在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

驗證碼到底在驗證啥?聊一聊驗證碼是怎么為難我們人類的

dyquk4xk2p3d ? 來源:科技狐 ? 2023-08-12 10:25 ? 次閱讀

在文章開頭,老狐先給大家玩一個驗證碼的游戲,猜出圖中驗證碼字母。

f7ca94e4-38b4-11ee-9e74-dac502259ad0.png

請計算出圖中驗證碼的結果。

f7d6bc7e-38b4-11ee-9e74-dac502259ad0.png

好了,我們還是回到標題上來,聊一聊驗證碼是怎么為難我們人類的。

驗證碼的由來

2000年,雅虎當時還是全球最大的網絡郵箱服務商,雅虎郵箱的用戶經常收到許多垃圾和詐騙短信。

f81a939a-38b4-11ee-9e74-dac502259ad0.gif

這種經歷放在今天,就是你下班回到家,發現自己門口擺滿了快遞。

但注意,其中只有一個快遞是你自己購買的,其他的快遞都是別人發的垃圾。 你為了找到自己的快遞,只好拆了全部的快遞。

這時,你恐怕只會后悔自己有這一個快遞。

當時受到影響的不止雅虎,還有許多互聯網公司黑客們利用腳本機器人大量注冊賬戶,進行評論注水、黃牛搶票、撞庫掃號等影響互聯網企業運營的行為。

現如今,“ 天下苦驗證碼久矣 ”,而在二十年前,則是“ 天下苦腳本機器人久矣 ”。

后來雅虎找到在卡內基梅隆大學的路易斯·馮·安(驗證碼之父)等人,與他們合作。

他們利用當時的人機驗證機制,為雅虎設計了一套防御機器人的程序,并首次提出了“驗證碼”的概念。

驗證碼,更專業的名字是“全自動區分計算機和人類的圖靈測試”,簡稱 CAPTCHA。

驗證碼的作用是讓計算機區分人類和計算機。

大家熟知的圖靈測試是讓人區分人和計算機,與驗證碼作用剛好相反。

因此,有些人也將驗證碼叫做“反向圖靈測試”。

文本類驗證碼

然而,一切沒有那么容易。 早期的驗證碼非常簡單,只是普通的字母組合,干擾的信息很少,而文字識別技術( OCR )的應用甚至要比驗證碼早 30 年。 沒過多久,黑客利用 OCR 成功破解了驗證碼。

fea495da-38b4-11ee-9e74-dac502259ad0.png

于是,計算機科學家們繼續尋找更好的防御機制。 他們在驗證碼的字符中加入更多的干擾因素,將字符連接、變形、空心,變成動態,加入更復雜的背景。

總之,一切都是為了降低腳本機器人的識別成功率。

然而降低機器人識別正確率的效果是暫時的,降低用戶的識別成功率卻是永久的。

我經常遇到無法識別的驗證碼,要么需要刷新,要么輸入錯誤。

此時計算機對我的判定是:你不 是 個 人! 這句話聽起來是不是好像是在罵人。

2008 年,兩位英國紐卡斯爾大學的計算機研究人員發布了一篇論文。

在論文中,他們用新的字符分割法來識別微軟、雅虎和谷歌的驗證碼。

微軟和雅虎的驗證碼識別正確率超過 60%,谷歌的驗證碼識別率較低,為 8.7%。

ff6ab4a4-38b4-11ee-9e74-dac502259ad0.png

雖然谷歌這個數字看起來比雅虎和微軟優秀,但腳本機器人可以發動大量攻擊,100 萬次嘗試就將有 8.7 萬個驗證碼被破解。

因此,這個結果仍然是無法令人滿意的。

在這份論文中,研究人員還列出了用戶會混淆的幾個驗證碼:

ffca088c-38b4-11ee-9e74-dac502259ad0.png

比如:

f7ca94e4-38b4-11ee-9e74-dac502259ad0.png

開頭是字母 “ d ” 還是 “ cl ”?

