publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
2 skomentuj »

TAGI: captcha , botnet , cyberprzestępcy , bilety

2010-03-08 11:14  |  Wojciech Wowra

Botnet złamał zabezpieczenia CAPTCHA, wykupił miliony biletów

Botnet złamał zabezpieczenia CAPTCHA, wykupił miliony biletów

Organy ścigania wpadły na trop amerykańsko-bułgarskiej szajki, która specjalizowała się w wykorzystywaniu botnetu do masowego wykupywania biletów sprzedawanych online. Wejściówki były nabywane po normalnych cenach, a później oferowane na aukcjach z przebiciem. Grupa zarobiła w ten sposób prawie 30 milionów dolarów.

 

Sieciowi sprzedawcy ograniczają zazwyczaj liczbę biletów, które może kupić jedna osoba. Wprowadzają dodatkowo kody CAPTCHA, aby upewnić się, że wejściówki kupują żywi ludzie. Szajka opracowała jednak bardzo skuteczne oprogramowanie obchodzące tego rodzaju zabezpieczenia. Dzięki temu szybko wykupywała najlepsze miejsca, na przykład na koncertach i imprezach sportowych.

Prokuratorzy z New Jersey oskarżyli o oszustwo Kennetha Lowsona, Kristofera Kirscha, Joela Stevensona i Faisala Nahdiego. Posiadali oni kilka spółek, najważniejsza z nich nazywała się Wiseguys Tickets Inc. Grupa działała od 2002 roku do początku 2009. W toku śledztwa ustalono, że za pomocą swojego botnetu kupili w Internecie 1,5 miliona biletów, na ich sprzedaży zarabiając 29 milionów dolarów.

Gang zatrudniał programistów z USA i Bułgarii. Oprogramowanie łamiące kody CAPTCHA było cały czas usprawniane i modyfikowane. Przestępcy latami byli krok do przodu przed sprzedawcami biletów. Założyli nawet własną firmę specjalizującą się w dystrybucji pozyskanych wejściówek. Dzięki nielegalnym metodom byli skuteczniejsi od konkurencji – przejmowali najlepsze miejsa w ciągu pierwszych minut po rozpoczęciu ich online'owej sprzedaży.

Cała sprawa to doskonały przykład wykorzystania botnetów do bardzo wyspecjalizowanych celów. Nie każde złośliwe oprogramowanie musi być nastawione na maksymalne rozprzestrzenianie się. Niektóre jego rodzaje mogą służyć osiągnięciu konkretnego, biznesowego efektu. „Sprawa ta demonstruje, jak ważne jest dla administratorów, aby pilnowali swoich sieci, wyglądając najmniejszych nawet anomalii” – stwierdził Francois Paget z McAfee.

Wykorzystanie klasycznych testów CAPTCHA jest najwyraźniej w coraz mniejszym stopniu przeszkodą dla cyberprzestępców. Rok temu pojawiła się propozycja zastosowania trójwymiarowych, obrazkowych zabezpieczeń. Były one łatwe do zinterpretowania dla ludzi, ale całkowicie niezrozumiałe dla maszyn. Pierwsza witryna wdrożyła nowy model raptem parę tygodni po opisaniu sprawy w blogu Taylora Haywarda. Ile czasu twórcom botnetów zajmie jednak poradzenie sobie i z tym mechanizmem?

Źródło: news.softpedia.com

 

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
2 skomentuj »

Komentarze

  • Peter Riley

    #1 Peter Riley 2010-03-08 11:32:01 0

    Z tego wniosek, że bilety były sprzedawane za tanio. Gdyby kosztowały tyle ile wynosi ich realna wartość (czyli tyle ile ludzie są gotowi za nie zapłacić), nie byłoby problemu.

    IP: 212.87.25.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6

  • Groszek

    #2 Groszek 2010-03-08 13:46:01 0

    Przestepstwem było że zarazili kompy botnetem, czy że kupili dostęp do takiego botnetu? Bo fakt sprzedaży biletów raczej nie jest zły, co najwyżej sposób nie moralny.

    IP: 78.8.100.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.0.249.89 Safari/532.5

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł