Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 9880|Svar: 0

Den mærkelige verifikationskode 12306 var knækket, og den kunne slet ikke stoppe scalpers

[Kopier link]
Opslået på 08/12/2015 09.59.31 | | | |

Nogle eksperter fortalte Tencent Technology, at det ikke er svært at bryde denne grafiske verifikationskode.

Den mærkelige verifikationskode 12306 kan slet ikke stoppe scalpers: knækningsmetoden er sådan her

Tencent Technology Sun Hongchao rapporterede den 8. december

"Klik venligst på alle liljerne på billedet nedenfor", "Klik venligst på alle Bosporus på billedet nedenfor"...... Disse mærkelige verifikationskoder har sprængt vennekredsen i luften de sidste to dage og har tvunget dem, der allerede har travlt, til at tænke over det igen.

Set i 12306's øjne kan de endeløse grafiske koder effektivt slå hårdt ned på scalpere og billet-snuppersoftware, selvom det påvirker noget brugeroplevelse.

Dog fortalte nogle eksperter Tencent Technology, at det ikke er svært at bryde igennem denne grafiske verifikationskode, og nogle eksperter fortalte Tencent Technology, at den nye verifikationskode kan gøre det lettere for scalpere at swipe billetter.

Mærkelige og mærkelige fakta bliver for det meste falsk overført

I øjeblikket cirkulerer der en række mærkelige bekræftelser på internettet: Bai Baihe, Yang Chengang, lav mand, smuk mand...... Disse er også blevet genstand for klager fra netbrugere.

Ifølge Tencent Technologys observation eksisterer de fleste af de mærkelige verifikationskoder dog ikke, og efter netizen-statistikker kan de nuværende verifikationskoder opdeles i følgende tolv kategorier:

Dyr, planter og insekter: firben, pingviner, dinosaurer, lotusblade, guldsmede osv

Mad, frugt og grøntsager: stegte dejstænger, porrer, sandwiches, blommer, ananas osv

Daglige fornødenheder: gummistøvler, tandbørster, koste, skovle, varmepuder osv

Kontorartikler: projektorer, mapper, faxmaskiner, mappe osv

Udendørs sportsgrene: telte, basketballs, ketchere, bowling, håndvægte osv

Husholdningsapparater 3C: mobiltelefoner, tv, vandvarmere, riskogere osv

Daglige fornødenheder: bambusmåtter, puder, senge, trykkogere, madolie osv

Smykker: jadeit, diamant, agat, ure osv

Rejseværktøj: fly, cykler, yachts osv

Traditionel kultur: lilla lerpotter, blåt og hvidt porcelæn, løvedans, ansigtsmaling, nytårsmalerier osv

Offentlige faciliteter: springvand, gadelygter, biblioteker, kiosker, jernbanespor osv

Egennavne: måne, pyramide, mørk sky, solenergi osv

Ifølge relevante medierapporter findes der i øjeblikket 581 billedverifikationskoder i baggrunden 12306.

Billedgenkendelse er ikke svært

Opdateringen af verifikationskoden har altid været i fokus på 12306, fordi forårsfestivalbilletten ikke har kunnet fjerne skyggen fra spåsælgere.

Den indledende CAPTCHA er ofte et simpelt tal eller et simpelt tegn bestående af tal plus bogstaver. Denne verifikationskode blev hurtigt knækket, og derefter begyndte 12306 at indføre addition, subtraktion, multiplikation og divisionsberegninger, hvilket dog ikke varede længe.

Ifølge branchefolk kan denne verifikationskode nemt knækkes af optisk tegngenkendelsesteknologi og noget baggrundssoftware. Personen fortalte også Tencent Technology, at efter at have taget billedteknologi i brug, er sværhedsgraden ved at knække steget relativt, og de tilsvarende karakterer i billedet har også øget sværhedsgraden.

Ifølge faktiske tests kan computersoftware dog med hjælp fra intelligent billedgenkendelsesteknologi fra giganter som Google genkende betydningen af de fleste billeder med en nøjagtighedsrate på 85%.