004045e2-38b5-11ee-9e74-dac502259ad0.png

這是哪幾個字符? 別問我答案,我也不知道。 雖然變形扭曲的字符能提升攔截腳本機器人的效率,但真人用戶同樣難以辨別驗證碼,也被阻擋在外。

甚至有研究表明,通過卷積神經網絡模型( CNN ),機器識別扭曲字體的正確率還要高于人類。

驗證碼殺敵一千,自損一萬。

簡單文本內容的驗證碼已經無法滿足需要,于是,又出現了答題類的驗證碼。

00553812-38b5-11ee-9e74-dac502259ad0.png

驗證碼成了考題,用戶輸入正確的答案才能通過驗證,這種形式的驗證碼雖然能暫時有效阻擋腳本機器人,但卻對用戶不友好,受到許多吐槽。

因此,答題驗證碼并不常見。

畢竟,當你遇到文章開頭這種驗證碼,你可能不會愿意計算出答案,而是直接關閉頁面。

006cdd1e-38b5-11ee-9e74-dac502259ad0.png

文本類驗證碼面對腳本機器人的攻擊,漸漸招架不住,研究人員決定調轉方向,開發采用圖像選擇類的驗證碼。

圖像選擇類驗證碼

相比于文本類的驗證碼,圖像選擇類驗證碼對用戶友好很多,只需點擊圖像,不再依賴鍵盤輸入,而且圖像驗證碼趣味性更強。

例如根據題目要求在幾張照片中找出符合要求的照片即可,體驗起來像是玩連連看。

2007 年,研究人員提出了圖像選擇類驗證碼,之后迅速受到研究人員和用戶的歡迎。

畢竟,誰會喜歡考試而不喜歡游戲呢?

2015 年 3 月,12306 為了防止黃牛搶票引入了圖片驗證碼,引發熱議。 搶過火車票的小伙伴對此肯定不陌生,為了不被 12306 的驗證碼難住,不得不調鬧鐘提早登錄 12306。

剛開始,圖像選擇類驗證碼還能起到不錯的保護效果。 然而,隨著圖像識別技術的發展,特別是 AI 技術的進步,人們可以訓練機器學習分類圖片,破解圖像。

例如,國外的研究人員就利用 SVM 分類器和卷積神經網絡模型等方式,來破解部分圖像選擇驗證碼。

來自卡內基梅隆大學的一個團隊在 2017 年發布論文表示: 他們通過收集 260 萬個驗證碼和短語,以及 2100 萬張圖片,經過卷積神經網絡的訓練,最終可以使機器在 2 秒內以 77% 的正確率通過 12306 的驗證碼。 019b2650-38b5-11ee-9e74-dac502259ad0.png 為了阻擋腳本

機器人的攻擊,維護人員不得不制作更多新的驗證碼圖片,利用新的驗證碼圖片還未被機器學習,以此來降低機器的識別正確率。 于是更多奇怪的驗證碼被制作出來。

然而,我們普通用戶成了最大的受害者,各種奇葩的圖片驗證碼讓人難以區分,連登錄自己的賬戶,都變成了一件難事。

不過一些研究統計表明,在圖片驗證碼的正確率上,機器在某些方面的圖像感知能力也已經領先人類。

既然圖像選擇驗證碼也干不過機器,研究人員再次使出絕招:調轉方向!

