会员中心 忘记密码? 加入收藏网站地图
首页 法律咨询 找律师 找律所 找案例律师文集 法律新闻法律知识法律文书

法律新闻主页 >> 图片大全 >> 正文

图片大全

[12306验证码破解]12306验证码遭调侃_新京报:12306新验证码黄牛3秒可破解

 1022人浏览  0人评论 来源:网络  发布时间:2015-3-19 11:43:02

新京报:12306新验证码黄牛3秒可破解

视频点评:

23号WB信息1868:忘不了曾经最美逝去的曾经,如一场迷离的梦

如其您蔽天模DD有:有人说:3月4日真是个好日子,可以丢3落4,可以挑3拣4

缘了吧:[赞][赞] //@qfd199:用手机短信验证吧

calsks:验证码不算弱了,都要在打码平台人工识别了,只能在其它方面防黄牛了。最根本的原因还是票不足

潍坊英才网4:12306应该请360的攻城狮来维护//Doreen丶丶: 中国人也就在玩这的时候比较牛。

不关心春来秋去:黄牛钻的就是春节乘车人多没办法一个一个核对实名制。//遂宁家园: 12306赶快把这批黄牛请过去维护网站吧。

Doreen丶丶:中国人也就在玩这的时候比较牛。

遂宁家园:12306赶快把这批黄牛请过去维护网站吧。

戚千露:中国人也就在玩这的时候比较牛。

肖春1:用感情生活的人的生命是悲剧,用思想生活的人的生命是喜剧

精彩内容:

03月16日上午,12306网站更新了自己的验证码形式,将原有的验证码从英文字符变换到8张小图片,用户必须根据问题提示来点击选中正确的图片,然后才能预定车票。紧接着,各路媒体开始发稿,《12306官网放大招:启用图片验证码所有抢票软件将失效》《12306官网推出全新图片验证码抢票软件将失效》等新闻层出不穷。作为一个程序员,看到这样的标题,十分困惑这些媒体是怎么用上帝视角这么直接断定抢票软件将全部失效的,可以想象一大波刷票公司正准备捋起袖子干活就直接听到12306宣布自己胜利了。当然,我们反对一切的黄牛党,本文只是谈谈验证码技术。

重技术的验证码是一场拉锯战

当我们谈论验证码时,不免地提到两个人。第一个是计算机科学之父、人工智能之父艾伦.图灵,图灵对整个计算机科学的贡献和意义在此就不用展开,之前所以提到他,是因为他提出的“图灵测试”,这一理论第一次提到将电脑和人区分开。第二个必须提到的是卡内基梅隆大学的路易斯·冯·安,他在2002年第一次将扭曲的文字用于区别人和计算机,就是我们现在普遍见到的英文字符验证码,后来他将验证码公司Re-CAPTCHA卖给了google。

现在12306同样也用了扭曲的英文字符,但是却抵挡不住黄牛党和刷屏软件机器识别,是因为在这近十年计算机科学技术的发展,OCR(Optical Character Recognition,光学字符识别)等技术发展的已经十分成熟,识别扭曲英文字符并非难事,根据现有实验报告统计及真实调查,普通的验证码的破解率基本在75%以上。说到这里我们看看百度和腾讯是怎么解决的。

腾讯将验证码图片背景直接贴上真实图片做干扰,而且颜色采取的近似值。

被称为百度神兽的九宫格汉字验证码,利用中文的博大精深,在防刷上有较大的提升,但是对人的用户体验上就略差了。

12306的验证码出发点是安全?用户体验?

那么,我们来谈谈12306的图片验证码到底是个什么鬼。12306所采用的图片式验证码的验证形式,并不是什么首创,早在一些游戏网站上也采用过这样的验证形式,请看下图。

这把人都能吓懵的验证码还真出现过,而且很不幸的是,上了一阵子之后就被破解了。

现在12306推出的图片验证码,首先从用户体验上来讲,并没有比之前的文字验证码好用多少。虽然用户不再依靠键盘输入,但是面对小且密集的8张图片,选出“所有”正确的图片,那必须把所有图片仔细看一遍,这一过程带来的不确认型其实是同用户分辨G和9和心里过程是一样的。不信你瞅瞅下面哪些是邮票?重要的是这一过程中带来很大的不确认性,心理负担略重。

用户体验这个标准,不好衡量,我们再来谈谈安全性。从一开始变成图片验证形式,事情就不会像今天新闻标题说的那样,“刷票软件将全部失效“(我本着好奇的态度,搜了一下相关新闻,基本上从2012年起,每次12306更换比较明显的验证码,媒体都是这样报道的),为什么呢?前面我们讲到成熟的OCR技术导致英文字符验证码很难起作用,事实上,图像识别的发展也是趋于成熟。所以,12306的图片验证码被迅速破解也不是什么难事,反而将门槛降低。

下面的具体破解举例引用知乎用户王猫猫在问题“如何评价 12306 的最新版验证码?”下的回答。

(此图来自知乎用户王猫猫的回答)

