Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 9880|Antwort: 0

Der seltsame Verifizierungscode 12306 war geknackt und konnte Scalper überhaupt nicht aufhalten

[Link kopieren]
Veröffentlicht am 08.12.2015 09:59:31 | | | |

Einige Experten sagten Tencent Technology, dass es nicht schwer sei, diesen grafischen Verifizierungscode zu knacken.

Der seltsame Verifizierungscode 12306 kann Scalper überhaupt nicht aufhalten: Die Knackmethode ist so

Tencent Technology Sun Hongchao berichtete am 8. Dezember

"Bitte klicken Sie auf alle Lilien auf dem Bild unten", "Bitte klicken Sie auf alle Bosporus im Bild unten"...... Diese seltsamen Verifizierungscodes haben in den letzten zwei Tagen den Freundeskreis in die Luft gejagt und haben diejenigen, die es ohnehin schon eilig haben, gezwungen, sich erneut das Gehirn zu zerbrechen.

Aus Sicht von 12306 können die endlosen Grafikcodes Scalper und Ticket-Suchsoftware effektiv durchgreifen, auch wenn sie das Nutzererlebnis beeinträchtigen.

Einige Experten sagten jedoch Tencent Technology, dass es nicht schwer sei, diesen grafischen Verifizierungscode zu durchbrechen, und einige Experten sagten Tencent Technology, dass der neue Verifizierungscode es Scalper erleichtern könnte, Tickets zu durchziehen.

Seltsame und seltsame Fakten werden meist falsch übermittelt

Derzeit kursieren im Internet eine Reihe seltsamer Verifikationen: Bai Baihe, Yang Chengang, kleiner Mann, schöner Mann...... Auch diese sind Gegenstand von Beschwerden von Internetnutzern geworden.

Laut der Beobachtung von Tencent Technology existieren jedoch die meisten der seltsamen Verifizierungscodes nicht, und nach Netizen-Statistiken lassen sich die aktuellen Verifizierungscodes in die folgenden zwölf Kategorien einteilen:

Tiere, Pflanzen und Insekten: Eidechsen, Pinguine, Dinosaurier, Lotusblätter, Libellen usw

Lebensmittel, Obst und Gemüse: frittierte Teigstäbchen, Lauch, Sandwiches, Pflaumen, Ananas usw

Alltägliche Notwendigkeiten: Gummistiefel, Zahnbürsten, Besen, Schaufeln, Wärmflaschen usw

Büromaterial: Projektoren, Ordner, Faxgeräte, Aktentaschen usw

Outdoor-Sportarten: Zelte, Basketballe, Schläger, Bowling, Hanteln usw

Haushaltsgeräte 3C: Mobiltelefone, Fernseher, Warmwasserbereiter, Reiskocher usw

Alltägliche Notwendigkeiten: Bambusmatten, Kissen, Betten, Schnellkochtöpfe, Speiseöl usw

Schmuck: Jadeit, Diamant, Achat, Uhren usw

Reisewerkzeuge: Flugzeuge, Fahrräder, Yachten usw

Traditionelle Kultur: lila Tontöpfe, blau-weißes Porzellan, Löwentanz, Gesichtsbemalung, Neujahrsmalereien usw

Öffentliche Einrichtungen: Brunnen, Straßenlaternen, Bibliotheken, Zeitungsladen, Eisenbahngleise usw

Eigennamen: Mond, Pyramide, dunkle Wolke, Sonnenenergie usw

Laut relevanten Medienberichten gibt es derzeit 581 Bildverifizierungscodes im Hintergrund 12306.

Bilderkennung ist nicht schwierig

Die Aktualisierung des Verifizierungscodes stand bei 12306 stets im Mittelpunkt, da das Frühlingsfest-Ticket den Schatten der Schwarzhändler nicht beseitigen konnte.

Das anfängliche CAPTCHA ist oft eine einfache Zahl oder ein einfaches Zeichen, das aus Zahlen plus Buchstaben besteht. Dieser Verifikationscode wurde schnell geknackt, und dann begann 12306, Addition, Subtraktion, Multiplikation und Divisionsberechnungen einzuführen, die jedoch nicht lange anhielten.

Laut Brancheninsidern kann dieser Verifizierungscode leicht durch optische Zeichenerkennungstechnologie und einige Hintergrundsoftware geknackt werden. Die Person erzählte Tencent Technology außerdem, dass nach der Einführung der Bildtechnologie die Schwierigkeit beim Knacken relativ gestiegen sei und die entsprechenden Figuren des Films ebenfalls die Schwierigkeit erhöht hätten.

Laut tatsächlichen Tests kann Computersoftware jedoch mit Hilfe der intelligenten Bilderkennungstechnologie von Giganten wie Google die Bedeutung der meisten Bilder erkennen, mit einer Genauigkeitsrate von 85 %.