行為軌跡類驗證碼

無論文本還是圖像都是以問答的形式來驗證人和腳本機器人,腳本機器人通過學習,表現比人類還要穩定。

于是,研究人員發明了行為軌跡類的驗證碼,而它的原理就是利用人類在行為軌跡上不如機器穩定。

以我們熟悉的滑動驗證碼為例: 當我們將左邊的滑塊向右拖動,后臺服務器不僅驗證用戶能否正確地將滑塊填進空缺位置,還要記錄用戶的鼠標位置,滑塊的移動軌跡等信息。

通常來說,相對于腳本機器人,人類的滑動軌跡都是非勻速的,不準確的。

尤其是像我這樣肢體不靈活的人,越接近空缺位置,速度越慢,直到合上滑塊。

這個過程有很多不穩定的因素,正是通過不穩定的軌跡,后臺服務器才會識別該操作來自于人,而不是穩定的腳本程序。

雖然滑動驗證碼相比之前的驗證碼是一個進步,但破解驗證碼的方式也在跟著進步。

2010 年,日本京都大學的研究人員向外界公布了滑動驗證碼,并于 2012 年投入商用。

2014 年,馬德里康普斯頓大學的研究人員就宣布他們破解了滑動驗證。

如今,加入了學習模型的智能腳本機器人也能通過學習人的滑動軌跡,通過做出變速,折返、抖動等行為軌跡來模仿人類,騙過服務器。

行為軌跡類的驗證碼還有更簡單無感的方式,點擊驗證,直接點擊按鈕,服務器通過收集檢測用戶的環境信息來判斷是真人還是腳本機器人。

這無疑是目前所有驗證碼中用戶體驗最好的,但它也并非絕對安全,而且還存在用戶隱私泄露的風險。

短信驗證和掃臉認證

現在,短信驗證已經成為最常見的驗證方式之一。 在老狐的手機短信中,兩類短信最多。

一類是驗證碼短信,一類是需要發送“ TD ”才能退訂,但退訂后又還能收到新短信的垃圾營銷短信,而最實用的快遞簽收短信只能排在第三。

短信驗證通過綁定手機號碼來確認該用戶是否是本人,跳出了網絡這一維度,調用了外部設備,安全程度比以上幾種驗證碼有所提升。

但驗證碼短信恰恰成了這種驗證方式的薄弱環節。

不法分子可以通過建立偽基站,截取用戶短信驗證碼,獲得登錄甚至交易權限。

又或者,通過詐騙獲取用戶的驗證碼。

另一方面,短信驗證碼又是最不友好的驗證方式之一,尤其是手機不在的時候,還要找手機,解鎖、記住驗證碼,再輸入驗證碼,這是我最討厭驗證碼的時刻。

如今,一些對安全要求較高的驗證通道已經卷向了掃臉驗證,需要對著手機前后移動,調整角度,眨動眼睛才能登錄。

然而這種看似安全的方式也不是絕對安全,百度搜索可看到許多掃臉認證被破解的信息。

驗證碼的另類敵人

這時老狐不禁想:我們普通用戶登錄個賬號怎么就這么麻煩。

本質上而言,驗證碼技術的戰爭是網站維護人員與黑客攻擊者之間的競爭。

雙方你追我趕,驗證碼的技術在 20 年里已經多次迭代。

從最簡單的輸入字母到需要調動用戶攝像頭的刷臉驗證,破解技術也從曾經的 OCR 發展到如今的 AI。 然而,最受傷的卻是我們這些普通用戶,驗證方式逐漸復雜,意味著我們要在驗證碼上花更多時間和更多手段。

驗證碼要面對的敵人,并不僅僅是腳本機器人或技術頂級的黑客,還有毫無技術含量的人類。

一些不法分子建立了驗證碼破解平臺,將驗證碼打包發送至平臺,以非常低廉的價格雇傭一批人。

人工輸入正確驗證碼答案,并建立數據庫,用來破解驗證碼,這個方法簡單粗暴卻有效。

AI 也學會了這一方式。 據媒體報道,一個測試 AI 的機構發現 OpenAI 的 GPT4 會假裝成一個視障人員,讓人類幫他輸入驗證碼。 沒錯,AI 甚至學會了欺騙人類免費幫它勞動。

