分享好友 最新动态首页 最新动态分类 切换频道
【滑动、点选等交互验证和人机识别对抗升级?下一代验证方式能保证用户体验吗?】
2024-12-26 10:37

网上输入关键词“极验最新版本破解”,“验证码识别、轻松破解、暴力破解、逻辑漏洞破解、简单破解”等等各类关键词的内容,不一而足,关于“如何用破解某某验证码”的帖子更是多如牛毛。

【滑动、点选等交互验证和人机识别对抗升级?下一代验证方式能保证用户体验吗?】

搜索引擎的相关结果

2017年,绍兴警方成功破获了全国首例利用AI(人工智能)犯罪、侵犯公民个人信息案。犯罪嫌疑人杨某通过运用人工智能机器深度学习技术,可以让程序软件如ALPHAGO一样自主操作识别,有效识别图片验证码,又快又准,很短时间就能识别出上千上万个验证码,而且能够识别出98%以上的验证码,轻松绕过互联网公司设置的验证码安全策略。

验证码作为人机交互界面经常出现的关键要素,是身份核验、防范风险、数据反爬的重要组成部分,广泛应用网站、App上,在注册、登录、交易、交互等各类场景中发挥着巨大作用,具有真人识别、身份核验的功能,在保障账户安全方面也具有重要作用,由此也成为黑灰产攻克破解的重要目标。为了破解验证码,黑灰产利用各种技术和手段快速批量快速破解,以满足批量注册、批量登录、恶意盗取等不法操作的需要。

  1. 机器破解
  2. 人工打码两种。

机器破解主要是通过识别图片中的相关验证要素来进行破解,例如识别滑动验证码的缺口,点选验证码中的文字要素和数字要素,其主要技术手段是图像处理,图像二值化,模拟滑动轨迹等相关技术。

  1. 第一步,首先制作网络爬虫工具,到各个验证码技术平台爬取验证码的图片素材。

  2. 第二步,生成验证码图片素材的模型库:例如旋转类验证码,生成图片旋转模型库;滑动类验证码,生成图片滑动模型库;拼图类验证码,生成图片拼接模型库等等,以此类推。

  3. 第三步,遇到需要破解的验证码,程序迅速识别是哪类验证码:滑动?拼接?点选?旋转?计算等等。

  4. 第四步,使用相似度算法,检索此前验证码模型库,并快速定位到相近的图片;

  5. 第五步,模拟人类操作,旋转/滑动/选择/计算/拼接图片至目标角度;

  6. 第六步,骗过验证码的核验,获得通过凭证。

 
  1. 第一步,建立或寻找一个任务平台;
  2. 第二步,任务发布者(一般是黑灰产),将获取到的验证码信息封装成任务提交到打码平台;
  3. 第三步,打码平台作为中间的任务调度者,将发布的任务调度给领取任务的平台用户(专门做验证码验证标注的人);
  4. 第四步,任务领取者,完成验证码的标注,然后将标注结果返回给任务平台;
  5. 第五步,任务发布者(黑灰产)模拟人类用户,拿着标注的验证码进行验证;
  6. 第六步,骗过验证码的核验,获得通过凭证。

人工打码有一个很明显的缺点是单次请求耗时高,因为其破解的速度效率严重依赖于标注者的破解速度。

综合来看,黑灰产破解验证码主要是基于验证资源的穷举以及识别,具有自动化攻击、手段多、破解速度快、破解验证码形式多等特点。

  1. 第一、自动化攻击。黑灰产使用自动化程序进行验证码破解,这种程序可以模拟人类操作,不断尝试多种可能性,并通过机器学习等技术对验证码进行分析和识别。

  2. 第二、攻击手段多。黑灰产使用多种攻击方式,如字典攻击、暴力破解、文本识别、人工智能攻击等,以提高攻击的成功率。

  3. 第三、破解速度快。黑灰产使用高速攻击技术,使其得以在短时间内尝试大量的可能性,以达到破解验证码的目的。

  4. 第四、破解形式广。黑灰产可以攻击各种类型的验证码,包括文字、数字、图片、语音等多种形式,甚至是复杂的混合验证码。

  1. 加快验证码图库更新。高频率的生产图片保证新的验证图片实时更新,从根源上杜绝打码平台拖库。这样就导致黑灰产的标注者,需要源源不断的对新验证图片进行验证,极大增加了黑灰产的识别与破解成本。

  2. 提升验证要素识别难度。基于深度学习和神经网络,生成一些难以被预测和重复的图片、元素,并在验证过程中加入时间戳或者随机数等动态变化的因素,增加破解的难度,有效抵御机器破解。

  3. 基于验证环境信息进行防御。在验证码的验证环节采集有辨识度的环境信息,配置规则和策略来,筛选出可能是黑灰产的请求进行二次验证或拦截。例如,判断完成验证时的验证环境信息和token上报时的验证环境信息是否一致,对多次恶意攻击的IP地址进行拦截,限制验证码输入的次数等。

