Dit artikel is een spiegelartikel van machinevertaling, klik hier om naar het oorspronkelijke artikel te gaan.

Bekijken: 9880|Antwoord: 0

De vreemde verificatiecode 12306 was gekrakt en kon scalpers helemaal niet stoppen

[Link kopiëren]
Geplaatst op 08-12-2015 09:59:31 | | | |

Sommige experts vertelden Tencent Technology dat het niet moeilijk is om deze grafische verificatiecode te kraken.

De vreemde verificatiecode 12306 kan scalpers helemaal niet stoppen: de krakmethode is als volgt

Tencent Technology Sun Hongchao meldde op 8 december

"Klik alstublieft op alle lelies op de onderstaande afbeelding", "Klik alstublieft op alle Bosporus op de onderstaande afbeelding"...... Deze vreemde verificatiecodes hebben de afgelopen twee dagen de vriendenkring opgeblazen en hebben degenen die al haast hebben gedwongen opnieuw hun hersens te breken.

Volgens 12306 kunnen eindeloze grafische codes effectief doorbreken tegen scalpers en ticket-grabbingsoftware, hoewel het wel een deel van de gebruikerservaring beïnvloedt.

Sommige experts vertelden Tencent Technology echter dat het niet moeilijk is om deze grafische verificatiecode te doorbreken, en sommige experts vertelden Tencent Technology dat de nieuwe verificatiecode het voor scalpers makkelijker kan maken om tickets te swipen.

Vreemde en vreemde feiten worden meestal valselijk overgedragen

Op dit moment circuleren er een aantal vreemde bevestigingen op internet: Bai Baihe, Yang Chengang, kleine man, mooie man...... Deze zijn ook het onderwerp geworden van klachten van internetgebruikers.

Volgens de observatie van Tencent Technology bestaan de meeste vreemde verificatiecodes echter niet, en na netizenstatistieken kunnen de huidige verificatiecodes worden onderverdeeld in de volgende twaalf categorieën:

Dieren, planten en insecten: hagedissen, pinguïns, dinosaurussen, lotusbladeren, libellen, enzovoort

Eten, fruit en groenten: gefrituurde deegsticks, prei, sandwiches, pruimen, ananas, enzovoort

Dagelijkse benodigdheden: regenlaarzen, tandenborstels, bezems, schoppen, warmwaterkruiken, enzovoort

Kantoorbenodigdheden: projectoren, mappen, faxapparaten, archiefzakken, enzovoort

Buitensporten: tenten, basketbals, rackets, bowlen, dumbbells, enzovoort

Huishoudelijke apparaten 3C: mobiele telefoons, tv's, boilers, rijstkokers, enzovoort

Dagelijkse benodigdheden: bamboematten, kussens, bedden, snelkookpannen, bakolie, enzovoort

Sieraden: jadeiet, diamant, agaat, horloges, enzovoort

Reisgereedschap: vliegtuigen, fietsen, jachten, enzovoort

Traditionele cultuur: paarse kleipotten, blauw-wit porselein, leeuwendans, schminken, nieuwjaarsschilderingen, enzovoort

Openbare voorzieningen: fonteinen, straatlantaarns, bibliotheken, krantenwinkels, spoorlijnen, enzovoort

Eigennaam: maan, piramide, donkere wolk, zonne-energie, enzovoort

Volgens relevante mediaberichten zijn er momenteel 581 beeldverificatiecodes op de achtergrond 12306.

Beeldherkenning is niet moeilijk

De update van de verificatiecode is altijd het middelpunt van de aandacht geweest op 12306, omdat het Spring Festival-ticket de schaduw van scalpers niet heeft kunnen wegnemen.

De initiële CAPTCHA is vaak een eenvoudig getal of een eenvoudig teken bestaande uit cijfers plus letters. Deze verificatiecode werd snel gekraakt, waarna 12306 opteller-, aftrek-, vermenigvuldigings- en delingsberekeningen introduceerde, wat niet lang duurde.

Volgens insiders uit de industrie kan deze verificatiecode eenvoudig worden gekraakt door optische tekenherkenningstechnologie en wat achtergrondsoftware. De persoon vertelde Tencent Technology ook dat na het invoeren van beeldtechnologie de moeilijkheid van het kraken relatief is toegenomen, en dat de bijbehorende karakters van de film ook de moeilijkheid hebben vergroot.

Volgens echte tests kan computersoftware met behulp van intelligente beeldherkenningstechnologie van giganten als Google de betekenis van de meeste foto's herkennen, met een nauwkeurigheidspercentage van 85%.

Op dit moment is de meest geklaagde de slechte beeldkwaliteit van de verificatiecode, maar een insider van Beijing Megvii Technology, een binnenlands machinevisiebedrijf, vertelde aan Tencent Technology: "12306 heeft niet zonder hoogwaardige beelden, maar selecteert bewust afbeeldingen die moeilijk te herkennen zijn; het doel is om het voor mensen moeilijk te maken om te herkennen, zodat machine learning erg moeilijk zal zijn, hoewel het technisch kan worden bediend, maar het herkenningspercentage zal zeer laag zijn." ”

Eerder werd gemeld dat 360-software foto's kon herkennen op basis van big data in zoekopdrachten, met een nauwkeurigheidspercentage van 90%. Echter, de oude concurrent Cheetah ticket-grabbing software heeft deze functie niet, en wanneer de verificatiecode verschijnt, moeten gebruikers deze handmatig controleren, en Li Tiejun, een Cheetah mobiele ingenieur, zei dat de aanpak van 360 de stabiliteit van het 12306-systeem zelf zal vernietigen.

