ספאמרים מאמצים טכניקות האקרים לעקיפת מסנני דואר אלקטרוני

מיקרוסופט שיתפה כי השימוש בשיטת 'הברחת ASCII' מאפשר למסרים לעקוף מנגנוני זיהוי ולהגיע לתיבת הדוא"ל הנכנס, זאת בעוד מערכות ה-AI מתקשות לזהות את התווים הנסתרים

הצליחו לעקוף הגנות מדוא"ל זבל. ספאמרים.

ספאמרים, לפי דיווח, החלו לנצל באחרונה טכנולוגיה ששימשה האקרים כדי להתחמק ממסננים ואמצעי אבטחה אחרים של דוא"ל מלהבין שההודעות שהם שולחים מכילות חומרים שמוגדרים כספאם.

מדובר בטכנולוגיה בשם 'הברחת ASCII', שבאמצעותה מוסתרים תווים סודיים בהודעה שגורמים למסרים להיראות אחרת בעיני המשתמשים האנושיים ואחרת בעיני האמצעים הממוחשבים – כשלמעשה האנשים בכלל לא רואים את התווים הללו.

השיטה: טשטוש מילות מפתח לפני שגלאי מעריך אותן

זה אומר שאפשר, לדוגמה, לחלק באמצע מילה שמיד מחשידה הודעת דוא"ל כספאם, כך שבן אדם יראה את המילה בדיוק כמו שהשולחים התכוונו, אבל מערכת שמזהה מילות מפתח תזהה אותה כשתי מילים שונות בעלות משמעות כל אחת, אבל לא כזו ששולחת את ההודעה לתיבת הספאם.

כאמור, מדובר בשיטה שטיפחו האקרים בשנתיים האחרונות פחות או יותר, וזאת כדי לבצע תקיפות שמכונות 'הזרקות פרומפט'. כפי שהוסבר, מדובר בקודים שבני אדם לא יכולים לראות, ובטח לא להבין, אבל מכונות ה-AI מבינות כהוראות שהן צריכות לבצע. זה יכול לשמש לביצוע פעולות לא נכונות במחשב, לפתוח דלתות לחדירה וגם לפגוע באיכות הנתונים – אחד הדברים הבסיסיים הכי חשובים בשימוש ב-AI.

"מכיוון שהתווים הללו אינם נראים לבני אדם, אך קיימים ברמת עיבוד הטקסט, אותה תכונה שהופכת אותם לשימושיים להברחת הוראות לתוך מודל הופכת אותם גם לשימושיים לטשטוש מילות מפתח לפני שגלאי מעריך אותן. הכוונה הפוכה, אך המנגנון דומה, וחשדותיו של המשתמש אינם מתעוררים", כך הסבירו במיקרוסופט (Microsoft) בעקבות פרסום של החברה ממנו עולה כי חל זינוק ענקי השנה בשימוש בשיטה הזו, מכ-20,000 בפברואר האחרון עד ליותר מ-2.5 מיליון הודעות לאחרונה

בפוסט הארוך מאוד פרסמה מיקרוסופט גם הנחיות שונות כיצד לבנות מערכות אבטחה שאמורות לדעת להתמודד עם 'הברחת ASCII' כולל מחוונים שונים שמצביעים על השימוש בהם, ועוד.

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים