Captcha-estojen murto on teollista toimintaa Intiassa
Sähköpostipalvelujen, blogien ja muiden nettipalvelujen kyljessä on usein niin sanottuja captcha-testejä. Niillä erotellaan oikeat käyttäjät mainostajien ja rikollisten tietokoneohjelmista. Intiaan on kuitenkin noussut oikea teollisuudenhaara, jossa pienipalkkaiset ihmiset naputtelevat työkseen captcha-testejä. Toiminnan mittakaava on yllättävän suurta, ja taloudellisesti houkuttelevaa sekä tilaajalle että testien naputtelijoille.
Intian ja Bangladeshin captcha-teollisuudesta kertoo tietoturva-asiantuntija Dancho Danchev uutispalvelu Zdnetissä. Hän on kaivanut netistä lukuisia captcha-suojausten näpyttelyyn erikoistuneita intialaisia yrityksiä, ja heidän markkinointiaan.
800 testiä tunnissa, euron korvauksella
Tyypillisesti captcha-suojaus (Completely Automated Turing Test To Tell Computers and Humans Apart) tarkoittaa sanaa tai kirjainryhmää, jossa tekstiä on väännelty ja vääristelty. Koneelle tekstin lukeminen on vaikeaa, mutta ihmiselle ei. Intialaisten palvelujen mukaan ihminen pystyy murtamaan capctha-testejä noin 800 kappaleen tuntivauhdilla.
Murtotyöstä pyydetään yleensä noin kaksi dollaria (noin 1,3 euroa) tuhannelta captcha-suojaukselta (joskin hinnat vaihtelevat aina yhdestä dollarista jopa kymmeniin dollareihin). Rikollisille työn teettäminen on siis melko halpaa. Toisaalta nopea captcha-murtaja voi ansaita päivässä paljon paremmin kuin tavanomaisessa työssään.
Ammattimaista liiketoimintaa
Yksittäisissä yhtiöissä on työssä useita tai jopa useita kymmeniä henkilöitä, jotka murtavat työkseen captcha-suojauksia, kertoo Danchev. Yrityksillä on järeitä palvelimia, jotka välittävät captcha-pyyntöjä ulkomailta murrettaviksi, ja palauttavat oikean tuloksen. Työ tapahtuu automaattisten api-sovellusrajapintojen kautta, joten suojausten murtaminen massoittain on tehokasta.
Yrityksiä on ketjuuntunut alihankintaportaiksi, ja niinpä ne voivat kaupata hyvin suuriakin murtomääriä. Tyypillisesti kapasiteetiksi luvataan joitakin kymmeniä tuhansia capctha-testejä päivässä, mutta parhaimmillaan luvataan jopa 700 000 testin vauhtia päivässä.