Li Tiejun vertelde ook aan Tencent Technology dat de cheetah van dit jaar vooral de gebruikerservaring zal verbeteren: "Zo zal hij bijvoorbeeld automatisch aangeven welke route drukker is, en het is moeilijk om tickets te bemachtigen." ”

Volgens Li Tiejun is de huidige verificatiecode voor iedereen hetzelfde probleem, en zal het verkeer in korte tijd verlichten, wat eerlijk is.

Gewelddadig faillissement

Maar sommige experts in beeldherkenning hebben ook extra ideeën aan Tencent Technology toegevoegd.

De gegevens tonen aan dat het aantal grafische codes voor de website 12306 581 is, en een beveiligingsmedewerker van een binnenlands internetbedrijf vertelde aan Tencent Technology: "581 of zelfs 5800 is niet moeilijk voor de machine, zolang je geduldig genoeg bent, alle foto's kunt weghalen en notities kunt toevoegen, brute force cracken is eenvoudig." ”

Insiders van Megvii Technology vertelden ook aan Tencent Technology: "De machine kan het antwoord van tevoren onthouden, en wanneer de verificatiecode nodig is, kan deze worden onthouden, en kant-en-klare tools kunnen dat gemakkelijk doen." ”

De twee insiders uit de industrie vertelden Tencent Technology ook dat als 12306 het aantal eigen foto's en de intelligentie van de galerie niet versterkt, scalpers tijdens het Spring Festival gemakkelijk via technische middelen tickets kunnen bemachtigen.

Insiders van Megvii Technology vertelden zelfs aan Tencent Technology: "Op deze manier, vergeleken met de vorige dynamische verificatiecode, is de vragenreeks verminderd en hoef je alleen de bekende correcte antwoordfoto's te vergelijken met de gegeven kandidatenfoto's om de verificatie succesvol te doorstaan." ”

Een andere scalper in de sector gaf een andere aanpak, hij vertelde aan Tencent Technology: "Een eenvoudigere manier om verificatie te omzeilen is om naar gebieden met lagere arbeidskosten te gaan, mensen in te huren om de verificatiecode te swipen, en de rest van het proces aan de machine over te laten." ”

Volgens Li Tiejun zijn deze praktijken weliswaar gemakkelijk uit te voeren, maar ze zijn gemakkelijk om de onderscheppingsregels van 12306 te activeren: "Dit jaar is de verbodstijd van 12306 erg lang. ”

Volgens Li Tiejun zal 12306, naast de grafische verificatiecode, dit jaar ook verschillende methoden gebruiken om scalpers te beperken.

1. Beperk het openen van meerdere rekeningen

Een 12306-account kan slechts één keer online zijn; vroeger was er geen limiet; scalpers konden meerdere browsers, meerdere computers, computers en mobiele telefoons openen om tickets tegelijk te verzamelen;

2. Beperk het kopen van single rush

Er zijn veel mensen in China van wie persoonlijke informatie is gelekt, en scalpers kunnen deze persoonlijke informatie gebruiken om meerdere accounts te registreren om tickets te vergemakkelijken, maar 12306 beperkt maximaal 15 contacten tot een account en mag niet binnen een half jaar worden verwijderd. Daarom verkopen scalpers tickets voor maximaal 15 personen op één account.

Volgens Li Tiejun verbaasde de supermoeilijke verificatiecode niet alleen internetgebruikers, maar ook scalpers die stemmen verpakten. Maar hij vertelde ook aan Tencent Technology dat, hoewel er verschillende technische middelen zijn toegepast, de klachten tegen 12306 niet zullen afnemen: "De tegenstelling tussen vraag en aanbod is immers nog steeds erg groot." ”


Bron van dit artikel:http://www.techweb.com.cn/internet/2015-12-08/2237711_1.shtml





Vorig:Nginx domeinnaamtoegang vonnis
Volgend:【iOS Development Tutorial Series uitgebracht in de zomer】Unity3D Tutorial
Disclaimer:
Alle software, programmeermaterialen of artikelen die door Code Farmer Network worden gepubliceerd, zijn uitsluitend bedoeld voor leer- en onderzoeksdoeleinden; De bovenstaande inhoud mag niet worden gebruikt voor commerciële of illegale doeleinden, anders dragen gebruikers alle gevolgen. De informatie op deze site komt van het internet, en auteursrechtconflicten hebben niets met deze site te maken. Je moet bovenstaande inhoud volledig van je computer verwijderen binnen 24 uur na het downloaden. Als je het programma leuk vindt, steun dan de echte software, koop registratie en krijg betere echte diensten. Als er sprake is van een inbreuk, neem dan contact met ons op via e-mail.

Mail To:help@itsvse.com