<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Commentaires sur : L&#8217;attaque Man-in-the-middle par la pratique !</title>
	<atom:link href="http://bruno.kerouanton.net/blog/2008/05/07/man-in-the-middle/feed/" rel="self" type="application/rss+xml" />
	<link>http://bruno.kerouanton.net/blog/2008/05/07/man-in-the-middle/</link>
	<description>bilingual blog about IT security and more</description>
	<pubDate>Fri, 25 Jul 2008 00:04:24 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>Par : Bruno Kerouanton</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/07/man-in-the-middle/#comment-2060</link>
		<dc:creator>Bruno Kerouanton</dc:creator>
		<pubDate>Fri, 23 May 2008 12:17:06 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=192#comment-2060</guid>
		<description>@iti : Je n'avais pas entendu parler de ces histoires félines, mais je viens de me rendre à l'évidence : C'est totalement infaisable, il ne s'agit même pas de lire les caractères mais de savoir si c'est un chien ou un chat qui est dessiné dessus...  ! c'est sur, les robots ne sauront pas faire, même les humains n'y arrivent pas !!!

Tiens, le lien &lt;a href="http://www.labnol.org/internet/favorites/cats-inside-rapidshare-captcha-images/3064/" rel="nofollow"&gt;ici&lt;/a&gt; pour vous en persuader.</description>
		<content:encoded><![CDATA[<p>@iti : Je n&#8217;avais pas entendu parler de ces histoires félines, mais je viens de me rendre à l&#8217;évidence : C&#8217;est totalement infaisable, il ne s&#8217;agit même pas de lire les caractères mais de savoir si c&#8217;est un chien ou un chat qui est dessiné dessus&#8230;  ! c&#8217;est sur, les robots ne sauront pas faire, même les humains n&#8217;y arrivent pas !!!</p>
<p>Tiens, le lien <a href="http://www.labnol.org/internet/favorites/cats-inside-rapidshare-captcha-images/3064/" rel="nofollow">ici</a> pour vous en persuader.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Bruno Kerouanton &#187; Escalade malsaine</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/07/man-in-the-middle/#comment-2059</link>
		<dc:creator>Bruno Kerouanton &#187; Escalade malsaine</dc:creator>
		<pubDate>Fri, 23 May 2008 12:12:19 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=192#comment-2059</guid>
		<description>[...] comportements humains sur l&#8217;ensemble du système, et de manière réaliste (embaucheront-ils des esclaves d&#8217;Indonésie ou du Bengladesh [...]</description>
		<content:encoded><![CDATA[<p>[...] comportements humains sur l&#8217;ensemble du système, et de manière réaliste (embaucheront-ils des esclaves d&#8217;Indonésie ou du Bengladesh [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : iti</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/07/man-in-the-middle/#comment-2057</link>
		<dc:creator>iti</dc:creator>
		<pubDate>Fri, 23 May 2008 11:41:25 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=192#comment-2057</guid>
		<description>Juste pour relancer les débats (j'espère...), le site de l'Avert Labs de Mc Aff publie de nombreuses infos techniques sur les Captchas en ce moment.

