Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 9880|Vastaus: 0

12306-outo vahvistuskoodi oli murrettu, eikä se pystynyt pysäyttämään kauppiaita lainkaan

[Kopioi linkki]
Julkaistu 8.12.2015 9.59.31 | | | |

Jotkut asiantuntijat kertoivat Tencent Technologylle, että tämän graafisen vahvistuskoodin murtaminen ei ole vaikeaa.

12306-outo vahvistuskoodi ei pysty pysäyttämään kauppiaita lainkaan: murtamismenetelmä on tällainen

Tencent Technology Sun raportoi 8. joulukuuta

"Klikkaa kaikkia alla olevaa liljaa", "Klikkaa kaikkia Bosporinsalmen alla olevaa kuvaa"...... Nämä oudot vahvistuskoodit ovat räjäyttäneet ystäväpiirin viimeisen kahden päivän aikana ja pakottaneet ne, jotka ovat jo kiirehtineet, yrittämään taas aivojaan.

12306:n näkemyksen mukaan loputtomat graafiset koodit voivat tehokkaasti puuttua lippujen keräämiseen ja tikettien keräämiseen tarkoitettuihin ohjelmistoihin, vaikka se vaikuttaa osaan käyttäjäkokemuksesta.

Jotkut asiantuntijat kuitenkin kertoivat Tencent Technologylle, että tämän graafisen vahvistuskoodin läpimurtaminen ei ole vaikeaa, ja jotkut asiantuntijat kertoivat Tencent Technologylle, että uusi varmennuskoodi saattaa helpottaa lippujen pyyhkäisyä skaalpaajille.

Outoja ja outoja faktoja välitetään enimmäkseen väärin

Tällä hetkellä internetissä kiertää useita outoja vahvistuksia: Bai Baihe, Yang Chengang, lyhyt mies, kaunis mies...... Näistä on tullut myös nettikäyttäjien valitusten kohteena.

Kuitenkin Tencent Technologyn havainnon mukaan suurin osa oudoista varmennuskoodeista ei ole olemassa, ja netin tilastojen perusteella nykyiset vahvistuskoodit voidaan jakaa seuraaviin kahteentoista kategoriaan:

Eläimet, kasvit ja hyönteiset: liskot, pingviinit, dinosaurukset, lootuksen lehdet, sudenkorennot jne

Ruoka, hedelmät ja vihannekset: paistetut taikinatikkuja, purjoja, voileivät, luumut, ananas jne

Päivittäiset tarpeet: sadekengät, hammasharjat, luudat, lapiot, kuumavesipullot jne

Toimistotarvikkeet: projektorit, kansiot, faksikoneet, arkistopussit jne

Ulkoilulajit: teltat, koripallot, mailat, keilailu, käsipainot jne

Kodinkoneet 3C: matkapuhelimet, televisiot, lämminvesivaraajat, riisinkeittimet jne

Päivittäiset tarpeet: bambumatot, tyynyt, sängyt, painekattilat, ruokaöljy jne

Korut: jadeiitti, timantti, akaatti, kellot jne

Matkavälineet: lentokoneet, polkupyörät, jahdit jne

Perinteinen kulttuuri: violetit saviastiat, sinivalkoinen posliini, leijonatanssi, kasvomaalaus, uudenvuoden maalaukset jne

Julkiset tilat: suihkulähteet, katuvalot, kirjastot, lehtikioskit, rautatiet jne

Erisnimet: kuu, pyramidi, tumma pilvi, aurinkoenergia jne

Asiaankuuluvien medioiden mukaan taustalla 12306 on tällä hetkellä 581 kuvan varmennuskoodia.

Kuvantunnistus ei ole vaikeaa

Vahvistuskoodin päivitys on aina ollut 12306:n huomion keskipisteenä, koska kevätjuhlan lippu ei ole onnistunut poistamaan kauppiaiden varjoa.

Alkuperäinen CAPTCHA on usein yksinkertainen numero tai yksinkertainen merkki, joka koostuu numeroista ja kirjaimista. Tämä varmennuskoodi murrettiin nopeasti, ja sitten 12306 alkoi ottaa käyttöön yhteen-, vähennys-, kertolasku- ja jakolaskuja, jotka eivät kestäneet kauan.

Alan sisäpiiriläisten mukaan tämä varmennuskoodi voidaan helposti murtaa optisella merkkientunnistusteknologialla ja jollain taustaohjelmistolla. Henkilö kertoi myös Tencent Technologylle, että kuvateknologian käyttöönoton jälkeen murtamisen vaikeus on kasvanut suhteellisesti, ja kuvan vastaavat merkit ovat myös lisänneet vaikeustasoa.

Kuitenkin todellisten testien mukaan, älykkään kuvantunnistusteknologian, kuten Googlen, avulla, tietokoneohjelmistot pystyvät tunnistamaan suurimman osan kuvien merkityksestä 85 % tarkkuudella.

