Hacker lại tìm ra được cách hack reCAPTCHA

Theo dõi VGT trên

Thư viện Speech2Text của Google đã vô tình ‘ hack’ được reCAPTCHA cũng của hãng này thông qua một thủ thuật nhỏ.

Nếu bạn vào một trang web cần đăng ký, bạn hay thấy cuối mẫu đăng ký có một mục ghi “Tôi không phải robot” và bạn cần một số thao tác để xác nhận, đó chính là hệ thống reCAPTCHA.

Hệ thống này của Google được thiết kế nhằm nhận biết những người đăng ký dịch vụ sử dụng công cụ để đăng ký chứ không phải đăng ký thực. Tuy nhiên reCAPTCHA lại vô tình bị hack bởi một hệ thống khác của cùng hãng – đó là Speech2Text – công cụ tự động chuyển nội dung âm thanh thành văn bản.

Để ngăn các hệ thống tự động tạo tài khoản với dịch vụ của họ, hầu hết các trang web đều sử dụng reCAPTCHA (miễn phí) hoặc các hệ thống tương tự. Tuy nhiên reCAPTCHA có một công cụ xác thực dành riêng cho người khiếm thị. Công cụ này thay vì xác thực thông qua các thao tác trên màn hình thì người dùng sẽ nhận được một âm thanh và nhập lại những gì họ nghe được.

Vào tháng 4 năm 2017, một nhóm các nhà nghiên cứu từ Đại học Maryland đã phát triển một phương thức tấn công vượt qua được reCAPTCHA với độ chính xác 85,15% chỉ trong 5,42 giây. Hệ thống này có tên unCaptcha có khả năng tải xuống âm thanh, phân tích nội dung và tải nó lên lại dịch vụ sau khi được chuyển thành văn bản. Ngay sau đó, Google đã vá lỗi này bằng cách tạo các đoạn âm thanh phức tạp hơn.

Hacker lại tìm ra được cách hack reCAPTCHA - Hình 1

Video đang HOT

Hacker lại tìm ra được cách hack reCAPTCHA

Nhưng mới đây, nhóm đã trở lại với phiên bản unCaptcha2 với khả năng thậm chí còn mạnh hơn trước. unCaptcha2 tỏ ra hiệu quả hơn, với độ chính xác cao hơn trong tất cả các thử thách của reCAPTCHA. Nguyên tắc hoạt động của unCaptcha2 cũng tương tự như bản cũ như sau:

- Chuyển đến trang web ReCaptcha của Google.
- Mở lên đoạn xác thực bằng âm thanh.
- Tải xuống âm thanh.
- Gửi âm thanh đến thư viện nhận diện nội dung âm thanh qua văn bản.
- Nhận được nội dung văn bản sau khi phân tích.
- Gửi lại nội dung lên và xác thực với reCAPTCHA.

Theo trưởng nhóm George Hughey, unCaptcha2 đạt tỷ lệ thành công 91% trong hơn 600 thử nghiệm. Cao hơn nhiều so với “người anh” của mình. Điểm đổi mới ở đây là unCaptcha2 sử dụng thư viện chuyển nội dung âm thanh thành văn bản của nhiều bên để thực hiện so sánh bao gồm công nghệ của Google, Microsoft, IBM và Wit.ai.

Hiện tại các nhà nghiên cứu đã gửi thông tin đến Google nhưng vẫn chưa có sự phản hồi nào.

Theo Bleeping Computer

Hacker sử dụng mạng cảnh báo của Úc để gửi tin 'rác'

Mới đây, một hacker đã truy cập trái phép vào mạng Queensland EWN - một mạng cảnh báo và sử dụng nó để gửi spam qua SMS, điện thoại cố định và email đến các thuê bao.

EWN là một dịch vụ được cung cấp bởi công ty Aeeris của Úc, cho phép các cơ quan chức năng trong chính phủ Úc, hoặc chính quyền địa phương, gửi cảnh báo khẩn cấp về thời tiết khắc nghiệt, hỏa hoạn, thông tin sơ tán.

