einen Algorithmus, der nur Captchas eines Internetangebots lösen könne, erklärt Francois Paget von den McAfee Avert Labs in deren Forschungsblog.

"Programme, um Captchas automatisch zu analysieren, gibt es seit etwa eineinhalb Jahren", sagt McAfee-Sicherheitsexperte Toralv Dirro. Vor allem Spammer nutzten sie, um Foren mit ihren Botschaften zu überschwemmen oder Webmail-Accounts für den Spamversand zu sichern.

Die Erfolgsraten können sich Paget zufolge sehen lassen: Er verweist auf eine Aufstellung des französischen Security-Consulting-Unternehmens XMCO Partners, nach der beispielsweise Google-Captchas von Programmen in einer Minute mit 80 Prozent Erfolgswahrscheinlichkeit geknackt werden. Bei der gängigen Forensoftware phpBB liegt die Erfolgsrate sogar bei 97 Prozent mit einem Zeitaufwand von nur drei Sekunden.

Algorithmen, die Captchas lösen, lassen sich die Autoren laut Paget regelrecht vergolden. Ein chinesischer Anbieter verlangt beispielsweise 500 bis 6000 Dollar für Algorithmen, die einfache bis mittelschwere Captchas bewältigen. Tools, die Google oder Hotmail knacken können, würden noch teurer gehandelt.

Das russische XRumer 5 ist mit 520 Dollar vergleichsweise günstig. Nach Angaben seines Autors kann es nicht nur mit klassichen Captchas umgehen, bei denen eine Zeichenkette erkannt werden muss, sondern knackt auch Auswahltests, bei denen Nutzer aus einer Reihe von Bildern das zu einem Begriff passende wählen muss. Dazu vergleicht das Spammer-Tool die Größe der immer gleichen Bilddateien.

Nach Ansicht von Toralv Dirro wird es künftig zu einem technologischen Wettrüsten zwischen Captcha-Tools und Knackprogrammen kommen. Davon könnten Arbeiter in Billiglohnländern profitieren, die sich auf "Captcha-Dateneingabe" spezialisiert haben. "Sie erreichen Erfolgsraten von 99 Prozent und mehr", sagt Dirro. Während Foren und Webmail-Angebote durch technologische Verbesserungen effektiver vor automatisierten Angriffen geschützt werden könnten, sicherten die Billigkräfte ihren Auftraggebern weiterhin zuverlässig den Zugang zu den Webangeboten. Preislich seien die Angebote aus Ländern wie Vietnam oder Bangladesch für die Spammer attraktiv, die nur wenige Dollar pro 1000 Captchas forderten.

Fanden Sie diesen Artikel nützlich?
1 von 2 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Firin ...

Firing and rehiring doesn't make sense: t.co/...

8.02.12, 06:42 von zdnetaustralia
Googl ...

Google passes Facebook as best global website of 2012 t.co/...

8.02.12, 06:35 von ZDNet
Carbo ...

Carbon-reporting tool misses the mark: t.co/...

8.02.12, 06:28 von zdnetaustralia
Qld ...

Qld releases NBN strategic plan t.co/...

8.02.12, 06:18 von zdnetaustralia
Acer ...

Acer sues ex-CEO for Lenovo move. t.co/...

8.02.12, 06:09 von zdnetasia
Veriz ...

Verizon, BT team on 'immersive-video' conferencing worldwide t.co/...

8.02.12, 06:05 von ZDNet
Our ...

Our site is back up and kicking! Thanks for your patience :)

8.02.12, 05:59 von zdnetasia
India ...

India regulator to review mobile phone rates. t.co/...

8.02.12, 05:12 von zdnetasia
We're ...

We're experiencing a backend glitch that has rendered our site inaccessible. Pls bear with us while our tech gurus scurry to fix the issue.

8.02.12, 04:29 von zdnetasia
Malwa ...

Malware is the next nuclear bomb: Kaspersky t.co/...

8.02.12, 04:25 von zdnetaustralia
Govt ...

Govt mulls closing Optus TV Now loophole: t.co/...

8.02.12, 04:14 von zdnetaustralia
Renea ...

Reneasas, Fujitsu, Panasonic may merge systems chip ops. t.co/...

8.02.12, 03:55 von zdnetasia
Yahoo ...

Yahoo chairman steps down, reviews continue. t.co/...

8.02.12, 03:43 von zdnetasia
Is ...

Is the telco code enough, or does the regulator need to step in? t.co/...

8.02.12, 03:18 von zdnetaustralia
AVADi ...

AVADirect, Maingear start shipping gaming laptops with Sandy Bridge-E desktop processors t.co/...

8.02.12, 03:00 von ZDNet
Path ...

Path discovered phoning home with your address book t.co/...

8.02.12, 02:45 von ZDNet
Cochl ...

Cochlear implant recall costs over $100 million t.co/...

8.02.12, 02:39 von zdnetaustralia
NBN ...

NBN Co inks $620m satellite deal: t.co/...

8.02.12, 01:58 von zdnetaustralia
Path ...

Path uploads iPhone users' contacts: t.co/...

8.02.12, 01:43 von zdnetaustralia
Yahoo ...

Yahoo loses board chairman in reshuffle t.co/...

8.02.12, 01:31 von zdnetaustralia