如果验证码也能破解,那我们该如何证明自己呢?

  也许标题是有点危言耸听了。福布斯杂志的作家David J. Hill发表了一篇文章,希望能够探讨一下验证码的安全问题。不如我们先来看看CAPTCHA吧,wikipedia:俗称叫做验证码,着是一种区分用户是计算机和人的公共全自动程序。而在CAPTCHA测试中,作为服务器的计算机就会自动生成一个问题来让用户来解答。

  而这个问题就是由计算机生成并评判,但是,却必须只有是人类才能解答。因为计算机无法解答CAPTCHA的问题,所以回答出问题的用户可以被认作是人类。

  也许你可能在各个网站登录界面都曾经看到过这样的东西,而目前互联网的验证码也正在向越来越复杂也越来越困难方面进化,甚至有时候连真正的人类都没有办法去识别这些操蛋的验 证码。而一个斯坦福大学的研究却发现:在近几年来,互联网的验证码正在变得越来越难以识别,于是每个网站平均大约有1/5的人,会因为复杂的验证码而离开这个网站。

  但是,最恐怖的是,机器人却能。

  再来介绍一下reCAPTCHA

  reCAPTCHA计画是由卡内基美浓大学所发展的系统,主要目的是利用CAPTCHA技术来帮助典籍数位化的进行,这个计画将由书本扫描下来无法准确的被光学文字辨识技术。目前世界上,每天都有2亿8000万用户在使用reCAPTCHA 识别自己的身份。

  CAPTCHA和reCAPTCHA 虽然是为了帮助人类更好的识别身份的,但就是有这么一帮黑客,抱着蛋疼的决心,希望能与验证码来个殊死搏斗。就如我们标题所说的,一些学者正在担心,但验证码不再管用,我们还要拿什么来证明自己是人类!?

  早在2006年,俄罗斯的黑客们(为什么又是俄罗斯)就在不断的攻克reCAPTCHA 系统。

  俄罗斯的一个黑客组织使用一个自动识别软件在2006年破解了Yahoo的CAPTCHA。准确率大概是15%,但是攻击 者可以每天尝试10万次,相对来说成本很低。而在2008年,Google的CAPTCHA也被俄罗斯黑客所破解。攻击者使用两台不同的电脑来调整破解进 程,可能是用第二台电脑学习第一台对CAPTCHA的破解,或者是对成效进行监视。

  正义的一方正在试图想出各种办法来组织黑客的破解,例如音频、输入设备的改变、甚至是Google Glass这种用眼球来解锁什么的。一些公司(例如areyouahuman.com)正在开发新一代的CAPTCHA 系统,他们出品的PlayThru 号称提供更快更安全的验证码机制,结果很快就被Hack A Day 上的用户给破解了。

  David J. Hill悲观的想法是:(对于验证码机器人来说)人类可能很快便很难再证明自己是人类。或许,可以像科幻电影那样,使用视网膜到最后是在所难免的。(不过,在某种意义上,也是黑客帮助了AI 技术的提供。)

时间: 2024-10-06 04:35:25

如果验证码也能破解,那我们该如何证明自己呢?的相关文章

[ASP.NET] 图形验证码破解-以简单图形为例

原文 http://www.dotblogs.com.tw/joysdw12/archive/2013/06/08/captcha-cracked.aspx 前言 这次来讲个比较有趣的主题,就是该如何破解网路上那些防止机器人攻击的图形验证码,谈到图形验证码破解,想必各位嘴角一定微微上扬了吧XD,看来学坏好像都比较有兴趣一点,但其实知道破解的原理后,之后要做防范也比较清楚该如何处理了← 主因:P.   在开始破解前先来看一下基本上的破解原理与方法,可以先参考此篇  使用PHP对网站验证码进行破解 

黄牛大神3秒破解12306新验证码

昨日,有知情人透露称,12306的新版验证码已被破解,黄牛利用专业软件识别并回传填写,整个过程只需3秒钟.同时,为了应对网站升级,黄牛还更新抢票手段,利用12306预订军残票无需验证.45分钟支付等待时间循环刷票等方式进行刷票. 此前,为应对抢票软件,12306升级验证码,将静态的验证码变成了不断摇动的彩色动态验证码,致使不少刷票软件失效. 1分钱破解新验证码 "早就被破解了."昨日,一名知情者透露,新版升级的12306验证码推出后,公开的刷票软件受到影响,但黄牛所购买的"企

如何在的网站登录界面设置验证码呢?

