继Gmail的CAPTCHA验证机制遭到破解后,日前Windows Live Hotmail的CAPTCHA验证机制也不保,Websense Security演示了如何破解。
CAPTCHA 是“completely automated public Turing test to tell computers and humans apart”的缩写。在一个CAPTCHA测试中,作为服务器的计算机会自动生成一个问题由用户来解答。这个问题可以由计算机生成并评判,但是必须只有人类才能解答。由于计算机无法解答CAPTCHA的问题,所以回答出问题的用户就可以被认为是人类。
下图就是Windows Live Hotmail的CAPTCHA验证:
据称,恶意程序会在6秒钟内对这些字符进行一次猜测,有10%到15%的几率成功,而每天大概可以注册1440个左右的Windows Live Hotmail账号。