Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 9880|Atsakyti: 0

12306 keistas patvirtinimo kodas buvo nulaužtas ir jis visiškai negalėjo sustabdyti skalperių

[Kopijuoti nuorodą]
Paskelbta 2015-12-08 09:59:31 | | | |

Kai kurie ekspertai "Tencent Technology" teigė, kad sulaužyti šį grafinio patvirtinimo kodą nėra sunku.

Keistas patvirtinimo kodas 12306 visiškai negali sustabdyti skalperių: krekingo metodas yra toks

"Tencent Technology Sun Hongchao" pranešė gruodžio 8 d

"Spustelėkite visas lelijas žemiau esančiame paveikslėlyje", "Spustelėkite visus Bosforo sąsiaurį žemiau esančiame paveikslėlyje"...... Šie keisti patvirtinimo kodai per pastarąsias dvi dienas susprogdino draugų ratą ir privertė tuos, kurie jau skuba, vėl sukti smegenis.

12306 nuomone, nesibaigiantys grafiniai kodai gali veiksmingai susidoroti su skalperiais ir bilietų grobimo programine įranga, nors tai turi įtakos tam tikrai vartotojo patirčiai.

Tačiau kai kurie ekspertai "Tencent Technology" teigė, kad nėra sunku pralaužti šį grafinį patvirtinimo kodą, o kai kurie ekspertai "Tencent Technology" sakė, kad naujasis patvirtinimo kodas gali padėti skalperiams lengviau perbraukti bilietus.

Keisti ir keisti faktai dažniausiai perduodami klaidingai

Šiuo metu internete cirkuliuoja nemažai keistų patikrinimų: Bai Baihe, Yang Chengang, žemas žmogus, gražus vyras...... Tai taip pat tapo internautų skundų objektu.

Tačiau, remiantis "Tencent Technology" pastebėjimu, dauguma keistų patvirtinimo kodų neegzistuoja, o po internautų statistikos dabartinius patvirtinimo kodus galima suskirstyti į šias dvylika kategorijų:

Gyvūnai, augalai ir vabzdžiai: driežai, pingvinai, dinozaurai, lotoso lapai, laumžirgiai ir kt

Maistas, vaisiai ir daržovės: keptos tešlos lazdelės, porai, sumuštiniai, slyvos, ananasai ir kt

Kasdieniai reikmenys: lietaus batai, dantų šepetėliai, šluotos, kastuvai, karšto vandens buteliai ir kt.

Biuro reikmenys: projektoriai, aplankai, fakso aparatai, failų maišeliai ir kt

Lauko sportas: palapinės, krepšinio kamuoliai, raketės, boulingas, hanteliai ir kt

Buitinė technika 3C: mobilieji telefonai, televizoriai, vandens šildytuvai, ryžių viryklės ir kt

Kasdieniai reikmenys: bambuko kilimėliai, pagalvės, lovos, greitpuodžiai, kepimo aliejus ir kt

Papuošalai: žadeitas, deimantas, agatas, laikrodžiai ir kt

Kelionių įrankiai: lėktuvai, dviračiai, jachtos ir kt

Tradicinė kultūra: purpuriniai moliniai puodai, mėlynas ir baltas porcelianas, liūto šokis, veido tapyba, Naujųjų metų paveikslai ir kt

Visuomeninės įstaigos: fontanai, gatvių žibintai, bibliotekos, laikraščių kioskai, geležinkelio bėgiai ir kt

Tikriniai daiktavardžiai: mėnulis, piramidė, tamsus debesis, saulės energija ir kt

Remiantis atitinkamais žiniasklaidos pranešimais, šiuo metu 12306 fone yra 581 vaizdo patvirtinimo kodas.

Vaizdo atpažinimas nėra sunkus

Patvirtinimo kodo atnaujinimas visada buvo dėmesio centre 12306, nes Pavasario šventės bilietas nesugebėjo atsikratyti skalperių šešėlio.

Pradinis CAPTCHA dažnai yra paprastas skaičius arba paprastas simbolis, susidedantis iš skaičių ir raidžių. Šis patikrinimo kodas buvo greitai nulaužtas, o tada 12306 pradėjo diegti sudėjimo, atimties, daugybos ir padalijimo skaičiavimus, kurie truko neilgai.

Pasak pramonės atstovų, šį patvirtinimo kodą galima lengvai nulaužti naudojant optinio simbolių atpažinimo technologiją ir tam tikrą foninę programinę įrangą. Asmuo taip pat pasakojo "Tencent Technology", kad pritaikius vaizdo technologiją, įtrūkimų sunkumas santykinai padidėjo, o atitinkami paveikslėlio simboliai taip pat padidino sunkumą.

Tačiau, remiantis faktiniais bandymais, naudodama intelektualią tokių milžinų kaip "Google" vaizdo atpažinimo technologiją, kompiuterinė programinė įranga gali atpažinti daugumos nuotraukų reikšmę, kurios tikslumas yra 85%.