Et puis mes yeux vont mieux (ou alors je m'habitue) mais j'ai amélioré mon score aux Captchas à Ptits Chats.... :D</description>
		<content:encoded><![CDATA[<p>Juste pour relancer les débats (j&#8217;espère&#8230;), le site de l&#8217;Avert Labs de Mc Aff publie de nombreuses infos techniques sur les Captchas en ce moment.</p>
<p>Et puis mes yeux vont mieux (ou alors je m&#8217;habitue) mais j&#8217;ai amélioré mon score aux Captchas à Ptits Chats&#8230;. <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : iti</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/07/man-in-the-middle/#comment-2027</link>
		<dc:creator>iti</dc:creator>
		<pubDate>Thu, 08 May 2008 12:10:57 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=192#comment-2027</guid>
		<description>@fred: presque qu'une suite de chiffres et lettres..... :o$
la dernière connerie à la mode, celle avec les petits chats cachés derrière les lettres "molles" est pire que tout; tellement modifiées visuellement que les lettres cachant un chat sont illisibles et conduisent rapidement à des erreurs d'identification, même pour le moins déficient visuel d'entre nous.....
Y'a quand même des limites à la cyber-connerie, non ?</description>
		<content:encoded><![CDATA[<p>@fred: presque qu&#8217;une suite de chiffres et lettres&#8230;.. :o$<br />
la dernière connerie à la mode, celle avec les petits chats cachés derrière les lettres &#8220;molles&#8221; est pire que tout; tellement modifiées visuellement que les lettres cachant un chat sont illisibles et conduisent rapidement à des erreurs d&#8217;identification, même pour le moins déficient visuel d&#8217;entre nous&#8230;..<br />
Y&#8217;a quand même des limites à la cyber-connerie, non ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Fred</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/07/man-in-the-middle/#comment-2026</link>
		<dc:creator>Fred</dc:creator>
		<pubDate>Wed, 07 May 2008 17:20:52 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=192#comment-2026</guid>
		<description>J'avais lu que La Poste utilisait un système de réseau de neurones pour reconnaître les adresses manuscrites sur les lettres. En quoi pour une suite de lettres et de chiffres ça ne marcherait pas ? Même si les caractères sont déformés, donc que le taux de réussite est faible, on doit assez rapidement réussir à résoudre un paquet de captcha.

Parce qu'à mon avis une grande majorité des captcha actuels ne sont rien de plus qu'une série de caractères à recopier. Donc si quelqu'un à une explication je suis preneur</description>
		<content:encoded><![CDATA[<p>J&#8217;avais lu que La Poste utilisait un système de réseau de neurones pour reconnaître les adresses manuscrites sur les lettres. En quoi pour une suite de lettres et de chiffres ça ne marcherait pas ? Même si les caractères sont déformés, donc que le taux de réussite est faible, on doit assez rapidement réussir à résoudre un paquet de captcha.</p>
<p>Parce qu&#8217;à mon avis une grande majorité des captcha actuels ne sont rien de plus qu&#8217;une série de caractères à recopier. Donc si quelqu&#8217;un à une explication je suis preneur</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : iti</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/07/man-in-the-middle/#comment-2024</link>
		<dc:creator>iti</dc:creator>
		<pubDate>Wed, 07 May 2008 12:24:34 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=192#comment-2024</guid>
		<description>Une partie de Captcha cache ?

Imaginons un instant que certains groupes mal intentionnés aient besoin, pour alimenter leurs machines à Spam, de passer outre un système de captcha des plus classiques, du style suite de chiffres et de lettres légèrement caviardés, le tout en format image. Autant profiter de la main d’œuvre humaine bénévole pour remplir correctement ces champs, qui alimenteront les automates des réseaux de spam. Bien, mais interrogeons-nous sur comment pousser un humain, ou plutôt une masse importante d’humains, à faire ce travail ?

Il suffit d’un lien, éventuellement envoyé par mail ou sur une page Web astucieusement défacée. Le visiteur est incité à participer à un petit jeu en flash (ou autre) qui, pour l’attirer, offre un premier niveau gratuit. Le passage au second niveau est conditionné à la saisie d’un code de Captcha, dont l’image a été capturée sur un site cible, et dont le résultat sera renvoyé au champ de saisie de ce même site cible. Plus le nombre de visiteurs-joueurs sera important et plus le jeu sera addictif, plus le piège fonctionnera. Ce concept est déjà débattu plus haut, et traité sur certains blogs. Merci Marc.

Une autre astuce consisterait à faire payer du téléchargement d’images ou de logiciels piratés par un certain nombre de codes de Captcha a saisir, là où certains groupes se faisaient déjà payer en PO (pièces d’or) virtuels, dans un des mondes de WoW (World Of Warcraft).