Hacker sử dụng mạng cảnh báo của Úc để gửi tin rác - Hình 1

Hacker sử dụng mạng cảnh báo của Úc để gửi tin "rác"

Hacker đã sử dụng mạng lưới này để thông báo: "EWN đã bị hack. Dữ liệu cá nhân của bạn không an toàn." Sau đó, họ tiếp tục nói với người nhận gửi email tới support@ewn.com.au để hủy đăng ký dịch vụ.

Trong thông báo do EWN đưa ra, một hacker đã có quyền truy cập vào hệ thống của họ vào ngày 5 tháng 1 vừa qua và bắt đầu gửi thông báo cho cư dân Queensland. Khi nhân viên EWN nhận thấy các tin nhắn trái phép, họ đã dừng cuộc tấn công bằng cách tắt hệ thống. Tuy nhiên, vào thời điểm đó, một phần cơ sở dữ liệu thuê bao của họ đã nhận được các tin nhắn này.

Hacker sử dụng mạng cảnh báo của Úc để gửi tin rác - Hình 2

Tin nhắn "rác" do một người nhận được từ EWN

"Tin này đã được gửi qua email, SMS và cuộc gọi tự động đến điện thoại cố định" - Công ty EWN cho biết - "Rất may liên kết được sử dụng trong cảnh báo này là không có hại và thông tin cá nhân của bạn không bị xâm phạm. Cảnh sát và Trung tâm An ninh mạng Úc đang tiến hành điều tra."

Vẫn chưa có thông tin làm thế nào hệ thống cảnh báo này bị xâm nhập, cũng như có bao nhiêu người nhận được thông báo. Tuy nhiên sự việc này cho thấy sự nghiệm trọng khi các hệ thống công cộng có thể bị hacker lợi dụng để phát đi các thông báo "rác".

theo Bleeping Computer

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Smartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiếtSmartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiết
19:32:09 01/05/2025
Pin nấm - bước đột phá của ngành năng lượng bền vữngPin nấm - bước đột phá của ngành năng lượng bền vững
20:21:16 01/05/2025
Khắc phục lỗi bị nhảy khoảng trắng trong Word nhanh chóngKhắc phục lỗi bị nhảy khoảng trắng trong Word nhanh chóng
12:14:44 03/05/2025
Tương lai, ai cũng có thể là chủ của AITương lai, ai cũng có thể là chủ của AI
19:17:40 01/05/2025
Google ra mắt công cụ AI để học ngoại ngữGoogle ra mắt công cụ AI để học ngoại ngữ
08:19:08 02/05/2025
CPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềmCPU Panther Lake của Intel lộ kiến trúc nhân qua bản cập nhật phần mềm
10:48:10 02/05/2025
Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLRSamsung muốn biến điện thoại Galaxy thành máy ảnh DSLR
10:51:54 02/05/2025
Thị trường di động toàn cầu nhận tin tốtThị trường di động toàn cầu nhận tin tốt
18:31:19 02/05/2025

Tin đang nóng

VKSND Tối cao: Tài xế xe tải có lỗi trong cái chết của bé gái ở Vĩnh LongVKSND Tối cao: Tài xế xe tải có lỗi trong cái chết của bé gái ở Vĩnh Long
12:00:11 03/05/2025
Con trai từ Bình Dương về Thái Bình trộm 39 chỉ vàng, 1.900 USD của mẹ đẻCon trai từ Bình Dương về Thái Bình trộm 39 chỉ vàng, 1.900 USD của mẹ đẻ
10:53:48 03/05/2025
Ca sĩ hát cực hay bản hit 3 tỷ view: Từng lọt Top 3 Vietnam Idol, vượt qua biến cố hết mình vì đam mêCa sĩ hát cực hay bản hit 3 tỷ view: Từng lọt Top 3 Vietnam Idol, vượt qua biến cố hết mình vì đam mê
13:05:29 03/05/2025
Màn so kè nhan sắc hot nhất đêm: Chu Thanh Huyền tung ảnh cùng Doãn Hải My, quan hệ thế nào sau tuyên bố "không thân"?Màn so kè nhan sắc hot nhất đêm: Chu Thanh Huyền tung ảnh cùng Doãn Hải My, quan hệ thế nào sau tuyên bố "không thân"?
11:08:04 03/05/2025
Bản hit 3 tỷ lượt xem, nhạc sĩ Nguyễn Văn Chung kiếm được bao nhiêu tiền?Bản hit 3 tỷ lượt xem, nhạc sĩ Nguyễn Văn Chung kiếm được bao nhiêu tiền?
15:07:41 03/05/2025
Thêm một sinh viên có hành vi vô lễ với cựu chiến binh, HUTECH lên tiếngThêm một sinh viên có hành vi vô lễ với cựu chiến binh, HUTECH lên tiếng
14:39:04 03/05/2025
Mối quan hệ thân thiết của NSND Tạ Minh Tâm và sao nữ 1 lần hát live có 20 triệu viewMối quan hệ thân thiết của NSND Tạ Minh Tâm và sao nữ 1 lần hát live có 20 triệu view
14:23:54 03/05/2025
Vợ Văn Hậu nghi né 'tà' Chu Thanh Huyền, chung khung hình biểu cảm 'sượng trân'?Vợ Văn Hậu nghi né 'tà' Chu Thanh Huyền, chung khung hình biểu cảm 'sượng trân'?
13:43:54 03/05/2025

Tin mới nhất

Google dùng AI giúp người dùng học ngôn ngữ hiệu quả

Google dùng AI giúp người dùng học ngôn ngữ hiệu quả

15:43:25 03/05/2025
Google tiếp tục mở rộng tầm ảnh hưởng của AI (trí tuệ nhân tạo) vào giáo dục khi vừa tung ra Little Language Lessons.
One UI 8 giúp bổ sung 12 GB RAM ảo

One UI 8 giúp bổ sung 12 GB RAM ảo

14:03:30 03/05/2025
Samsung đang chuẩn bị mang đến One UI 8 tính năng RAM Plus mới giúp các thiết bị Galaxy tăng hiệu năng nhanh chóng mà không tốn 1 xu.
Hướng dẫn cách đồng bộ CapCut trên điện thoại và máy tính dễ dàng

Hướng dẫn cách đồng bộ CapCut trên điện thoại và máy tính dễ dàng

13:32:41 03/05/2025
Như vậy, chỉ với vài bước đơn giản, bạn đã có thể dễ dàng đồng bộ CapCut giữa điện thoại và máy tính, giúp quá trình chỉnh sửa video trở nên mượt mà và liền mạch hơn bao giờ hết.
Câu chuyện thú vị về bài hát khiến Windows 'đứng hình'

Câu chuyện thú vị về bài hát khiến Windows 'đứng hình'

11:17:41 03/05/2025
Vào tháng 8.2022, kỹ sư Raymond Chen của Microsoft đã chia sẻ một câu chuyện thú vị liên quan đến bài hát Rhythm Nation của Janet Jackson.
Dự án 'quả cầu ma thuật' của Sam Altman ra mắt nước Mỹ

Dự án 'quả cầu ma thuật' của Sam Altman ra mắt nước Mỹ

11:02:29 03/05/2025
Dự án nhận dạng kỹ thuật số danh tính con người thông qua quả cầu ma thuật Orb của CEO OpenAI Sam Altman chính thức được triển khai tại 6 thành phố ở Mỹ.
Khi các nhà sản xuất ô tô toàn cầu phải chuyển sang công nghệ Trung Quốc

Khi các nhà sản xuất ô tô toàn cầu phải chuyển sang công nghệ Trung Quốc

09:49:03 03/05/2025
Khi các nhà sản xuất ô tô toàn cầu tìm cách tích hợp các hệ thống hỗ trợ người lái tiên tiến và các chức năng thông minh trong xe, các cải tiến của Trung Quốc đang chứng tỏ vai trò trung tâm trong các chiến lược bản địa hóa và đổi mới.
Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