面對越來越接近人類的 AI,區分人類和機器人將會變得越來越困難,驗證碼只會更加復雜繁瑣。

而作為一個普通的網絡用戶,老狐只希望輸入驗證碼的方式能簡單一點。





審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 機器人
    +關注

    關注

    211

    文章

    28642

    瀏覽量

    208421
  • 計算機
    +關注

    關注

    19

    文章

    7536

    瀏覽量

    88642
  • OCR
    OCR
    +關注

    關注

    0

    文章

    146

    瀏覽量

    16427
  • 圖像識別技術

    關注

    1

    文章

    26

    瀏覽量

    6133
  • 卷積神經網絡

    關注

    4

    文章

    367

    瀏覽量

    11916

原文標題:變態的驗證碼,到底在驗證啥?

文章出處:【微信號:良許Linux,微信公眾號:良許Linux】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    解鎖SoC “調試”挑戰,開啟高效原型驗證之路

    引言由于芯片設計復雜度的提升、集成規模的擴大,以及產品上市時間要求的縮短,使得設計驗證變得更加困難。特別是多FPGA環境中,設計調試和驗證的復雜性進步增加,傳統的調試手段難以滿足對
    的頭像 發表于 10-09 08:04 ?811次閱讀
    解鎖SoC “調試”挑戰,開啟高效原型<b class='flag-5'>驗證</b>之路

    快速部署原型驗證:從子卡到調試的全方位優化

    引言原型驗證FPGA平臺上驗證芯片設計的過程,通過FPGA上實現芯片的設計原型,使得開發人員可以
    的頭像 發表于 09-30 08:04 ?726次閱讀
    快速部署原型<b class='flag-5'>驗證</b>:從子卡到調試的全方位優化

    調用云服務認證體系

    通過鏈接或驗證碼進入重置密碼界面。 多因素認證(可選): 用戶登錄后可選擇啟用多因素認證(如短信驗證碼、郵箱驗證、Authenticator應用等)。 錯誤處理與反饋: 系統需提供清
    發表于 09-05 09:39

    我們需要怎樣的硬件驗證產品

    如前文《硬件仿真會不會取代軟件仿真》所述:現階段芯片規模越發龐大的趨勢下,綜合考慮容量、人力、周期等等因素下,硬件仿真已經是種必不可少的驗證手段。順著這個思路往下走,本文將討論
    的頭像 發表于 08-26 15:36 ?490次閱讀
    <b class='flag-5'>我們</b>需要怎樣的硬件<b class='flag-5'>驗證</b>產品

    機器學習中的交叉驗證方法

    機器學習中,交叉驗證(Cross-Validation)是種重要的評估方法,它通過將數據集分割成多個部分來評估模型的性能,從而避免過擬合或欠擬合問題,并幫助選擇最優的超參數。本文將詳細探討幾種
    的頭像 發表于 07-10 16:08 ?1452次閱讀

    生物識別驗證在哪里開啟

    生物識別驗證種利用生物特征進行身份驗證的技術,包括指紋、面部、虹膜、聲音等。隨著科技的發展,生物識別驗證已經被廣泛應用于各個領域,如手機解鎖、銀行交易、門禁系統等。
    的頭像 發表于 07-08 10:26 ?1485次閱讀

    大規模 SoC 原型驗證面臨哪些技術挑戰?

    方法被稱為原型驗證。原型驗證EDA流程中起到了至關重要的作用。方面,它可以對芯片進行功能驗證,確保設計的基本功能符合預期。
    的頭像 發表于 06-06 08:23 ?1232次閱讀
    大規模 SoC 原型<b class='flag-5'>驗證</b>面臨哪些技術挑戰?

