Zeichen in Microsoft-Captcha automatisch trennbar

Forscher an der School of Computing Science der Newcastle University haben gezeigt, dass sie mit einer einfachen, kostengünstigen Methode die einzelnen Zeichen bei Captcha-Tests von Microsoft sehr erfolgreich trennen und ordnen können. Da die Beständigkeit gegen diese Separierung der einzelnen Zeichen ein wichtiger Faktor für die Sicherheit des Captcha-Tests gegen automatisierte Angriffe ist, bedeutet das einen schweren Schlag für den Sicherheitsmechanismus. Gepaart mit einer geeigneten Zeichenerkennung könne der Microsoft-Captcha mit einer Erfolgsrate von über 60 Prozent geknackt werden, so die Einschätzung der Forscher.

Eine unregelmäßige Anordnung und störende, zusätzliche Linienbögen bei Captcha-Rätseln sind zwei der Ansätze, mit denen Programmen eine Separierung der Zeichen – also ein korrektes Trennen und Ordnen – möglichst schwer gemacht werden sollen. Die Forscher in Newcastle haben ein Set von 100 Bildern des Microsoft-Captchas analysiert und anhand der Ergebnisse ein Verfahren entwickelt, das eine Segmentierung der Zeichen eines Captcha-Tests mit mehreren einfachen Ansätzen und dementsprechend kostengünstig versucht. Bei einem Test mit 500 weiteren Captcha-Bildern konnte ihr Werkzeug bei 92 Prozent die Zeichenfolgen korrekt auflösen. Dabei werden auch überflüssige Lininenbögen entfernt, was nach Ansicht der Forscher auch die notwendige Zeichenerkennung erleichtert.

Für Microsofts Acht-Zeichen-Captchas, die beispielsweise beim Webmail-Dienst Hotmail zur Anwendung kommen, bedeutet das ein hohes Risiko. Ihr gutes Ergebnis bei der Separierung gepaart mit der Tatsache, dass einzelne Zeichen auch bei relativ starker Verfremdung mit gut 90 Prozent Wahrscheinlichkeit erkannt werden können, ließen laut Forschern insgesamt Erfolgsraten von über 60 Prozent bei automatischen Angriffen möglich erscheinen. Eigentlich sollte maximal eine von 10.000 Attacken Erfolg haben. Die offizielle Publikation der bereits als Vorab-Version verfügbaren Forschungsergebnisse steht zwar noch aus. „Microsoft hat sein Captcha bereits geändert, um auf unseren Angriff zu reagieren“, betont jedoch der Computerwissenschaftler Jeff Yan zu pressetext. Ob damit wirklich eine Abhärtung gegen den Separierungs-Angriff gelungen sei, werde allerdings erst untersucht.

Grundsätzlich sieht Yan Captchas als gute Idee, die er trotz des eigenen Ergebnisses und diverser Angriffe gegen Captcha-Mechanismen in diesem Jahr noch nicht am Ende sieht. „Der Teufel steckt im Detail“, meint der Computerwissenschaftler. Ob es möglich ist, Captcha-Mechanismen deutlich sicherer gegen automatisierte Angriffe zu machen, ohne dabei die Anwenderfreundlichkeit zu gefährden, stehe noch nicht fest. Weitere Forschung auf diesem Gebiet sei daher unabdingbar.

Media Contact

Thomas Pichler pressetext.austria

Weitere Informationen:

http://www.cs.ncl.ac.uk

Alle Nachrichten aus der Kategorie: Informationstechnologie

Neuerungen und Entwicklungen auf den Gebieten der Informations- und Datenverarbeitung sowie der dafür benötigten Hardware finden Sie hier zusammengefasst.

Unter anderem erhalten Sie Informationen aus den Teilbereichen: IT-Dienstleistungen, IT-Architektur, IT-Management und Telekommunikation.

Zurück zur Startseite

Kommentare (0)

Schreiben Sie einen Kommentar

Neueste Beiträge

Bakterien für klimaneutrale Chemikalien der Zukunft

For­schen­de an der ETH Zü­rich ha­ben Bak­te­ri­en im La­bor so her­an­ge­züch­tet, dass sie Me­tha­nol ef­fi­zi­ent ver­wer­ten kön­nen. Jetzt lässt sich der Stoff­wech­sel die­ser Bak­te­ri­en an­zap­fen, um wert­vol­le Pro­duk­te her­zu­stel­len, die…

Batterien: Heute die Materialien von morgen modellieren

Welche Faktoren bestimmen, wie schnell sich eine Batterie laden lässt? Dieser und weiteren Fragen gehen Forschende am Karlsruher Institut für Technologie (KIT) mit computergestützten Simulationen nach. Mikrostrukturmodelle tragen dazu bei,…

Porosität von Sedimentgestein mit Neutronen untersucht

Forschung am FRM II zu geologischen Lagerstätten. Dauerhafte unterirdische Lagerung von CO2 Poren so klein wie Bakterien Porenmessung mit Neutronen auf den Nanometer genau Ob Sedimentgesteine fossile Kohlenwasserstoffe speichern können…

Partner & Förderer