Käyttäjä

Roskapostittajien läpimurto - Hotmail murtuu 6 sekunnissa

Nettirikolliset ovat lopulta pystyneet luomaan täysin automaattisen hyökkäyksen, jolla Microsoftin Live Hotmail -sähköpostipalvelu muutetaan roskapostittajien työkaluksi. Roskapostittajia vastaan tehty suojaus murtuu kuudessa sekunnissa, ja ihmistyö on ilmeisesti saatu kokonaan eliminoitua.

Lue juttu

Vastaukset 4 vastausta

Käyttäjä

Ei hyvältä näytä...

Spammarien ''juhlaa''... mikähän tuohon vastalääkiöksi...?

Terv. Heikki

Käyttäjä

Eiköhän tuo aiheuta sen että jos tunnistus tehdään vain tilä luodessa pienen ajan kuluttua ilmaiset sähköpostit poistuvat käytöstä.
Minusta parempi ratkaisu olisi että käyttäjä joutuu suorittamaan testin ennen jokaisen viestin lähetystä ja esimerkiksi kahden tai kolmen virheen jälkeen sähköpostitili suljetaan (pysyvästi tai tietyksi ajaksi).
Testi voisi myös olla muotoa, jossa ruudulle tulee satunnaisesti erivärisiä graafisia kuvioita ja satunnaisesti kysytään esimerkiksi montako sinistä neliötä on punaistaen ympyröiden sisällä tai montako pientä kolmiota on ruudulla. Kysymyksiä voi olla esimerkiksi neljä ja vastaukset kirjoitetaan peräkkäin jolloin muodostuu luku jonka oikeellisuus tarkistetaan palvelimella.
Yhdellä tunnistuksella voi lähettää yhden sähköpostin yhdelle vastaanottajalla tai pienelle ryhmälle (kaverit). Kysymysten vastaamiseksi tarvitsee osata sivuston kieltä, mutta kysymykset ovat kuitenkin yksinkertaisia ihmisille joten heikkokaan kielitaito ei estä käyttöä.
Ainahan voidaan käyttää halpatyövoimaa mutta satojentuhansien viestien lähetys siten että joka viestin lähetyksen yhteydessä suoritetaan kuvion tunnistus tekee työn erittäin hitaaksi. Tilin sulkeminen virheiden jälkeen vaikeuttaa postitusrobotin käyttöä koska tunnistustulokset ovat usein virheellisiä.

Käyttäjä

Minun mielestä olisi hyvä, jos sähköpostipalveluihin liittyminen maksaisi esim. euron tai pari. Niitä osoitteita ei kuitenkaan niin montaa tehdä, että siitä oikea kustannuserä tavalliselle surffaajalle tulee. Sitten jos tulee, kannattaa jo alkaa miettimään, miksi niitä osoitteita pitää tehdä niin monta.

Spammerit ovat nähnet vaivaa juuri siihen, että uusia tilejä voidaan luoda tehokkaasti. Tämä johtunee siitä, että yhdellä tilillä spammaaminen johtaa auttamatta banniin.
Äkkiä tulee kannattamattomaksi spammereille tämä, kun uusien tilien tekeminen maksaa, ja kestääkin vielä maksun siirtymisen takia kauemmin.

Koko sähköpostijärjestelmä on niin vanha keksintö, että siitäkin voisi huoletta tehdä uuden.

Käyttäjä

<i>Eiköhän tuo aiheuta sen että jos tunnistus tehdään vain tilä luodessa pienen ajan kuluttua ilmaiset sähköpostit poistuvat käytöstä.
Minusta parempi ratkaisu olisi että käyttäjä joutuu suorittamaan testin ennen jokaisen viestin lähetystä ja esimerkiksi kahden tai kolmen virheen jälkeen sähköpostitili suljetaan (pysyvästi tai tietyksi ajaksi)</i>
Jos on todella niin, että tuohon menee enemmän kun pari yritystä, niin pitää laittaa järjestelmään viive - esim. jos kerran menee väärin, niin uudestaan pystyy syöttämään vasta minuutin jälkeen ja jos väärin menee jopa 3 kertaa, niin vasta 15 vai vieläkin enemmän minuutin jälkeen.

Tosin sekin on ilmeisesti vaan väliaikainen apu...

Kirjaudu sisään keskustellaksesi.
Takaisin ylös

Juttukommentit

TTL ry
Pieni kirjapuoti
Takaisin ylös