|
Au début du mois de Juillet 2006 il ya eu un flux important de messages de spam que simplement cité trois lignes au hasard du livre 'The Hobbit', avec un en-tête l'objet de 6 lettres aléatoires. La croyance populaire veut que ce fut un «script kiddie» qui s'était emparée de la suite de spam et a été maladroit dans son utilisation. Cette conviction a été renforcée peu après lorsque les mêmes messages ont commencé à apparaître avec une superposition de l'image, une astuce spammeur populaires (Les mots apparemment innocents le message permettre de contourner les filtres, mais tout ce qui est affiché à l'ouverture du message est l'image). C'est bien de placer les messages en apparence aléatoires et inutile à la pratique inepte de la part du "spammer", mais ma conviction personnelle est que c'est pas le cas. Cela me semble ressembler à une tentative délibérée visant à corrompre les améliorer technologie de filtre bayésien. Bayesian filtres fonctionnent en attribuant un score de spam à des mots que l'on trouve dans le spam e-mails. Plus régulièrement, elles apparaissent dans un message de spam, plus le score de spam et plus la probabilité d'un message contianing ces mots doit être marqué comme spam. Compte tenu de ce morceau de connaissances, imaginer les implications d'une campagne concertée de messages de spam qui contient un message court de mots fréquemment utilisés. Le «score de spam» de ces mots est élevée, l'efficacité du filtre bayesien est diminuée et lorsque le message spam réelle est envoyée à travers les défenses sont abaissées, voire ont été supprimées avoir fourni un trop grand nombre de faux positifs. L'indice évident pour moi est dans la manière dont ces messages sont envoyés. Tout d'abord le titre est aléatoire. De nombreux filtres bayésiens traiter les non-sens de «spam high 'score. En outre le texte du titre est généralement donné une priorité plus élevée que le corps du texte. Ainsi, un titre absurde mai être suffisant pour obtenir un message interdit par elle-même, et combiné avec un tour du spammeur communes telles que la superposition d'image, il semble que le spammeur a voulu que ces messages d'être capturé. Comme plus de gens viennent à compter sur le filtrage bayésien, ceci deviendra un problème de plus en plus grave. Nous connaissons déjà les spammeurs sont prêts à envoyer des millions de messages juste pour obtenir une vente. Or, il apparaît qu'ils sont également prêts à faire des envois multiples à celles des millions d'adresses juste pour adoucir défenses anti-spam pour leur seule diffusion commerciale. |



