15:51:57 02/05/2025
Chiếc điện thoại Samsung sẽ trở nên cá tính hơn khi bạn thay đổi biểu tượng trên thanh điều hướng thành các biểu tượng thời tiết đầy màu sắc hoặc hình thú cưng siêu dễ thương.
Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

08:34:25 02/05/2025
Nếu bị khai thác thành công, lỗ hổng này có thể cho phép kẻ tấn công thực thi các lệnh tùy ý trên thiết bị, truy cập các tệp tin nhạy cảm, hoặc thậm chí kích hoạt micro của iPhone để theo dõi người dùng.
Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

19:40:03 01/05/2025
Mercusys MB112-4G là giải pháp kết nối internet di động qua mạng 4G, tích hợp tính năng cơ bản, dễ sử dụng và tương thích với nhiều loại SIM từ các nhà mạng phổ biến.
Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

15:21:55 01/05/2025
Meta Platforms tăng chi tiêu vốn dự kiến trong năm 2025 khi đẩy nhanh việc xây dựng các trung tâm dữ liệu có khả năng hỗ trợ trí tuệ nhân tạo (AI). AI là lĩnh vực mà Meta Platforms xác định là sẽ thúc đẩy và chuyển đổi hoạt động kinh do...
Cách AI được huấn luyện để 'làm luật'

Cách AI được huấn luyện để 'làm luật'

10:28:14 01/05/2025
Ví dụ vào năm 2022, AI đề xuất sửa đổi nhầm một điều khoản về bảo hiểm y tế. Trên cơ sở lưu ý của con người, hệ thống được điều chỉnh để hiểu rõ hơn ngữ cảnh về y tế công.
AI tham gia vào toàn bộ 'vòng đời' dự luật

AI tham gia vào toàn bộ 'vòng đời' dự luật

10:25:04 01/05/2025
Ngoài ra, AI còn được dùng để mô phỏng tác động của các dự luật đối với các nhóm dân cư khác nhau, từ đó giúp các nghị sĩ hiểu rõ hơn hệ quả xã hội và kinh tế trước khi biểu quyết.

Có thể bạn quan tâm

Lưu Thi Thi 'chìm nghỉm' giữa dàn nữ phụ, dáng đứng kỳ quặc, fan xem mà mỏi cổ

Lưu Thi Thi 'chìm nghỉm' giữa dàn nữ phụ, dáng đứng kỳ quặc, fan xem mà mỏi cổ

Sao châu á

15:53:08 03/05/2025
Sau 4 ngày phát sóng phim mới diễn xuất của Lưu Thi Thi vẫn là đề tài tranh luận trên khắp diễn đàn. Nhiều khán giả cho rằng trong phim mới này Lưu Thi Thi hoàn toàn thất bại khi diễn thì dở mà nhan sắc cũng bị lu mờ hoàn toàn trước dàn...
4 thứ đặt trước cửa nhà Chặn Cửa Tài Lộc: Đặc biệt đồ vật thứ 2 gia chủ đau ốm, ly tan lụi bại

4 thứ đặt trước cửa nhà Chặn Cửa Tài Lộc: Đặc biệt đồ vật thứ 2 gia chủ đau ốm, ly tan lụi bại

Trắc nghiệm

15:52:50 03/05/2025
Trong phong thủy trước nhà có 4 thứ này gia đạo bất an, nghèo khổ khánh kiệt.Vệ sinh quạt điện không cần tháo khung, làm theo cách này là loại bỏ hết bụi bẩn
Rộ tin Jack chính là Hoàng Tử Drill, chấp nhận "chuyển hệ" cứu vãn sự nghiệp?

Rộ tin Jack chính là Hoàng Tử Drill, chấp nhận "chuyển hệ" cứu vãn sự nghiệp?

