Car-tech

重複でGoogle Audio CAPTCHAが壊れる

Accessible Audio: Android Hearing Aid Support and the Audio Framework (Google I/O'19)

Accessible Audio: Android Hearing Aid Support and the Audio Framework (Google I/O'19)
Anonim

。この脆弱性は、フルディスクロージャーのメーリングリストの記事に掲載された。投稿によると、10人の言葉をレスポンスとして入力することで、誰もがGoogle Audio CAPTCHA(コンピュータと人間を教えてくれる完全に自動化された公開チューリングテスト)に合格することができます。

CAPTCHAは、オンライン詐欺でサイトでは、CAPTCHAシステムを使用して、自動化されたスクリプトではなく、人間によって新しいアカウントが作成されるようにしています。通常、CAPTCHAテストでは読みにくいイメージが表示されます。このイメージはユーザーが機械ではないことを証明するために入力する必要があります。

[詳しい情報:Windows PCからマルウェアを削除する方法]

ハリー・ストロンブルグによると、フル・ディスクロージャーによれば、オーディオ・バージョンは、視覚障害のあるユーザーにCAPTCHAを使用する方法を提供します。例えば、問題を報告した人は、「Google google google google google google google google google」と入力すれば、テストワードに関係なく正しい応答が得られるでしょう。

Googleは、 「昨夜、数時間で音声CAPTCHAの検証にバグが修正されました」と、ジェイ・ナンカロウの広報担当者が火曜日に電子メールで述べています。 "音声キャプチャは正常に機能し続けます。"理論上、詐欺師がこのバグを利用して何千もの悪意のあるGoogleアカウントを迅速に作成する可能性があるため、これは良いことです。トレンドマイクロのセキュリティ研究者、ポール・ファーガソン(Paul Ferguson)氏は、GoogleのGmailサービスはスパマーによって使用されていると述べている。

IDG News Service

では、BloggerとGoogle Groupsがマルウェアを広めるために使用されていると、インスタントメッセージのインタビューで述べています。

Robert McMillanはコンピュータセキュリティと一般的なテクノロジーの最新情報をカバーしています。 @bobmcmillanのTwitterでRobertに従ってください。ロバートの電子メールアドレスは[email protected]です。