    芯科科技領先提供CBAP解決方案支持基于證書的身份驗證和配對

    ? “基于證書的身份驗證和配對(CBAP)”有助于簡化低功耗藍牙(BluetoothLE)設備的身份驗證和配對過程。它具有內置的安全功能,無需使用二維、密碼或基于 NFC 的配對來手動對設備進行
    的頭像 發表于 06-04 11:35 ?746次閱讀

    慧視SpeedDP大模型打造圖像標注新時代

    人工智能時代,圖像標注不僅能夠反哺AI的發展,還能進步降低項目成本。傳統的圖像標注需要人工采用文本或者相應工具機械式的進行圖像標簽分配,例如谷歌就曾大量使用圖像驗證碼,用戶進行
    的頭像 發表于 05-24 08:29 ?628次閱讀
    慧視SpeedDP大模型打造圖像標注新時代

    西門子PLC實現動態加密計時催款功能的程序設計

    當調試人員項目調試完成后,設置個到計時天數,當天數到達后設備鎖機,HMI上跳出解鎖界面,這個時候點擊HMI上的生成解鎖按鈕,生成解鎖(解鎖
    的頭像 發表于 04-24 11:05 ?1983次閱讀
    西門子PLC實現動態加密計時催款功能的程序設計

    鴻蒙OS(ArkTS) 案例:【使用http網絡請求框架加載驗證碼

    1.參數里面的 expectDataType 需要設置為?http.HttpDataType.ARRAY_BUFFER; 2. 結果轉換為ArrayBuffer,let result = responseResult.result as ArrayBuffer
    的頭像 發表于 03-27 17:35 ?2611次閱讀
    鴻蒙OS(ArkTS) 案例:【使用http網絡請求框架加載<b class='flag-5'>驗證碼</b>】

    黑客利用蘋果密碼重置功能缺陷實施釣魚攻擊

    若用戶忽視這些提示,不回應絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監測到設備遭受攻擊,要求輸入短信驗證碼才能解封。旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲取機密數據。
    的頭像 發表于 03-27 10:50 ?540次閱讀

    fpga原型驗證流程

    FPGA原型驗證流程是確保FPGA(現場可編程門陣列)設計正確性和功能性的關鍵步驟。它涵蓋了從設計實現到功能驗證的整個過程,是FPGA開發流程中不可或缺的環。
    的頭像 發表于 03-15 15:05 ?1719次閱讀

    fpga驗證和測試的區別

    FPGA驗證和測試芯片設計和開發過程中都扮演著重要的角色,但它們各自有著不同的側重點和應用場景。
    的頭像 發表于 03-15 15:03 ?1320次閱讀

    fpga驗證和uvm驗證的區別

    FPGA驗證和UVM驗證芯片設計和驗證過程中都扮演著重要的角色,但它們之間存在明顯的區別。
    的頭像 發表于 03-15 15:00 ?1771次閱讀
    主站蜘蛛池模板: 国产精品第9页 | 色爱综合网欧美 | 伊人涩| 国产va免费精品高清在线观看 | 视频高清正版在线观看 | 欧美三级第一页 | 亚洲天天在线 | 国产精欧美一区二区三区 | 日本一级高清不卡视频在线 | 福利在线播放 | 久久这里只精品热在线8 | 奇米影视99 | 亚洲一区免费观看 | 深夜视频在线播放视频在线观看免费观看 | 护士巨好爽好大乳 | 久久人人澡 | 婷婷第四色 | 夜夜夜夜夜夜夜猛噜噜噜噜噜噜 | 一级特黄aaa大片大全 | 2022年永久免费观看 | 岛国一级毛片 | 免费啪| 稀缺资源呦视频在线网站 | 色欧美色图 | www.黄网| 欧美视频一区二区三区四区 | 久久免费观看国产精品 | 女人张开腿让男人做爽爽 | 91大神免费视频 | 欧美社区| 欧美成人性动漫在线观看 | 性夜影院爽黄a免费视频 | 午夜精品福利在线 | 夜夜摸视频网 | 二区视频在线 | 人人干干 | 午夜刺激爽爽视频免费观看 | 黄色a三级免费看 | 一级黄色毛片免费看 | 黄网站色 | 欧美性野久久久久久久久 |