Новая система unCAPTCHA может обойти 450 reCAPTCHA за менее чем 6 секунд

Новая система unCAPTCHA может обойти 450 reCAPTCHA за менее чем 6 секунд

Новая система unCAPTCHA может обойти 450 reCAPTCHA за менее чем 6 секунд

unCAPTCHA – новая автоматизированная система, разработанная экспертами Мэрилендского университета в Колледж-Парке, способная обойти reCAPTCHA от Google с точностью 85 %. Удается это благодаря аудио-версии подсказки для людей с ограниченными возможностями.

unCAPTCHA загружает звуковой файл капчи, затем «скармливая» его шести систем преобразования текста в речь (text-to-speech, TTS). После этого unCAPTCHA отправляет наиболее вероятный ответ на серверы Google.

Тесты, проведенные исследователями, показывают, что unCAPTCHA может решить 450 задач reCAPTCHA с точностью 85,15% за 5,42 секунды. Это меньше, чем требуется человеку для прослушивания одного звукового файла reCAPTCHA.

Эксперты опубликовали код unCAPTCHA на GitHub. В этом коде прослеживается использование таких TTS-систем, как Bing Speech Recognition, IBM, Google Cloud, Google Speech Recognition, Sphinx и Wit-AI.

unCAPTCHA далеко не первая подобная система – например, в марте исследователь опубликовал ReBreakCaptcha, почти идентичную unCAPTCHA систему. Разница в том, что сотрудники Мэрилендского университета уведомили Google о своей работе заранее, и компания благодаря этому поработала над улучшением reCAPTCHA.

«Похоже, что Google предприняла определенные меры, так как успех unCaptcha теперь не такой очевидный. Например, процесс определения браузера стал более совершенным», - говорят исследователи.

Уязвимость WinRE позволяет обойти пароль BIOS и UEFI в Windows

Исследователи раскрыли новую уязвимость в среде восстановления Windows (WinRE), которая при определённых условиях позволяет обойти защиту BIOS и UEFI. Проблема получила идентификатор CVE-2026-45585 и затрагивает компьютеры с Windows 10 и Windows 11.

WinRE — это встроенная среда восстановления, которая используется для ремонта системы, сброса Windows и запуска инструментов восстановления. Именно она, как выяснилось, может стать лазейкой для злоумышленников.

Проблема связана с механизмом BootNext — специальной переменной UEFI, позволяющей указать, что компьютер должен загрузиться с другого загрузочного пункта только один раз.

В некоторых реализациях прошивки этот путь загрузки не требует повторной проверки пароля BIOS или UEFI. В результате атакующий может перенаправить систему в WinRE и обойти часть защитных механизмов.

Важно понимать, что речь не идёт об удалённой атаке. Для эксплуатации уязвимости злоумышленнику потребуется физический доступ к компьютеру либо уже полученные административные привилегии. Такой сценарий хорошо вписывается в так называемые атаки Evil Maid, когда устройство на короткое время оказывается в руках постороннего.

Даже Secure Boot полностью не решает проблему. Он проверяет подлинность загрузчика, но не гарантирует, что все пути загрузки требуют одинаковой аутентификации. Если BitLocker настроен только на использование TPM без ПИН-кода, риск дополнительно возрастает.

Microsoft уже признала проблему и выпустила рекомендации по защите. Компания советует по возможности ограничить использование WinRE, применять BitLocker с TPM и ПИН-кодом или ключом запуска, а также контролировать изменение UEFI-переменных, включая BootNext.

Эксперты также рекомендуют использовать средства контроля целостности загрузки и EDR-решения, а для критически важных систем уделять особое внимание физической безопасности устройств.

RSS: Новости на портале Anti-Malware.ru