quinta-feira, 23 de janeiro de 2014

Verificação no Snapchat para evitar spans é burlada em menos de 30 minutos

Nos últimos tempos o Snapchat se desculpou muito e mudou pouco. Depois dos problemas de vazamento dos dados dos usuários, a empresa pediu desculpas pelos perfis que enviam spans, dizendo que não possuía controle sobre eles e que iria consertar. A empresa até tentou com uma espécie de "captcha", lançado durante semana, mas que não durou muito: um programador chamado Steven Hickson conseguiu burlar facilmente o sistema com menos de 100 linhas de programação.


O "captcha" que comprovava que você é uma pessoa, e não um robô querendo enviar spans, consistia basicamente em apontar quais imagens apresentavam o fantasminha mascote do aplicativo. Por ser tão simples, Steven encontrou alguns pontos comuns entre as imagens dos mascotes e, em menos de 30 minutos, desenvolveu um método de fazer com que o computador encontre o padrão e resolva o desafio. O Snapchat não se pronunciou sobre a solução do programador, mas garantiu que está fazendo "progressos significativos" para aumentar a segurança de seu aplicativo.

Nenhum comentário:

Postar um comentário