keskiviikkona, lokakuuta 31, 2007

Sosiaalisuunnittelu

Suomen kielestä, suomenkielisistä termeistä ja teknologiasta puheen ollen, Vertaisvoimailija lähetti loistavan linkin Panda Labsin artikkeliin A new way of social engineering.

Lyhyesti. Jos haluat kommentoida vaikkapa nyt lukemaasi marginaaliblogia, joudut kirjoittamaan ns. captchan, siis Bloggerin word verification -kenttään kuvassa näkemäsi kirjaimet. Tätä teknologiaa käytetään yleisesti estämään botteja täyttämästä verkkoa automaattisesti generoidulla spämmillä. Ja näitä riittää, Maksutta Puistoon taisi aikoiaan olla pystyssä vain pari päivää kun ensimmäiset viagramainokset ilmestyivät kommenttiosastolle.

Artikkelissa kuvataan nerokas idea suojauksen kiertämiseksi: troijalainen hevonen, joka näyttää strip poker -peliltä, ja jossa innokasta käyttäjää kehoitetaan syöttämään yhä uusia ja uusia kirjaimia sisään. Käyttäjä hakkaa koodeja sisään paljaan pinnan himossaan ja auttaa samalla haittaohjelmia ohittamaan captcha-suojauksia.

Ken ei usko että tämä toimii, ei ole koskaan ollut teini-ikäinen poika. Tai teekkari.

Tunnisteet: