Snapchat 引入了一种奇怪的反垃圾邮件安全措施
在其最新的安全和隐私问题之后,Snapchat 似乎在做作业。因此,它引入了新的安全屏障 以防止垃圾邮件 或滥用您的服务的消息.一种防止bots 或robots 的奇怪方法被创建来不加区别地发送消息访问应用程序,从而造成混乱并增加用户的不满。
Snapchat安全问题可以追溯到去年,当时一些安全专家已经发现了可以访问用户信息的后门。但直到去年1月1日,事情才变得严重起来。而就是一次攻击暴露了约460万用户的信息不是通过应用分享的内容,而是他们的用户名和电话号码 几天后,没有官方声明,最受批评的是,他没有真正道歉, Snapchat 开始了采取安全措施。
最引人注目的,或者说最花哨的,是最近被专业媒体发现的TechCrunch它是一个小visual proof防止机器人(自动工作的程序)创建用户帐户并用广告或侵入性消息打扰他人 测试包括在九张图片中辨别哪些图片具有特征Snapchat 幽灵或吉祥物 create a new a new account,并要求新用户选择出现该人物的图像,颜色、形状和字符种类繁多。对一个人来说似乎微不足道的东西,但它能够停止不是为检测这些形状和颜色而创建的计算机程序。而且还是之前只输入用户名和密码就够了
这不是全新的安全措施,它是已知措施的变体captcha用户必须输入的测试由扭曲的字符表示的单词因此,可以通过使机器无法识别变形的字符来区分人和机器。但是,这不是绝对可靠的测试。至少在Snapchat 的情况下并非如此 而且根据媒体TechCrunch,已经有人在研究 bypass 以跳过此测试,重点是鬼的 shape 是始终相同这将允许创建一个程序来检测不同图像中的所述轮廓。
目前,Snapchat已确认这是一个临时安全屏障 以避免spam,但他们继续努力改进他们的应用程序。而且,与这个新系统一起,限制用户数量除了提供option to unlink the user accounts from their phone number防止它在可能的新攻击中被盗。
更新:
根据媒体TechCrunch的评论,我们已经能够确认有一个bypass 让您绕过Snapchat 的新安全屏障创建的程序更少超过一个小时,这将允许识别出现魅力幽灵的图像,以便访问用户帐户的创建。这将破坏旨在区分区分机器和人类以避免专门通过此应用程序发送滥用消息的程序的安全措施。当然,它自己的创造者肯定它不是一个万无一失的程序当然它只花了他一个小时hour of work和100行代码克服安全障碍。
这一切的关键在于幽灵的表现因为,通过在所有图像中使用相同的形状,可以使用测量其特征形状的代码创建比例图并将其与图像进行比较形象。有了这个,就可以识别存在于哪些图像中,从而能够通过这个视觉测试再次,的负分 Snapchat 似乎无法解决其安全问题。我们将不得不等待,看看该公司是否对这一新的关注呼吁做出反应。