问题描述 如何在网站的登录界面设置验证码呢?感觉纯数字的验证码太容易破解了,普通小白用公共端口就可以搞定,有没有做的难一点的验证码呢?听说12306的验证码用百度识图端口破解率就85%以上呢.请教各位大神了.......

文本验证已经过时 神经网络是验证码的大敌

最初的验证码在2000年投入使用,从那时起验证码整体上都大同小异.考虑到验证码主要是一种安全手段,这显然会引发麻烦.毕竟,如果在长达17年的时间里,一项安全技术始终得不到更新,这简直是场灾难,因为这意味着全世界的攻击者已经花了整整17年,用新的攻击技术来挫败你老旧的防御技术. 不妨看看,过去17年里有什么影响了验证码. 对验证码最重要的影响因素是已经成为主流的机器学习.神经网络等技术已经从计算机科学中的尖端研究技术发展成了青少年打发时间的周末游戏.神经网络这类技术是程序员的不二选择,它们远比其他

php你的验证码安全码?_php技巧

验证码的作用主要有防止暴力破解,防止恶意灌水,防止自动提交等,在这里我就不多说了.验证码的类型也有数字.字母等,甚至厉害点的还有中文的.但是不管你的验证码多么厉害,只要你在表单验证中存在如下的失误,你的验证码就形同虚设! 验证码的一般思路,就是每次登陆的地方访问一个脚本文件,该文件生成含验证码的图片并将值写入到Session里,提交的时候验证登陆的脚本就会判断提交的验证码是否与Session里的一致. 问题出现了,在登陆密码错误之后,我们不去访问生成验证图片的文件,那么如果Session中的验证

突破百度贴吧的验证码限制

百度,作为国内搜索引擎的大户,为了进一步扩大自己的用户群,专门开设了"百度贴吧"(2003年11月百度贴吧 (http://post.baidu.com)自从诞生以来逐渐成为世界最大的中文交流平台!当用户在百度搜索引擎中搜索出需要搜索的关键字,点击"贴吧"即可进入以关键字为专题的相应贴吧)的服务.操作简单而又针对性,这是贴吧火极一时的重要原因,可正因为如此,百度贴吧的安全性又怎么样呢?这就是我们今天探讨的话题! 相信大家都有在论坛灌水的经历吧?但是如果你连续发表统一

网络安全真的能靠验证码么?

■本报见习记者袁一雪 3月15日,2015年春运终于落下帷幕.在今年的人口大迁徙里,12306依然成为被关注的焦点.这次被诟病的不是令人崩溃的网站,而是网站上的验证码. "日防夜防,黄牛难防",为了防止黄牛倒票,12306不断更新验证码形式,最新的一版验证码显示方式被网友戏称为"史上最奇葩":用户需要根据提示,从8张图片中找到提示中提到的相关物品,比如贺卡.雕像.贝壳.玻璃瓶.擀面杖.热气球等,看不清或者没把握的可以刷新更换.如此确认无误后,才能登陆或者提交订单.然

SS7协议存严重漏洞,可劫持用户短信验证码

本文讲的是SS7协议存严重漏洞,可劫持用户短信验证码,最近有安全研究团队再次证明,手机移动网络中的漏洞可以被利用来拦截短信中的一次性双因素认证令牌(验证码). 具体来说,安全性的问题出在7号信令系统(SS7协议)上,其是一个适用于无线和有线的公共交换电话网协议.它定义了通过交换数字信令来建立呼叫.寻找路由和控制网络元素的过程和协议. 但现在所存在的问题就是,一旦你访问了小区网络运营商的基础架构,SS7就变得毫无安全措施.而无论是内部人员的蓄意还是外部黑客的入侵,只要你可以访问到SS7设备信息,那

解决PJBlog3 V3.2博客给恶意注册问题 修复验证bug

前天发现博客会员数增加了很多,查了下,很多属于恶意注册用户并且已持续了几个月: 搜索IIS日志,能查到对应的POST信息: 引用内容 2014-12-18 07:29:05 W3SVC179938905 42.121.105.222 POST /register.asp - 80 - 178.43.73.53 Mozilla/5.0+(Windows+NT+6.1)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/27.0.1453.116+Safar