Snapchat met en place un système anti-spam… contourné en 30 minutes
Touristes
Le 23 janvier 2014 à 12h57
2 min
Société numérique
Société
Snapchat n'arrive pas à se sortir de ses problèmes récurrents autour de la sécurité de son service de messagerie instantanée. Hier, la société mettait en place un système pour éviter le spam apparu dernièrement. Un système qui a été contourné en quelques minutes seulement.
Pour lutter contre le spam, rien de tel que la chasse aux fantômes
Les dernières semaines pour Snapchat ont été particulièrement tendues, voire difficiles. 4,6 millions de comptes utilisateurs ont été exposés juste avant le réveillon de Noël à cause de la fonction de recherche d'amis contenue dans ses applications Android et iOS. La société a communiqué autour du problème, s'est excusée, avant de mettre à jour ses applications. Mais, comme nous le rapportions il y a quelques jours, certains membres se sont plaints de l'arrivée massive de spam.
Hier la société ajoutait une solution pour limiter l'apparition de bots cachés lors de la création de nouveaux comptes. Pour ce faire, elle a mis en place un système de captcha basé sur des dérivés de son logo. Il faut sélectionner les images contenant un fantôme parmi les neuf proposées.
Une demi-heure et 100 lignes de code plus tard...
Oui mais voilà, Steven Hickson explique sur son blog comment contourner cette protection. Pire, il ajoute que cela lui a pris moins de 30 minutes pour générer le script nécessaire, pour qu'une machine puisse remplacer un homme dans l'interprétation du captcha. Histoire d'achever le travail, il a même publié sur ce dépôt GitHub le code qu'il a développé pour casser la sécurité mise en place par Snapchat...
Au final, on ne sait que trop penser de cette société qui semble bien vouloir... mais qui se prend finalement les pieds dans le tapis à chaque fois. Non seulement elle résout les problèmes en prenant son temps, mais en plus, des failles apparaissent très rapidement ensuite.
Snapchat met en place un système anti-spam… contourné en 30 minutes
-
Pour lutter contre le spam, rien de tel que la chasse aux fantômes
-
Une demi-heure et 100 lignes de code plus tard...
Commentaires (62)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 23/01/2014 à 13h59
Le 23/01/2014 à 13h59
Le 23/01/2014 à 14h02
Le 23/01/2014 à 14h03
Le 23/01/2014 à 14h03
Le 23/01/2014 à 14h11
Le 23/01/2014 à 14h24
Le 23/01/2014 à 14h33
Le 23/01/2014 à 14h34
Le 23/01/2014 à 14h38
Le 23/01/2014 à 14h52
Le 23/01/2014 à 15h03
Le 23/01/2014 à 15h10
Le 23/01/2014 à 15h13
Le 23/01/2014 à 15h19
Le 23/01/2014 à 15h26
Le 23/01/2014 à 15h27
Le 23/01/2014 à 15h39
Le 23/01/2014 à 15h41
Le 23/01/2014 à 15h47
Le 23/01/2014 à 16h07
il vont bien pleurer car leur boite ne vaut plus rien maintenant que tout le mode sais que c’est coder avec les pieds
y’a plus qu’à reprendre le concept, l’améliorer et bouffer cette boite…." />
Le 23/01/2014 à 16h14
Le 23/01/2014 à 16h27
Le 23/01/2014 à 16h30
Je suis un programmeur de bas étage mais j’ai déjà plein d’idée pour contourner cette “protection” lol.
Le 23/01/2014 à 16h53
Le 23/01/2014 à 18h30
Le 23/01/2014 à 20h26
Le 23/01/2014 à 20h53
Le 23/01/2014 à 21h14
Le 24/01/2014 à 06h01
Une société dans laquelle n’accorder aucune confiance.
Si j’avais cette application, je la désinstallerais.
Le 24/01/2014 à 09h18
Ouep ben j’ai supprimé mon compte snapchat, le tuto ici > http://www.comment-supprimer.com/son-compte-snapchat/
Le 24/01/2014 à 13h31
Le 23/01/2014 à 13h04
Respect à l’ado de 16 qui code en C++ et qui utilise OpenCV " />
Le 23/01/2014 à 13h05
Trop forts Snapchat.
En fait c’est codé avec les pieds par des ados qui se permettent de refuser un rachat à 3 milliards de leur… logiciel troué!
Y a pas à dire, ils sont couillus! " />
Le 23/01/2014 à 13h06
Moins de 100 lignes de code.
Joli.
Le 23/01/2014 à 13h07
c’est sure qu’il ne faut pas prendre le premier Snapchat mais un réellement efficace
Le 23/01/2014 à 13h11
Snapchat va se bouffer les doigts d’avoir refusé les offres de rachat …
Le 23/01/2014 à 13h11
Notez enfin que si vous souhaitez un client de messagerie, vous pouvez accéder à notre dossier dédié.
Il dit qu’il voit pas le rapport..
Le 23/01/2014 à 13h12
16 ans" />.
A 16 ans je faisais du HTML tout simple xD.
Le 23/01/2014 à 13h12
Ce serait pas mal d’évoquer vite fait la technique de contournement utilisée aussi…
Le 23/01/2014 à 13h13
Le 23/01/2014 à 13h17
Le 23/01/2014 à 13h18
Moi je faisais de l’assembleur… Tout se perd!!!!
Le 23/01/2014 à 13h28
Oui enfin 100 lignes de code tout est relatif le gros du job est fait par une fonction d’open cv.
Le 23/01/2014 à 13h28
je faisais du basic, sur casio :p
Le 23/01/2014 à 13h32
Le lien vers un dossier pour les abonnés dans un article pour tout le monde… Je suis parano en pensant que c’est volontaire ? J’espère parce que je trouve ça bof.
Sinon c’est clair que vu leurs images, c’est pas bien compliqué de programmer un robot qui analyse ça. Même un bête texte déformé mélangé avec une texture aléatoire est sans aucun doute plus compliqué à analyser (même si depuis le temps que c’est utilisé, des algos existent aussi).
Le 23/01/2014 à 13h32
La banque d’image est trop restreinte.
Le motif de recherche ne change pas et est vraiment facile à détecter
bref l’histoire d’un fail
Le 23/01/2014 à 13h33
Le 23/01/2014 à 13h35
Le 23/01/2014 à 13h38
Le 23/01/2014 à 13h40
Faut qu’ils mettent une vraie captcha pas belle mais fonctionnelle " /> .
Le 23/01/2014 à 13h41
Euh, vous êtes sûrs que Hickson a 16 ans ? Non parce que d’après son profil, ça voudrait dire qu’il est entré à l’université à 11 ans.
Damien a peut-être pris cet article -http:///www.washingtonpost.com/blogs/the-switch/wp/2014/01/22/the-16-year-old-ki… - comme source et confondu avec Graham Smith, qui, lui, est un lycéen de 16 ans.
Edit : décidément, je n’arrive pas à faire des liens hypertextes sur PCI.
Le 23/01/2014 à 13h43
Le 23/01/2014 à 13h46
Le 23/01/2014 à 13h48
Le 23/01/2014 à 13h52
Le 23/01/2014 à 13h54
Le 23/01/2014 à 13h55
Le 23/01/2014 à 13h55
Le 23/01/2014 à 13h55
Le 23/01/2014 à 13h56
Le 23/01/2014 à 13h56