Tällä hetkellä eniten valitettu on varmennuskoodin huono kuvanlaatu, mutta kotimaisen konenäköyrityksen Beijing Megvii Technology sisäpiiriläinen kertoi Tencent Technologylle: "12306 ei ole ilman korkealaatuisia kuvia, mutta se valitsee tarkoituksella vaikeasti tunnistavia kuvia, tarkoituksena on tehdä ihmisten tunnistamisesta vaikeaa, jolloin koneoppiminen on hyvin vaikeaa, vaikka sitä voidaan teknisesti käyttää, mutta tunnistusprosentti on hyvin alhainen." ”

Aiemmin raportoitiin, että 360-ohjelmisto on pystynyt tunnistamaan kuvia hakujen big datan perusteella 90 % tarkkuudella. Kuitenkin sen vanha kilpailija Cheetah-lippujen keräysohjelmisto ei sisällä tätä toimintoa, ja kun vahvistuskoodi ilmestyy, käyttäjien täytyy tarkistaa se manuaalisesti, ja Cheetahin mobiiliinsinööri Li Tiejun sanoi, että 360:n lähestymistapa tuhoaa 12306-järjestelmän vakauden.

Li Tiejun kertoi myös Tencent Technologylle, että tämän vuoden gepardi parantaa pääasiassa käyttäjäkokemusta: "Esimerkiksi se ilmoittaa automaattisesti, mikä reitti on vilkkaampi, ja lippujen saaminen on vaikeaa." ”

Li Tiejunin näkemyksen mukaan nykyinen varmennuskoodi on kaikille sama vaikeus, ja se lieventää liikenteen vaikutuksia lyhyessä ajassa, mikä on reilua.

Väkivaltainen konkurssi

Mutta jotkut kuvantunnistuksen asiantuntijat ovat myös tuoneet lisäideoita Tencent Technologylle.

Data osoittaa, että 12306-verkkosivuston grafiikkakoodien määrä on 581, ja kotimaisen internetjättiläisyrityksen turvallisuustyöntekijä kertoi Tencent Technologylle: "581 tai edes 5800 ei ole koneelle vaikeaa, kunhan osaat olla tarpeeksi kärsivällinen, harjata kaikki kuvat pois ja lisätä muistiinpanoja, raaka voiman murtaminen on helppoa." ”

Megvii Technologyn sisäpiiriläiset kertoivat myös Tencent Technologylle: "Kone muistaa vastauksen etukäteen, ja kun vahvistuskoodia tarvitaan, se voidaan muistaa, ja valmiit työkalut pystyvät siihen helposti." ”

Kaksi alan sisäpiiriläistä kertoivat myös Tencent Technologylle, että jos 12306 ei vahvista omien kuviensa määrää ja gallerian älykkyyttä, skaalaajat voivat helposti hankkia lippuja teknisillä keinoilla kevätjuhlan aikana.

Megvii Technologyn sisäpiiriläiset kertoivat jopa Tencent Technologylle: "Tällä tavalla, verrattuna aiempaan dynaamiseen varmennuskoodiin, kysymysvalikoima on pienentynyt, ja sinun tarvitsee vain verrata tunnettuja oikeiden vastauskuvia ehdokaskuviin saadaksesi vahvistuksen onnistuneesti läpi." ”

Toinen alan kauppias antoi erilaisen lähestymistavan, hän kertoi Tencent Technologylle: "Yksinkertaisempi tapa ohittaa varmennus on mennä alueille, joissa työvoimakustannukset ovat alhaisemmat, palkata ihmisiä pyyhkäisemään varmennuskoodi ja jättää loput prosessista koneelle." ”

Li Tiejunin näkemyksen mukaan, vaikka nämä käytännöt ovat helppoja toteuttaa, ne voivat helposti aktivoida vuoden 12306 sieppaussäännöt: "Tänä vuonna 12306:n kieltoaika on hyvin pitkä. ”

Li Tiejunin näkemyksen mukaan graafisen varmennuskoodin lisäksi 12306 käyttää tänä vuonna erilaisia menetelmiä skaalaajien rajoittamiseen.

1. Rajoita useiden tilien avaamista

12306-tili voi olla verkossa vain kerran, aiemmin rajoituksia ei ollut, skaalaajat voivat avata useita selaimia, tietokoneita, tietokoneita ja matkapuhelimia kerätäkseen lippuja samanaikaisesti;

2. Rajoita yksittäisiä rush-ostoksia

Kiinassa on paljon ihmisiä, joiden henkilökohtaiset tiedot ovat vuotaneet, ja skaalaajat voivat käyttää näitä tietoja useiden tilien rekisteröintiin helpottaakseen lippujen kaappausta, mutta 12306 rajoittaa enintään 15 kontaktia tilille, eikä sitä saa poistaa puolen vuoden kuluessa. Siksi skaalauskauppiaat myyvät lippuja jopa 15 henkilölle yhdellä tilillä.

Li Tiejunin näkemyksen mukaan erittäin vaikea vahvistuskoodi ei ainoastaan hämmentänyt netin käyttäjiä, vaan myös ääniä varastaneita skaalaajia. Mutta hän kertoi myös Tencent Technologylle, että vaikka monenlaisia teknisiä keinoja on otettu käyttöön, valitukset 12306:sta eivät vähene: "Loppujen lopuksi ristiriita kysynnän ja tarjonnan välillä on edelleen hyvin suuri." ”


Tämän artikkelin lähde:http://www.techweb.com.cn/internet/2015-12-08/2237711_1.shtml





Edellinen:Nginx-verkkotunnuksen käyttöoikeuden tuomio
Seuraava:【iOS:n kehitysopetussarja julkaistu kesällä】Unity3D-opas
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com