Una nueva forma de ingeniería social
Pero no nos olvidemos de la causa subyacente de la ingeniería social. La siguiente definición, que creo que es la esencia de esta:
El arte y la ciencia de conseguir que la gente cumpla tus deseos
Bajo la premisa de este pensamiento, se puede ver una nueva forma de aplicar este concepto. Es muy sencillo. Uno recibe una pequeña aplicación en el escritorio que muestra una mujer ofreciéndo un striptease.

¿Cómo se puede quitar la ropa de esta mujer? Simplemente escribiendo un par de letras que aparecen junto a la niña como podemos ver en la siguiente imagen:


Hmmm, ¿puede reconocer este tipo de imagen? Sí, es una imagen captcha (Completely Automated Public Turing Test to Tell Computers and Humans Apart [Prueba de Turing pública y automática para diferenciar a máquinas y humanos). Ahora, mírate, eres un lector automatizado de estas captchas. Si escribes la interpretación correcta de la imagen, estas enviando la información necesaria para romper la protección de un sitio objetivo de un bot. Este ataque podría ser utilizado para crear cuentas de correo masivas, para publicar comentarios… para todos los servicios que utilizan captchas para la autenticación de una persona en lugar de un ordenador. En este caso particular, las letras cifradas son de Yahoo.

Fuente: Un ejemplo de aplicación de este lado del cliente fue detectado en PandaLabs como Trj / RompeCaptchas.A (Así, en castellano)


The Fricky!
November 17, 2007 | 5:37 PMVaya, no se puede negar que es altamente creativo U_U
Esperemos que es post no sea en reacción a que ya caíste en una de esas XD
Bleend
November 17, 2007 | 5:50 PMA mi no me pasan esas cosas ¬¬
No soy un luser ¬¬
Bueno…, si no contamos aquella vez que… Ni esa que por descuido… bueno, si omitimos….
Es igual, a mi no me pasa ¿ok?
kassanmoor
November 17, 2007 | 9:13 PMlo único que me animo a decir es ¿Por que rayos no se me ocurrió a mi antes?