Il y a une place de commercial à pourvoir au RBN ?</description>
		<content:encoded><![CDATA[<p>Une partie de Captcha cache ?</p>
<p>Imaginons un instant que certains groupes mal intentionnés aient besoin, pour alimenter leurs machines à Spam, de passer outre un système de captcha des plus classiques, du style suite de chiffres et de lettres légèrement caviardés, le tout en format image. Autant profiter de la main d’œuvre humaine bénévole pour remplir correctement ces champs, qui alimenteront les automates des réseaux de spam. Bien, mais interrogeons-nous sur comment pousser un humain, ou plutôt une masse importante d’humains, à faire ce travail ?</p>
<p>Il suffit d’un lien, éventuellement envoyé par mail ou sur une page Web astucieusement défacée. Le visiteur est incité à participer à un petit jeu en flash (ou autre) qui, pour l’attirer, offre un premier niveau gratuit. Le passage au second niveau est conditionné à la saisie d’un code de Captcha, dont l’image a été capturée sur un site cible, et dont le résultat sera renvoyé au champ de saisie de ce même site cible. Plus le nombre de visiteurs-joueurs sera important et plus le jeu sera addictif, plus le piège fonctionnera. Ce concept est déjà débattu plus haut, et traité sur certains blogs. Merci Marc.</p>
<p>Une autre astuce consisterait à faire payer du téléchargement d’images ou de logiciels piratés par un certain nombre de codes de Captcha a saisir, là où certains groupes se faisaient déjà payer en PO (pièces d’or) virtuels, dans un des mondes de WoW (World Of Warcraft).</p>
<p>Il y a une place de commercial à pourvoir au RBN ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Bruno Kerouanton</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/07/man-in-the-middle/#comment-2023</link>
		<dc:creator>Bruno Kerouanton</dc:creator>
		<pubDate>Wed, 07 May 2008 11:34:21 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=192#comment-2023</guid>
		<description>c'est exact. En fait notre gros handicap est également lié à la fracture économique entre les pays en voie de développement et nos pays... Seuls des pays comme le Bengladesh, l'Indonésie ou d'autres lieux similaires peuvent fournir la main d'oeuvre nécessaire pour ce type de travail indigne. C'est le revers de la mondialisation...

Cela me fait penser au dilemne du OLPC, l'ordinateur à 100$ proposé aux habitants des pays en voie de développement, et justement susceptibles par effet indirect d'augmenter encore le nombre de spams et de cochonneries sur le web.</description>
		<content:encoded><![CDATA[<p>c&#8217;est exact. En fait notre gros handicap est également lié à la fracture économique entre les pays en voie de développement et nos pays&#8230; Seuls des pays comme le Bengladesh, l&#8217;Indonésie ou d&#8217;autres lieux similaires peuvent fournir la main d&#8217;oeuvre nécessaire pour ce type de travail indigne. C&#8217;est le revers de la mondialisation&#8230;</p>
<p>Cela me fait penser au dilemne du OLPC, l&#8217;ordinateur à 100$ proposé aux habitants des pays en voie de développement, et justement susceptibles par effet indirect d&#8217;augmenter encore le nombre de spams et de cochonneries sur le web.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Sid</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/07/man-in-the-middle/#comment-2022</link>
		<dc:creator>Sid</dc:creator>
		<pubDate>Wed, 07 May 2008 10:59:27 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=192#comment-2022</guid>
		<description>De toute manière, quand on voit la cadence à laquelle ces robots essaient de s'enregistrer sur les sites, même un taux de résolution faible (genre 10%) donne des résultats très intéressants en terme de quantité d'accès obtenus.

Comme quoi, parfois, la taille compte...</description>
		<content:encoded><![CDATA[<p>De toute manière, quand on voit la cadence à laquelle ces robots essaient de s&#8217;enregistrer sur les sites, même un taux de résolution faible (genre 10%) donne des résultats très intéressants en terme de quantité d&#8217;accès obtenus.</p>
<p>Comme quoi, parfois, la taille compte&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