I øjeblikket er det mest klagede den dårlige billedkvalitet af verifikationskoden, men en insider fra Beijing Megvii Technology, et indenlandsk maskinvisionsfirma, fortalte Tencent Technology: "12306 mangler ikke billeder i høj kvalitet, men vælger bevidst billeder, der er svære at genkende, formålet er at gøre det svært for mennesker at genkende, så maskinlæring bliver meget vanskelig, selvom det teknisk set kan betjenes, men genkendelsesraten vil være meget lav." ”

Tidligere blev det rapporteret, at 360-software har kunnet genkende billeder baseret på søgedata med en nøjagtighedsrate på 90%. Dog har deres gamle rival Cheetah billetindsamlingssoftware ikke denne funktion, og når verifikationskoden vises, skal brugerne manuelt tjekke den, og Li Tiejun, en Cheetah-mobilingeniør, sagde, at 360's tilgang vil ødelægge stabiliteten af selve 12306-systemet.

Li Tiejun fortalte også Tencent Technology, at årets gepard primært vil opgradere brugeroplevelsen: "For eksempel vil den automatisk bede om, hvilken rute der er travlere, og det er svært at få billetter." ”

Efter Li Tiejuns opfattelse er den nuværende verifikationskode den samme vanskelighed for alle, og den vil afhjælpe trafikbelastningen på kort tid, hvilket er rimeligt.

Voldelig konkurs

Men nogle eksperter i billedgenkendelse har også bidraget med yderligere idéer til Tencent Technology.

Data viser, at antallet af grafikkoder til 12306-websitet er 581, og en sikkerhedsmedarbejder fra en indenlandsk internetgigant fortalte Tencent Technology: "581 eller endda 5800 er ikke svært for maskinen, så længe du kan være tålmodig, børste alle billederne ud og tilføje noter, brute force-cracking er let." ”

Megvii Technology-insidere fortalte også Tencent Technology: "Maskinen kan huske svaret på forhånd, og når verifikationskoden er nødvendig, kan den memoreres, og færdiglavede værktøjer kan nemt gøre det." ”

De to branchefolk fortalte også Tencent Technology, at hvis 12306 ikke styrker antallet af sine egne billeder og galleriets intelligens, så kan scalpere nemt få billetter gennem tekniske midler under Forårsfestivalen.

Megvii Technology-insidere fortalte endda Tencent Technology: "På denne måde, sammenlignet med den tidligere dynamiske verifikationskode, er spørgsmålsmængden blevet reduceret, og du behøver kun at sammenligne de kendte korrekte svar med kandidatbillederne for at bestå verifikationen." ”

En anden scalper i branchen gav en anden tilgang, han fortalte Tencent Technology: "En enklere måde at omgå verifikation på er at tage til nogle områder med lavere lønomkostninger, ansætte folk til at swipe verifikationskoden og overlade resten af processen til maskinen." ”

Efter Li Tiejuns opfattelse, selvom disse praksisser er lette at gennemføre, er de lette at udløse aflytningsreglerne fra 12306: "I år er forbudstiden for 12306 meget lang. ”

Ifølge Li Tiejun vil 12306, ud over den grafiske verifikationskode, også bruge en række metoder til at begrænse scalpers i år.

1. Begræns åbningen af flere konti

En 12306-konto kan kun være online én gang; tidligere var der ingen begrænsning, scalpere kunne åbne flere browsere, flere computere, computere og mobiltelefoner for at hente billetter på samme tid;

2. Begræns enkeltkøb

Der er mange i Kina, hvis personlige oplysninger er blevet lækket, og scalpers kan bruge disse personlige oplysninger til at registrere flere konti for at lette ticket-grabbing, men 12306 begrænser maksimalt 15 kontakter til en konto og må ikke slettes inden for et halvt år. Derfor sælger scalpere billetter til op til 15 personer på én konto.

Efter Li Tiejuns opfattelse forvirrede den super svære verifikationskode ikke kun netbrugere, men også de snylte, der snød stemmer. Men han fortalte også Tencent Technology, at selvom der er taget en række tekniske midler i brug, vil klagerne mod 12306 ikke falde: "Trods alt er modsætningen mellem udbud og efterspørgsel stadig meget stor." ”


Kilden til denne artikel:http://www.techweb.com.cn/internet/2015-12-08/2237711_1.shtml





Tidligere:Nginx domænenavnadgangsdom
Næste:【iOS udviklingstutorialserie udgivet om sommeren】Unity3D tutorial
Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com