12306圖片驗(yàn)證1天內(nèi)被破解 驗(yàn)證安全出路在哪?
03月16日上午,12306網(wǎng)站更新了自己的驗(yàn)證碼形式,將原有的驗(yàn)證碼從英文字符變換到8張小圖片,用戶必須根據(jù)問題提示來點(diǎn)擊選中正確的圖片,然后才能預(yù)定車票。緊接著,各路媒體開始發(fā)稿,《12306官網(wǎng)放大招:啟用圖片驗(yàn)證碼所有搶票軟件將失效》《12306官網(wǎng)推出全新圖片驗(yàn)證碼搶票軟件將失效》等新聞層出不窮。作為一個(gè)程序員,看到這樣的標(biāo)題,十分困惑這些媒體是怎么用上帝視角這么直接斷定搶票軟件將全部失效的,可以想象一大波刷票公司正準(zhǔn)備捋起袖子干活就直接聽到12306宣布自己勝利了。當(dāng)然,我們反對(duì)一切的黃牛黨,本文只是談?wù)勻?yàn)證碼技術(shù)。
重技術(shù)的驗(yàn)證碼是一場(chǎng)拉鋸戰(zhàn)
當(dāng)我們談?wù)擈?yàn)證碼時(shí),不免地提到兩個(gè)人。第一個(gè)是計(jì)算機(jī)科學(xué)之父、人工智能之父艾倫.圖靈,圖靈對(duì)整個(gè)計(jì)算機(jī)科學(xué)的貢獻(xiàn)和意義在此就不用展開,之前所以提到他,是因?yàn)樗岢龅?ldquo;圖靈測(cè)試”,這一理論第一次提到將電腦和人區(qū)分開。第二個(gè)必須提到的是卡內(nèi)基梅隆大學(xué)的路易斯·馮·安,他在2002年第一次將扭曲的文字用于區(qū)別人和計(jì)算機(jī),就是我們現(xiàn)在普遍見到的英文字符驗(yàn)證碼,后來他將驗(yàn)證碼公司Re-CAPTCHA賣給了google。
現(xiàn)在12306同樣也用了扭曲的英文字符,但是卻抵擋不住黃牛黨和刷屏軟件機(jī)器識(shí)別,是因?yàn)樵谶@近十年計(jì)算機(jī)科學(xué)技術(shù)的發(fā)展,OCR(Optical Character Recognition,光學(xué)字符識(shí)別)等技術(shù)發(fā)展的已經(jīng)十分成熟,識(shí)別扭曲英文字符并非難事,根據(jù)現(xiàn)有實(shí)驗(yàn)報(bào)告統(tǒng)計(jì)及真實(shí)調(diào)查,普通的驗(yàn)證碼的破解率基本在75%以上。說到這里我們看看百度和騰訊是怎么解決的。
騰訊將驗(yàn)證碼圖片背景直接貼上真實(shí)圖片做干擾,而且顏色采取的近似值。
被稱為百度神獸的九宮格漢字驗(yàn)證碼,利用中文的博大精深,在防刷上有較大的提升,但是對(duì)人的用戶體驗(yàn)上就略差了。
責(zé)任編輯:大云網(wǎng)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》