mako
פרסומת

מערכת האבטחה של גוגל נגד מחשבים נפרצה על ידי מחשב - של גוגל

חוקרי אבטחה גילו שאפשר לעקוף את "קאפצ'ה", מנגנון הסינון של גוגל, תוך שימוש בשירות אחר של החברה

אילן גלר
TGspot
פורסם:
טקסט מעוות ("קאפצ'ה") מוצג על מסך סמארטפון
טקסט מעוות ("קאפצ'ה") מוצג על מסך סמארטפון | צילום: ShutterStock, ShutterStock
הקישור הועתק

חוקרים מאוניברסיטת מרילנד האמריקנית חשפו השבוע כי פיתחו אלגוריתם בשם unCAPTCHA, המסוגל לעקוף את מערכת ה-reCAPTCHA של גוגל, האמורה להגן על אתרים מפני שימוש לרעה על ידי בוטים. כאשר דיווחו החוקרים לגוגל על הממצאים שלהם, המנגנון שלהם השיג אחוז הצלחה של 85%.

unCAPTCHA מצליחה להערים על מנגנון האבטחה של גוגל בדרך שניתן להגדיר כמעט משעשעת: תחילה, היא מפעילה את אפשרות הזיהוי הקולי, שנועדה להוות תחליף לזיהוי ויזואלי של מילים או צילומים עבור משתמשים הסובלים מליקויי ראייה. לאחר מכן, משתמשת unCAPTCHA בשירותי זיהוי קולי שונים על מנת לזהות את הספרות הנאמרות ולהקליד אותן. אחד השירותים הללו הוא Google Cloud, כלי פיתוח שאותו מציעה גוגל עצמה. מערכת אינטליגנציה מלאכותית אחת של החברה, אם כן, נוצלה על מנת לעקוף מערכת אחרת שלה.

החוקרים ציינו כי לאחר שחשפו את המערכת בפני גוגל, נעשו שינויים במערכת ה-reCAPTCHA, כדוגמת הוספת מילים ומשפטים למנגנון הזיהוי הקולי, במקום שימוש בספרות בלבד. שינויים אלה הקטינו את הסיכויים לעקוף את המערכת, אם כי הפרצה עדיין לא נחסמה לגמרי.