直接将图片处理后丢入google、百度的识图接口,返回的数值让人惊讶(第二张图居然能精准识别到是沙县小吃?)。后来根据王同学提供的代码,我进行了下一步的处理工作,再次利用第三方软件识别中文字符,然后将字符与图片字符进行匹配,之后选择图片。整个测试图片大概200张(只是模拟了登录,没有去刷掉一整车票),通过率在85%左右。所以,仅仅是技术爱好者动用一些公用接口就轻松能识别图片类容,而且一旦识别后,还可以将这张出现过的图片存库,再次出现就更加快速准确的定位了。暂且不谈图像识别和机器学习这样高大上的破解方法了。

图片验证码之所以不安全,是因为目前的图片识别技术也是相当的成熟。12306这些图片如果是人工标记,无疑是将自己摆到一个愚公移山的悲壮位置;如果是机器识别,也一样是可以被识别内容,即用图片内容的识别作为验证核心将毫无意义。

从12306这次更新来看,12306的验证思路,还是在玩已经过时的技术,对验证的视野和理解并不是很透彻,才会落到上线不到一天就被破解的尴尬局面。当然,12306有面对黄牛的进行创新的勇气是可嘉的,但是方向走错了,进行购票流程上的全面优化才能让问题得到最终的解决,将赌注放在验证码身上,目前看来不太现实。

走在前面的依然是Google

那么,验证安全的终极奥义是什么呢?我们可以回顾一下去年的关于google的No-CAPTCHA(No-Capthcha是Re-Capthcha的子项目)的文章,google提出了一个概念叫human behavior analysis,大意是将用户的行为做为判断人与计算机的准则。这个理念提出的意义在于,不再依靠图灵测试即单一的答案来判断人机,而是通过用户一系列的上网行为来确定访问者是人,还是机器。但是从google目前的前端代码层和具体流程来看,目前只是试探性的的发展,如果这个理念能够实际操作并完善,那么验证码的安全性将提高的一个史无前例的高水平,至少破解门槛不会低到仅仅调用一下公共接口就瞬间破解。

网友点评:

隔壁老尘:看了这个标题,我就“呵呵”的笑了两声,昨天我的评价是:只要是人类研究出来验证码,一样要被破解。假钞的技术比这个复杂嘛,不是一样的破解。

jackiv:你们都猜错了,这是验证码广告招商的前奏。

何家_小何:果然是道高一尺魔高一丈

蘑菇灬殿下:逗我?验证码是为了安全吗?只要能阻断或减少刷票的速度,就能缓解服务器的压力,验证码的目的也就达到了

鲁迪克:13亿人,可是谁给你共享呢?就算共享,春运前突然更新图库,你训练的过来吗?时间是抢票软件最大的敌人

一路小跑13376247:抢票软件本身就需要被界定为非法!这就可以解决问题!

嬡仩沵哋嶶笑:手机短信验证码你想不到?破解你个头啊!

老实做人认真做事:我只想说,花了十来亿做的网站这么弱么?

相关图片:

12306又出新招,在登录界面推出了全新的验证方式,用户在填写

↑图:12306又出新招,在登录界面推出了全新的验证方式,用户在填写

12306新验证码怎么破解 12306图片验证码破解方法

↑图:12306新验证码怎么破解 12306图片验证码破解方法

12306新验证码破解成功率200 为买火车票拼了

↑图:12306新验证码破解成功率200 为买火车票拼了

12306新验证码黄牛3秒可破解

↑图:12306新验证码黄牛3秒可破解


↑图:12306验证码破解 传说中的道高一尺魔高一丈

12306验证码破解 程序猿详解为什么如此容易

↑图:12306验证码破解 程序猿详解为什么如此容易

黄牛破解12306网站

↑图:黄牛破解12306网站

12306售票网在登录界面推出了全新的验证方式,即用户在登录

↑图:12306售票网在登录界面推出了全新的验证方式,即用户在登录

黄牛3秒可破解12306新验证码 每次需花费1分钱

↑图:黄牛3秒可破解12306新验证码 每次需花费1分钱

12306新验证码黄牛3秒可破解

↑图:12306新验证码黄牛3秒可破解

中国加强中缅边境戒备 12306验证码被破解

↑图:中国加强中缅边境戒备 12306验证码被破解

抢票软件都挂了 全因12306验证码改版

↑图:抢票软件都挂了 全因12306验证码改版


声明:本网刊载内容均系网民撰写或采拍,由网民自负版权等法律责任。本网刊载出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。


>>相关图片

>>相关新闻

1212

热门文章

优惠券

推荐律师

推荐文章

更多>>法律宽频

关于网站 | 关于我们 | 网站声明 | 用户反馈 | 广告招商 | 友情连接 | 联系我们 | 草明新闻 | TOP热卖 | 企业推荐 | 推荐电商
CopyRight 2006-2011 www.1148.cn, All Rights Reserved 电话:0371-63691829 邮箱:law(艾特)88148.com
律法网 www.1148.cn「版权所有」备案号:豫ICP备2021007202号-2

声明:网站所有信息均有第三方自动申请添加,如果侵犯了您的权益,请来电告知,我们将在24小时内删除。