采用反欺诈为核心的算法模型,利用时间曲线、地理位置特征、设备指纹大数据为基础的机器学习训练出的特征库, 能快速发现并及时拦截攻击,采用实时流计算的特点是先放再抓, 所以必然会有最小匹配大小, 样本数据中有些大家比较好理解的特征曲线

图形验证码从键盘输入发展到交互方式,其本质还是图灵验证, 其发展史也是一部刁难用户的历史, 随着人工智能的提高, 机器识别图形的能力也大大超过了人类,于是各种愚蠢的技术在被攻破后, 靠扭曲的图形干扰再发展到语义空间,忽略用户体验的做法就是耍流氓! 已经彻底改变了互联网注重用户体验的良好习惯,好消息是,终于有下一代的隐形验证产品已经研发出来。

所以大家在安全方面还是要重视。(血淋淋的栗子)#安全短信#

戳这里→康康你手机号在过多少网站注册过

谷歌图形验证码在AI 面前已经形同虚设,所以谷歌宣布退出验证码服务, 那么当所有的图形验证码都被破解时,大家又该如何做好防御呢

最新文章
明年 Win 10 退役后,将有 4 亿台 PC 报废?这是 5 种「拯救」方法
明年 2025 年 10 月 14 日起,Windows 10 将正式退役——届时会发生什么呢?去年 12 月,全球知名分析机构 Canalys 向业界揭晓了 Windows 10 退役可能带来的严重后果:全球多达 2.4 亿台 PC 可能因需要升级 Windows 11 而最终报废。此外,
迈特AI系统源码_支持思维导图生成_PHP源码
迈特AI系统源码:开启智能创作新纪元在数字化浪潮汹涌的当下,人工智能(AI)技术正以前所未有的速度改变着我们的生活和工作方式。南阳迈特网络科技有限公司凭借其强大的技术实力和敏锐的市场洞察力,推出了一款名为迈特AI创作系统的革新产
阿里云做的是哪门子搜索?
  目前已推出的搜索产品有:网页、资讯、图片和地图,而地图的数据由高德地图提供。此前,阿里云平台推出过云搜索服务,该服务是为创业者整个互联网服务环境提供搜索支持和优化。  “山寨版”的雅虎搜索?  阿里云搜索早已存在多时,
营销全攻略,引流优化,客户源源不断之道
本指南深入剖析推广引流技巧及优化策略,助您实现客户持续增长。涵盖内容营销、社群、朋友圈广告等多维度,助您打造高效引流体系,让客户源源不断。首先映入眼帘的是一张富有视觉冲击力的图片,这预示着以下内容的精彩与实用。1. 深入了解
超级seo外链代码(超级seo外链代码是什么)
大家好,今天小编关注到一个比较有意思的话题,就是关于超级seo外链代码的问题,于是小编就整理了4个相关介绍超级seo外链代码的解答,让我们一起看看吧。作为一个SEO,大家都是怎么发外链的?网络营销技巧--SEO篇之外链如何发才会被收录?
姑苏区法律咨询客服
一、政府指导价案件收费标准实行政府指导价的律师服务收费的基准价及浮动幅度按规定标准执行。在标准未公布之前,参照《律师服务收费行业指导意见》执行。(一)、刑事案件收费指导标准1、刑事案件收费按照各办案阶段分别计件确定收费标准
签订卖房合同注意事项有哪些,与中介公司打交道需要注意什么
签订卖房合同注意事项有哪些,与中介公司打交道需要注意什么1、核实该经纪公司从事房地产经纪的性。因此,委托**公司办理房地产买卖业务时,一定要看**公司的营业执照及经纪机构资质证书,了解它的经营范围,是否有房地产经纪这项业务;2、在
雅思里的这些信号词,听到就有答案!
雅思听力信号词就像是藏在音符间的秘密密码,它们不仅为考生指引方向,更是解锁答案的关键钥匙。今天,我们就来一场信号词大探险,看看如何借助这些词汇,在雅思听力中游刃有余!想象一下,你正在听一篇关于博物馆的讲解,当“museum”这个
酒精对奥希替尼的影响有多大,酒精对奥希替尼影响大揭秘
想知道酒精对奥希替尼影响有多大?本文为你详细解读影响概述、具体机制、案例分析、饮酒建议及总结展望,不容错过。本文深入探讨酒精对奥希替尼的影响。从总体情况到具体机制,再到实际案例分析,以及饮酒建议,最后总结展望。全方位阐述酒
如何保护您的Gmail和Google帐户的安全
Out of all your online accounts, there’s a good chance that Google holds most of your information. Think about it: if you use Gmail for email, Chrome for web browsing, and Android for your mobile OS, then you’re already
相关文章
推荐文章
发表评论
0评