Ani chytré filtry vás před spamem nezachrání

Trocha vynalézavosti a dostatek času stačí na obelstění běžně používaných filtrů nevyžádané pošty pracující na principu bayesiánského vyhodnocování obsahu (statistické vyhodnocování jednotlivých slov ve zprávě podle jejich četnosti ve spamových zprávách) . Člen týmu pro boj s nevyžádanou poštou společnosti Sophos John Graham-Cumming přišel na způsob, jak tyto filtry stoprocentně překonat.

Při práci na objevení způsobu překonání filtru nevyžádané pošty použil stejnou zprávu, kterou odeslal desettisíckrát na svou e-mailovou adresu s nainstalovaným bayesiánským filtrem. Ke každému e-mailu přitom přidal pevně určený počet náhodně zvolených slov. Pokud takto upravená zpráva prošla přes filtr, stačilo zaznamenat slovo, které průchodu napomohlo. Brzy tak získal krátký seznam slov, které zaručily stoprocentní průchod filtrem. Mezi těmito slovy byly například: "wireless", "Marriott", "touch" nebo "comment". Použití i jen jednoho slova ze seznamu stačilo k průchodu testovacím filtrem.

Klíčová slova, která zaručí průchod filtrem se liší u jednotlivých uživatelů, ale je pravděpodobné, že pro jednu firmu například bude seznam takových slov stejný. Proti spamu lze nastavit filtry reagující i na přesná jednotlivá slova nebo slovní spojení, takže objev z laboratoří Sophosu neznamená jednoznacný nástup nové generace spamu, které projdou vetšinou ochranných filtru. Jen ukazuje, že boj s nevyžádanou poštou bude ještě dlouhý a težký.

Zdroj: BBC

Diskuze (42) Další článek: Grafické rozhraní KDE 3.2 dokončeno

Témata článku: , , , , , , , , , ,