Captcha-estojen murto on teollista toimintaa Intiassa

Halpaa rikollisille - rahakasta työntekijöille
Captcha-estojen murto on teollista toimintaa Intiassa

Sähköpostipalvelujen, blogien ja muiden nettipalvelujen kyljessä on usein niin sanottuja captcha-testejä. Niillä erotellaan oikeat käyttäjät mainostajien ja rikollisten tietokoneohjelmista. Intiaan on kuitenkin noussut oikea teollisuudenhaara, jossa pienipalkkaiset ihmiset naputtelevat työkseen captcha-testejä. Toiminnan mittakaava on yllättävän suurta, ja taloudellisesti houkuttelevaa sekä tilaajalle että testien naputtelijoille.

Intian ja Bangladeshin captcha-teollisuudesta kertoo tietoturva-asiantuntija Dancho Danchev uutispalvelu Zdnetissä. Hän on kaivanut netistä lukuisia captcha-suojausten näpyttelyyn erikoistuneita intialaisia yrityksiä, ja heidän markkinointiaan.

800 testiä tunnissa, euron korvauksella

Tyypillisesti captcha-suojaus (Completely Automated Turing Test To Tell Computers and Humans Apart) tarkoittaa sanaa tai kirjainryhmää, jossa tekstiä on väännelty ja vääristelty. Koneelle tekstin lukeminen on vaikeaa, mutta ihmiselle ei. Intialaisten palvelujen mukaan ihminen pystyy murtamaan capctha-testejä noin 800 kappaleen tuntivauhdilla.

Murtotyöstä pyydetään yleensä noin kaksi dollaria (noin 1,3 euroa) tuhannelta captcha-suojaukselta (joskin hinnat vaihtelevat aina yhdestä dollarista jopa kymmeniin dollareihin). Rikollisille työn teettäminen on siis melko halpaa. Toisaalta nopea captcha-murtaja voi ansaita päivässä paljon paremmin kuin tavanomaisessa työssään.

Ammattimaista liiketoimintaa

Yksittäisissä yhtiöissä on työssä useita tai jopa useita kymmeniä henkilöitä, jotka murtavat työkseen captcha-suojauksia, kertoo Danchev. Yrityksillä on järeitä palvelimia, jotka välittävät captcha-pyyntöjä ulkomailta murrettaviksi, ja palauttavat oikean tuloksen. Työ tapahtuu automaattisten api-sovellusrajapintojen kautta, joten suojausten murtaminen massoittain on tehokasta.

Yrityksiä on ketjuuntunut alihankintaportaiksi, ja niinpä ne voivat kaupata hyvin suuriakin murtomääriä. Tyypillisesti kapasiteetiksi luvataan joitakin kymmeniä tuhansia capctha-testejä päivässä, mutta parhaimmillaan luvataan jopa 700 000 testin vauhtia päivässä.

Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös