|
Sommige experts vertelden Tencent Technology dat het niet moeilijk is om deze grafische verificatiecode te kraken.
De vreemde verificatiecode 12306 kan scalpers helemaal niet stoppen: de krakmethode is als volgt Tencent Technology Sun Hongchao meldde op 8 december "Klik alstublieft op alle lelies op de onderstaande afbeelding", "Klik alstublieft op alle Bosporus op de onderstaande afbeelding"...... Deze vreemde verificatiecodes hebben de afgelopen twee dagen de vriendenkring opgeblazen en hebben degenen die al haast hebben gedwongen opnieuw hun hersens te breken. Volgens 12306 kunnen eindeloze grafische codes effectief doorbreken tegen scalpers en ticket-grabbingsoftware, hoewel het wel een deel van de gebruikerservaring beïnvloedt. Sommige experts vertelden Tencent Technology echter dat het niet moeilijk is om deze grafische verificatiecode te doorbreken, en sommige experts vertelden Tencent Technology dat de nieuwe verificatiecode het voor scalpers makkelijker kan maken om tickets te swipen. Vreemde en vreemde feiten worden meestal valselijk overgedragen Op dit moment circuleren er een aantal vreemde bevestigingen op internet: Bai Baihe, Yang Chengang, kleine man, mooie man...... Deze zijn ook het onderwerp geworden van klachten van internetgebruikers. Volgens de observatie van Tencent Technology bestaan de meeste vreemde verificatiecodes echter niet, en na netizenstatistieken kunnen de huidige verificatiecodes worden onderverdeeld in de volgende twaalf categorieën: Dieren, planten en insecten: hagedissen, pinguïns, dinosaurussen, lotusbladeren, libellen, enzovoort Eten, fruit en groenten: gefrituurde deegsticks, prei, sandwiches, pruimen, ananas, enzovoort Dagelijkse benodigdheden: regenlaarzen, tandenborstels, bezems, schoppen, warmwaterkruiken, enzovoort Kantoorbenodigdheden: projectoren, mappen, faxapparaten, archiefzakken, enzovoort Buitensporten: tenten, basketbals, rackets, bowlen, dumbbells, enzovoort Huishoudelijke apparaten 3C: mobiele telefoons, tv's, boilers, rijstkokers, enzovoort Dagelijkse benodigdheden: bamboematten, kussens, bedden, snelkookpannen, bakolie, enzovoort Sieraden: jadeiet, diamant, agaat, horloges, enzovoort Reisgereedschap: vliegtuigen, fietsen, jachten, enzovoort Traditionele cultuur: paarse kleipotten, blauw-wit porselein, leeuwendans, schminken, nieuwjaarsschilderingen, enzovoort Openbare voorzieningen: fonteinen, straatlantaarns, bibliotheken, krantenwinkels, spoorlijnen, enzovoort Eigennaam: maan, piramide, donkere wolk, zonne-energie, enzovoort Volgens relevante mediaberichten zijn er momenteel 581 beeldverificatiecodes op de achtergrond 12306. Beeldherkenning is niet moeilijk De update van de verificatiecode is altijd het middelpunt van de aandacht geweest op 12306, omdat het Spring Festival-ticket de schaduw van scalpers niet heeft kunnen wegnemen. De initiële CAPTCHA is vaak een eenvoudig getal of een eenvoudig teken bestaande uit cijfers plus letters. Deze verificatiecode werd snel gekraakt, waarna 12306 opteller-, aftrek-, vermenigvuldigings- en delingsberekeningen introduceerde, wat niet lang duurde. Volgens insiders uit de industrie kan deze verificatiecode eenvoudig worden gekraakt door optische tekenherkenningstechnologie en wat achtergrondsoftware. De persoon vertelde Tencent Technology ook dat na het invoeren van beeldtechnologie de moeilijkheid van het kraken relatief is toegenomen, en dat de bijbehorende karakters van de film ook de moeilijkheid hebben vergroot. Volgens echte tests kan computersoftware met behulp van intelligente beeldherkenningstechnologie van giganten als Google de betekenis van de meeste foto's herkennen, met een nauwkeurigheidspercentage van 85%. Op dit moment is de meest geklaagde de slechte beeldkwaliteit van de verificatiecode, maar een insider van Beijing Megvii Technology, een binnenlands machinevisiebedrijf, vertelde aan Tencent Technology: "12306 heeft niet zonder hoogwaardige beelden, maar selecteert bewust afbeeldingen die moeilijk te herkennen zijn; het doel is om het voor mensen moeilijk te maken om te herkennen, zodat machine learning erg moeilijk zal zijn, hoewel het technisch kan worden bediend, maar het herkenningspercentage zal zeer laag zijn." ” Eerder werd gemeld dat 360-software foto's kon herkennen op basis van big data in zoekopdrachten, met een nauwkeurigheidspercentage van 90%. Echter, de oude concurrent Cheetah ticket-grabbing software heeft deze functie niet, en wanneer de verificatiecode verschijnt, moeten gebruikers deze handmatig controleren, en Li Tiejun, een Cheetah mobiele ingenieur, zei dat de aanpak van 360 de stabiliteit van het 12306-systeem zelf zal vernietigen. Li Tiejun vertelde ook aan Tencent Technology dat de cheetah van dit jaar vooral de gebruikerservaring zal verbeteren: "Zo zal hij bijvoorbeeld automatisch aangeven welke route drukker is, en het is moeilijk om tickets te bemachtigen." ” Volgens Li Tiejun is de huidige verificatiecode voor iedereen hetzelfde probleem, en zal het verkeer in korte tijd verlichten, wat eerlijk is. Gewelddadig faillissement Maar sommige experts in beeldherkenning hebben ook extra ideeën aan Tencent Technology toegevoegd. De gegevens tonen aan dat het aantal grafische codes voor de website 12306 581 is, en een beveiligingsmedewerker van een binnenlands internetbedrijf vertelde aan Tencent Technology: "581 of zelfs 5800 is niet moeilijk voor de machine, zolang je geduldig genoeg bent, alle foto's kunt weghalen en notities kunt toevoegen, brute force cracken is eenvoudig." ” Insiders van Megvii Technology vertelden ook aan Tencent Technology: "De machine kan het antwoord van tevoren onthouden, en wanneer de verificatiecode nodig is, kan deze worden onthouden, en kant-en-klare tools kunnen dat gemakkelijk doen." ” De twee insiders uit de industrie vertelden Tencent Technology ook dat als 12306 het aantal eigen foto's en de intelligentie van de galerie niet versterkt, scalpers tijdens het Spring Festival gemakkelijk via technische middelen tickets kunnen bemachtigen. Insiders van Megvii Technology vertelden zelfs aan Tencent Technology: "Op deze manier, vergeleken met de vorige dynamische verificatiecode, is de vragenreeks verminderd en hoef je alleen de bekende correcte antwoordfoto's te vergelijken met de gegeven kandidatenfoto's om de verificatie succesvol te doorstaan." ” Een andere scalper in de sector gaf een andere aanpak, hij vertelde aan Tencent Technology: "Een eenvoudigere manier om verificatie te omzeilen is om naar gebieden met lagere arbeidskosten te gaan, mensen in te huren om de verificatiecode te swipen, en de rest van het proces aan de machine over te laten." ” Volgens Li Tiejun zijn deze praktijken weliswaar gemakkelijk uit te voeren, maar ze zijn gemakkelijk om de onderscheppingsregels van 12306 te activeren: "Dit jaar is de verbodstijd van 12306 erg lang. ” Volgens Li Tiejun zal 12306, naast de grafische verificatiecode, dit jaar ook verschillende methoden gebruiken om scalpers te beperken. 1. Beperk het openen van meerdere rekeningen Een 12306-account kan slechts één keer online zijn; vroeger was er geen limiet; scalpers konden meerdere browsers, meerdere computers, computers en mobiele telefoons openen om tickets tegelijk te verzamelen; 2. Beperk het kopen van single rush Er zijn veel mensen in China van wie persoonlijke informatie is gelekt, en scalpers kunnen deze persoonlijke informatie gebruiken om meerdere accounts te registreren om tickets te vergemakkelijken, maar 12306 beperkt maximaal 15 contacten tot een account en mag niet binnen een half jaar worden verwijderd. Daarom verkopen scalpers tickets voor maximaal 15 personen op één account. Volgens Li Tiejun verbaasde de supermoeilijke verificatiecode niet alleen internetgebruikers, maar ook scalpers die stemmen verpakten. Maar hij vertelde ook aan Tencent Technology dat, hoewel er verschillende technische middelen zijn toegepast, de klachten tegen 12306 niet zullen afnemen: "De tegenstelling tussen vraag en aanbod is immers nog steeds erg groot." ”
Bron van dit artikel:http://www.techweb.com.cn/internet/2015-12-08/2237711_1.shtml |