最近BOONEX推出新的Dolphin 7.3.1安全性更新版本,我當然也完成了insoler的系統版本升級的工作。也順便去看一下有沒有其他站長因為升級Dolphin 7.3.1導致發生其他的問題?畢竟功能這麼多的「社群網站系統」,不可能奢望絕對沒有任何的Bug或是安全性漏洞。
想不到昨天(星期一)的時候,竟然看到BOONEX網站討論區被貼了長達18頁的SPAM垃圾廣告!而且還是韓文!
我看不懂韓文,只能猜想大概是想要騙一些人去那個奇怪的駭客網站!我想,那個網站上的會員,全部都是「站長」等級,應該是絕對不會有人因此上當!
BOONEX網站的公司應該是在澳洲,當地因為時差的關係,還是在「星期天」的放假時間。所以整個網站上幾乎都沒有人。至少沒有管理人員!所以一口氣被貼了一大堆的垃圾廣告,發現的人應該也不多。
今天有人開始上班以後,BOONEX官方的管理人員也把SPAM註冊的帳號,連同全部的垃圾廣告,一口氣全部刪除!現在已經完全恢復正常了。
被「垃圾蟲」貼了一大堆的垃圾廣告,並不代表Dolphin 7.3.1有什麼安全性漏洞,這只是證明了Google reCAPTCHA沒什麼用!頂多只能用來防堵普通的SPAM,比較聰明,找到reCAPTCHA弱點的SPAM BOT,還是照樣能通過reCAPTCHA圖形辨識認證,成功註冊垃圾帳號,用來貼一堆垃圾廣告。
既然又有SPAM證明了Google reCAPTCHA沒什麼用,當然insoler從一開始就不使用Google reCAPTCHA,而是用我自己想出來的簡單又絕對有效的圖形辨識方式,來踢除所有的SPAM垃圾傢伙。