Sao việt

15:47:50 03/05/2025
Jack comeback, cõi mạng lại được dịp rộn ràng trước loạt tin tức về anh. Gây chú ý nhất lúc này là nghi vấn ca sĩ đổi nghệ danh thành Hoàng Tử Drill, tung ra bài Tháp Yêu gây sốt.
Công an Vĩnh Long đang xác minh vụ tai nạn làm con gái nghi phạm bắn người tử vong

Công an Vĩnh Long đang xác minh vụ tai nạn làm con gái nghi phạm bắn người tử vong

Pháp luật

15:31:39 03/05/2025
Bộ Công an chỉ đạo xác minh lại vụ tai nạn giao thông khiến cháu N.N.B.Tr ở Vĩnh Long tử vong, người thân nạn nhân bày tỏ niềm tin vào công lý.
Cộng đồng mạng kêu gọi tẩy chay sàn thương mại điện tử Amazon vì Quốc kỳ Việt Nam

Cộng đồng mạng kêu gọi tẩy chay sàn thương mại điện tử Amazon vì Quốc kỳ Việt Nam

Netizen

15:27:56 03/05/2025
Người tiêu dùng kêu gọi tẩy chay Amazon, đánh giá 1 sao và báo cáo các gian hàng vi phạm để yêu cầu nền tảng này gỡ bỏ sản phẩm không phù hợp.
Nguyễn Quang Dũng nghẹn lòng trước người đàn ông 'gà trống nuôi con' khi vợ mất

Nguyễn Quang Dũng nghẹn lòng trước người đàn ông 'gà trống nuôi con' khi vợ mất

Tv show

15:12:28 03/05/2025
Hoàn cảnh của gia đình anh Tấn Cường trong chương trình Mái ấm gia đình Việt khiến đạo diễn Nguyễn Quang Dũng không khỏi xót xa.
Nữ sinh nói lời "gan ruột" chuyện cựu chiến binh bị đối xử vô lễ

Nữ sinh nói lời "gan ruột" chuyện cựu chiến binh bị đối xử vô lễ

Tin nổi bật

14:44:51 03/05/2025
Thay vì những hình ảnh tiêu cực, một nhóm sinh viên tại TPHCM đã ghi điểm bằng hành động ấm áp: Mời hai cựu chiến binh bị đuổi chỗ cùng mình xem diễu binh.
Huyền thoại váy hoa khiến ai ngắm cũng muốn điệu đà hơn trong mùa hè này

Huyền thoại váy hoa khiến ai ngắm cũng muốn điệu đà hơn trong mùa hè này

Thời trang

14:29:30 03/05/2025
Joy là một trong những nữ idol nổi tiếng với nhan sắc ngọt ngào, trong trẻo nhưng không kém phần quyến rũ. Cô có rất nhiều khoảnh khắc thời trang được phong thần , gây sốt trên mạng xã hội.
"Kẻ trộm ninja" sa lưới sau hàng chục lần gây án, cảnh tượng lúc bị bắt khiến không ai nhịn được cười

"Kẻ trộm ninja" sa lưới sau hàng chục lần gây án, cảnh tượng lúc bị bắt khiến không ai nhịn được cười

Lạ vui

14:04:40 03/05/2025
Sau hơn 20 lần thực hiện đủ các vụ trộm cắp mà vẫn nhởn nhơ ngoài vòng pháp luật, cuối cùng kẻ trộm tinh quái này cũng sa lưới.
Apple vi phạm lệnh cấm chống độc quyền App Store

Apple vi phạm lệnh cấm chống độc quyền App Store

Thế giới

14:00:11 03/05/2025
Vào năm 2020, nhà phát triển trò chơi Fortnite là Epic Games đã khởi kiện Apple, cáo buộc tập đoàn độc quyền trong việc kiểm soát hệ thống thanh toán trên App Store và thu phí hoa hồng lên đến 30% cho mỗi giao dịch trong ứng dụng.
Haval H6 2023: Giá hơn 1 tỷ, đầy ắp công nghệ thông minh

Haval H6 2023: Giá hơn 1 tỷ, đầy ắp công nghệ thông minh

Ôtô

13:54:51 03/05/2025
Haval H6 2023 chính thức ra mắt thị trường Việt Nam với mức giá 1,096 tỷ đồng. Mẫu SUV đến từ Trung Quốc gây chú ý nhờ thiết kế hiện đại, nội thất cao cấp cùng loạt công nghệ hỗ trợ lái tiên tiến vượt trội trong phân khúc.