亚博_主页

Google想杀死验证码亚博体育, 机器人说图样图森破.

2018-10-08 20:54:52  by亚博国际

 Google想杀死验证码亚博体育, 机器人说图样图森破.

互联网公司拥有同一个长期性的棘手课题:如何屏蔽自动软件,如何防止机器的恶意注册,如何禁止一系列"非人类" 的恶意操作等等.Google 近些年对于算法研发的热情不减,本月3 号,Google 推出全新的验证码系统No CAPTCHAreCAPTCHA ,用来替代原先的CAPTCHA 系统.

Google 以为费力打造的NoCaptcha 会大获好评,但是网络安全公司ShieldSquare 在昨天发布博客表示,NoCaptcha 存在安全漏洞,会被机器巧妙的避开.而且早在本月初,NoCaptcha 刚刚推出之时,网络安全专家EgorHomakov 也已提出了相同的观点.

"人类" 更加容易的证明自己是个人

No CAPTCHA 无效时会转到图片识别

名字又长又拗口,还是先来科普一下.被替代的CAPTCHA ,是一种验证码识别系统,基于全自动区分计算机和人类的图灵测试原理(程序必须能生成并评价人类能很容易通过但计算机却通不过的测试),要求在验证码框中识别出一些变型扭曲的文本数字,在验证框中正确的输入.经常出现的形式是一些人类还能"依稀阅读" 的污损扭曲的字符,甚至包括识别3D 图片以及区分猫和狗.这些文字难辨识,图片难懂,体验比较不佳,人类"费力识别" ,而机器却很少能通过.

Google 当然没有停止研发的脚步,在一年半的时间内着力解决这个问题.当研究团队发现能够教会计算机读懂CAPTCHA 系统的晦涩文字,并且准确率竟然高达99.8%,Google 也慌了,这也就意味着CAPTCHA 的漏洞会被黑客轻易破解.于是Google 顺势推出升级版的No CAPTCHAreCAPTCHA ,并且官方宣称其安全性有很大的提升.

这便是验证"我不是机器人" 的复选框

No CAPTCHA 可以让"人类" 更加容易的证明自己是个人,而让"机器" 经过更多的审查判断其身份.该系统只提供了一个复选框,勾选"我不是机器人" 之后,系统算法便利用"风险分析引擎" ,根据在该网站的一系列行为,判断是否为人类,并过滤掉任何容易识别为人类的.

绝大多数正常的人类都只是看到一个复选标记,单击这个复选标记,便已经通过了测试,顺畅访问网站;而机器会被算法判定为"不是" ,被要求点击正确的图片选项判断是否为人类.

此外,Google 也明白对验证码的苦恼,新的NoCaptcha 系统的算法仅仅只需要验证一次,在下一次访问网站时,便无需任何验证,因为系统会自动检验cookies.除非你是定时清理cookies 狂魔