Derzeit wird am meisten über die schlechte Bildqualität des Verifizierungscodes geklagt, aber ein Insider von Beijing Megvii Technology, einem inländischen Unternehmen für maschinelle Vision, sagte gegenüber Tencent Technology: "12306 ist nicht ohne hochwertige Bilder, sondern wählt bewusst Bilder aus, die schwer zu erkennen sind; das Ziel ist es, es Menschen zu erschweren, sie zu erkennen, sodass maschinelles Lernen sehr schwierig sein wird, obwohl es technisch betrieben werden kann, aber die Wiedererkennungsrate sehr niedrig sein wird." ”

Zuvor wurde berichtet, dass 360-Software Bilder anhand von Such-Big Data erkennen kann, mit einer Genauigkeitsrate von 90 %. Allerdings verfügt die alte Konkurrentin Cheetah-Ticket-Sammlungssoftware nicht über diese Funktion, und wenn der Verifizierungscode erscheint, müssen Nutzer ihn manuell überprüfen, und Li Tiejun, ein Cheetah-Mobiltechniker, sagte, dass der Ansatz von 360 die Stabilität des 12306-Systems selbst zerstören wird.

Li Tiejun sagte außerdem gegenüber Tencent Technology, dass der diesjährige Gepard hauptsächlich das Nutzererlebnis verbessern wird: "Zum Beispiel wird automatisch angezeigt, welche Linie stärker belebt ist und es schwierig ist, Tickets zu bekommen." ”

Nach Ansicht von Li Tiejun ist der aktuelle Verifizierungscode für alle die gleiche Schwierigkeit und wird die Verkehrsbelastung in kurzer Zeit mildern, was fair ist.

Gewaltsame Insolvenz

Aber einige Experten für Bilderkennung haben Tencent Technology auch zusätzliche Ideen geliefert.

Die Daten zeigen, dass die Anzahl der Grafikcodes für die 12306-Website 581 beträgt, und ein Sicherheitsmitarbeiter eines inländischen Internetriesen sagte gegenüber Tencent Technology: "581 oder sogar 5800 ist für die Maschine nicht schwierig, solange man geduldig genug ist, alle Bilder durchstreicht und Notizen fügt, ist Brute-Force-Knacken einfach." ”

Kenner von Megvii Technology sagten Tencent Technology außerdem: "Die Maschine kann sich die Antwort im Voraus merken, und wenn der Verifizierungscode benötigt wird, kann er auswendig gelernt werden, und fertige Werkzeuge können das problemlos erledigen." ”

Die beiden Brancheninsider sagten Tencent Technology außerdem, dass Scalper während des Frühjahrsfestes leicht Tickets bekommen können, wenn 12306 die Anzahl seiner eigenen Bilder und die Intelligenz der Galerie nicht stärkt.

Insider von Megvii Technology sagten sogar gegenüber Tencent Technology: "Auf diese Weise wurde im Vergleich zum vorherigen dynamischen Verifizierungscode die Fragemenge reduziert, und man muss nur die bekannten richtigen Antworten mit den Kandidatenbildern vergleichen, um die Verifizierung erfolgreich zu bestehen." ”

Ein weiterer Scalper in der Branche verfolgt einen anderen Ansatz, sagte er gegenüber Tencent Technology: "Eine einfachere Möglichkeit, die Verifizierung zu umgehen, ist, in einige Gebiete mit niedrigeren Arbeitskosten zu gehen, Leute einzustellen, die den Verifizierungscode durchziehen, und den Rest des Prozesses der Maschine zu überlassen." ”

Nach Ansicht von Li Tiejun sind diese Praktiken zwar leicht umzusetzen, aber leicht die Abhörregeln von 12306 auszulösen: "In diesem Jahr ist die Sperrdauer von 12306 sehr lang. ”

Nach Ansicht von Li Tiejun wird 12306 neben dem grafischen Verifizierungscode in diesem Jahr auch verschiedene Methoden verwenden, um Scalper einzuschränken.

1. Begrenze die Eröffnung mehrerer Konten

Ein 12306-Konto kann nur einmal online sein, früher gab es keine Begrenzung, Scalper konnten mehrere Browser, mehrere Computer, Computer und Mobiltelefone gleichzeitig öffnen, um Tickets zu erhalten;

2. Begrenze Einzel-Rush-Einkäufe

Es gibt viele Menschen in China, deren persönliche Daten geleakt wurden, und Scalper können diese persönlichen Daten nutzen, um mehrere Konten zu registrieren und so das Ticket-Blocking zu erleichtern, aber 12306 beschränkt maximal 15 Kontakte auf ein Konto und darf innerhalb eines halben Jahres nicht gelöscht werden. Daher verkaufen Scalper Tickets für bis zu 15 Personen auf einem Konto.

Aus Sicht von Li Tiejun hat der extrem schwierige Verifizierungscode nicht nur die Internetnutzer verwirrt, sondern auch Scalper, die Stimmen kopierten. Er sagte jedoch auch gegenüber Tencent Technology, dass zwar verschiedene technische Mittel eingeführt wurden, die Beschwerden gegen 12306 aber nicht abnehmen werden: "Schließlich ist der Widerspruch zwischen Angebot und Nachfrage immer noch sehr groß." ”


Quelle dieses Artikels:http://www.techweb.com.cn/internet/2015-12-08/2237711_1.shtml





Vorhergehend:Nginx-Domain-Zugriffsurteil
Nächster:【iOS Entwicklungs-Tutorial-Reihe veröffentlicht im Sommer】Unity3D Tutorial
Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com