Šiuo metu labiausiai skundžiamasi prasta patvirtinimo kodo vaizdo kokybe, tačiau vietinės mašininio matymo bendrovės "Beijing Megvii Technology" atstovas "Tencent Technology" sakė: "12306 nėra be aukštos kokybės nuotraukų, bet sąmoningai parenka sunkiai atpažįstamas nuotraukas, tikslas yra apsunkinti žmonių atpažinimą, todėl mašininis mokymasis bus labai sunkus, nors jį galima techniškai valdyti, tačiau atpažinimo rodiklis bus labai mažas". ”

Anksčiau buvo pranešta, kad 360 programinė įranga sugebėjo atpažinti nuotraukas pagal paieškos didelius duomenis, o tikslumas siekė 90%. Tačiau senoji konkurentė "Cheetah" bilietų griebimo programinė įranga šios funkcijos neturi, o pasirodžius patvirtinimo kodui, vartotojai turi jį patikrinti rankiniu būdu, o "Cheetah" mobiliojo ryšio inžinierius Li Tiejunas teigė, kad 360 metodas sunaikins pačios 12306 sistemos stabilumą.

Li Tiejunas taip pat sakė "Tencent Technology", kad šių metų gepardas daugiausia pagerins vartotojo patirtį: "Pavyzdžiui, jis automatiškai parodys, kuris maršrutas yra judresnis, ir sunku paimti bilietus." ”

Li Tiejun nuomone, dabartinis patvirtinimo kodas yra vienodas sunkumas visiems, ir jis per trumpą laiką sumažins eismo poveikį, o tai yra teisinga.

Smurtinis bankrotas

Tačiau kai kurie vaizdo atpažinimo ekspertai taip pat pateikė papildomų idėjų "Tencent Technology".

Duomenys rodo, kad 12306 svetainės grafikos kodų skaičius yra 581, o vietinės interneto milžinės bendrovės apsaugos darbuotojas "Tencent Technology" sakė: "581 ar net 5800 mašinai nėra sunku, kol galite būti pakankamai kantrūs, išvalyti visas nuotraukas ir pridėti pastabų, brutalios jėgos įtrūkimai yra lengvi". ”

"Megvii Technology" atstovai taip pat sakė "Tencent Technology": "Mašina gali iš anksto prisiminti atsakymą, o kai reikia patvirtinimo kodo, jį galima įsiminti, o paruošti įrankiai gali lengvai tai padaryti." ”

Du pramonės atstovai taip pat sakė "Tencent Technology", kad jei 12306 nesustiprins savo nuotraukų skaičiaus ir galerijos intelekto, tada skalperiai gali lengvai paimti bilietus techninėmis priemonėmis per Pavasario festivalį.

"Megvii Technology" atstovai netgi sakė "Tencent Technology": "Tokiu būdu, palyginti su ankstesniu dinaminio patvirtinimo kodu, klausimų rinkinys buvo sumažintas, ir jums tereikia palyginti žinomas teisingų atsakymų nuotraukas su pateiktomis kandidatų nuotraukomis, kad sėkmingai išlaikytumėte patvirtinimą." ”

Kitas pramonės skalperis pateikė kitokį požiūrį, jis sakė "Tencent Technology": "Paprastesnis būdas apeiti patvirtinimą yra nuvykti į kai kurias sritis, kuriose darbo sąnaudos yra mažesnės, pasamdyti kai kuriuos žmones, kurie perbrauktų patvirtinimo kodą, o likusį procesą palikti mašinai." ”

Li Tiejun nuomone, nors šią praktiką lengva pasiekti, ją lengva suaktyvinti 12306 perėmimo taisykles: "Šiais metais 12306 uždraudimo laikas yra labai ilgas. ”

Li Tiejun nuomone, be grafinio patvirtinimo kodo, 12306 šiais metais taip pat naudos įvairius skalperių ribojimo metodus.

1. Apribokite kelių sąskaitų atidarymą

12306 paskyra gali būti prisijungusi tik vieną kartą, anksčiau nebuvo jokių apribojimų, skalperiai gali atidaryti kelias naršykles, kelis kompiuterius, kompiuterius ir mobiliuosius telefonus, kad vienu metu paimtų bilietus;

2. Apribokite vienkartinį pirkimą

Kinijoje yra daug žmonių, kurių asmeninė informacija buvo nutekinta, ir skalperiai gali naudoti šią asmeninę informaciją, kad užregistruotų kelias paskyras, kad būtų lengviau paimti bilietus, tačiau 12306 apriboja ne daugiau kaip 15 paskyros kontaktų ir jo neleidžiama ištrinti per pusę metų. Todėl skalperiai vienoje paskyroje parduoda bilietus iki 15 žmonių.

Li Tiejun nuomone, itin sudėtingas patvirtinimo kodas ne tik užklupo internautus, bet ir skalperius, kurie skalpė balsus. Tačiau jis taip pat sakė "Tencent Technology", kad nors buvo priimtos įvairios techninės priemonės, skundų dėl 12306 nesumažės: "Juk prieštaravimas tarp pasiūlos ir paklausos vis dar yra labai didelis". ”


Šio straipsnio šaltinis:http://www.techweb.com.cn/internet/2015-12-08/2237711_1.shtml





Ankstesnis:Nginx domeno vardo prieigos sprendimas
Kitą:【Vasarą išleista "iOS" kūrimo pamokų serija】 "Unity3D" pamoka
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com