Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 9880|Răspunde: 0

Codul ciudat de verificare 12306 a fost spart și nu a putut opri deloc scalperii

[Copiază linkul]
Postat pe 08.12.2015 09:59:31 | | | |

Unii experți au declarat pentru Tencent Technology că nu este dificil să spargi acest cod grafic de verificare.

Codul ciudat de verificare 12306 nu poate opri deloc scalperii: metoda de spargere este așa

Tencent Technology Sun Hongchao a raportat pe 8 decembrie

"Vă rugăm să faceți clic pe toți crinii din poza de mai jos", "Vă rugăm să faceți clic pe tot Bosforul din poza de mai jos...... Aceste coduri ciudate de verificare au făcut să explodeze cercul de prieteni în ultimele două zile și i-au forțat pe cei deja grăbiți să-și frământe din nou mintea.

Din perspectiva lui 12306, codurile grafice nesfârșite pot combate eficient scalperii și software-ul de colectare a tichetelor, deși afectează o parte din experiența utilizatorului.

Totuși, unii experți au declarat pentru Tencent Technology că nu este dificil să spargi acest cod grafic de verificare, iar unii experți au declarat pentru Tencent Technology că noul cod de verificare ar putea facilita accesul scalperilor la tichete.

Faptele ciudate și ciudate sunt în mare parte transmise în mod fals

În prezent, circulă o serie de verificări ciudate pe Internet: Bai Baihe, Yang Chengang, bărbat scund, bărbat frumos...... Aceștia au devenit, de asemenea, ținta plângerilor internauților.

Totuși, conform observației Tencent Technology, majoritatea codurilor de verificare ciudate nu există, iar după statisticile internauților, codurile actuale de verificare pot fi împărțite în următoarele douăsprezece categorii:

Animale, plante și insecte: șopârle, pinguini, dinozauri, frunze de lotus, libelule etc

Mâncare, fructe și legume: bețișoare prăjite, prazul, sandvișuri, prune, ananas etc

Necesități zilnice: bocanci de ploaie, periuțe de dinți, mătură, lopeți, sticle cu apă caldă etc

Rechizite de birou: proiectoare, dosare, faxuri, pungi de dosare etc

Sporturi în aer liber: corturi, mingi de baschet, rachete, bowling, gantere etc

Electrocasnice 3C: telefoane mobile, televizoare, boilere, gătești orez etc

Necesități zilnice: covorașe din bambus, perne, paturi, oale sub presiune, ulei de gătit etc

Bijuterii: jadeită, diamant, agată, ceasuri etc

Instrumente de călătorie: avioane, biciclete, iahturi etc

Cultură tradițională: vase de lut mov, porțelan albastru și alb, dans al leului, pictură pe față, picturi de Revelion, etc

Facilități publice: fântâni, felinare, biblioteci, chioșcuri de ziare, linii de cale ferată etc

Substantive proprii: lună, piramidă, nor întunecat, energie solară etc

Potrivit rapoartelor media relevante, în prezent există 581 de coduri de verificare a imaginilor în fundalul 12306.

Recunoașterea imaginilor nu este dificilă

Actualizarea codului de verificare a fost mereu în centrul atenției pentru 12306, deoarece biletul pentru Festivalul Primăverii nu a reușit să scape de umbra scalperilor.

CAPTCHA-ul inițial este adesea un număr simplu sau un caracter simplu format din cifre plus litere. Acest cod de verificare a fost rapid spart, iar apoi 12306 a început să introducă calcule de adunare, scădere, înmulțire și împărțire, care nu au durat mult.

Potrivit unor specialiști din industrie, acest cod de verificare poate fi ușor spart de tehnologia de recunoaștere optică a caracterelor și de unele programe de fundal. Persoana a mai spus pentru Tencent Technology că, după adoptarea tehnologiei imaginii, dificultatea de a crăpa a crescut relativ, iar caracterele corespunzătoare ale imaginii au crescut și ei dificultatea.

Totuși, conform testelor reale, cu ajutorul tehnologiei inteligente de recunoaștere a imaginilor de la giganți precum Google, software-ul de calculator poate recunoaște semnificația majorității imaginilor, cu o acuratețe de 85%.

În prezent, cea mai criticată este calitatea slabă a imaginii a codului de verificare, dar un insider al Beijing Megvii Technology, o companie internă de viziune artificială, a declarat pentru Tencent Technology: "12306 nu este lipsit de imagini de înaltă calitate, ci selectează în mod deliberat imagini greu de recunoscut, scopul fiind să facă dificilă recunoașterea pentru oameni, astfel încât învățarea automată să fie foarte dificilă, deși poate fi operată tehnic, rata de recunoaștere va fi foarte scăzută." ”

Anterior, s-a raportat că software-ul 360 a reușit să recunoască imagini bazate pe big data de căutare, cu o rată de acuratețe de 90%. Totuși, vechiul său rival, software-ul Cheetah pentru capturarea biletelor, nu are această funcție, iar când apare codul de verificare, utilizatorii trebuie să-l verifice manual, iar Li Tiejun, inginer mobil Cheetah, a spus că abordarea 360 va distruge stabilitatea sistemului 12306 în sine.

Li Tiejun a declarat, de asemenea, pentru Tencent Technology că ghepardul din acest an va îmbunătăți în principal experiența utilizatorului: "De exemplu, va indica automat care rută este mai aglomerată și este dificil să iei bilete." ”

Din punctul de vedere al lui Li Tiejun, codul actual de verificare este aceeași dificultate pentru toată lumea și va reduce impactul traficului într-un timp scurt, ceea ce este corect.

Faliment violent

Dar unii experți în recunoașterea imaginilor au oferit și idei suplimentare pentru Tencent Technology.

Datele arată că numărul de coduri grafice pentru site-ul 12306 este de 581, iar un angajat de securitate de la o companie gigant a Internetului a declarat pentru Tencent Technology: "581 sau chiar 5800 nu este dificil pentru mașină, atâta timp cât poți avea suficientă răbdare, să ștergi toate pozele și să adaugi notițe, spargerea cu forță brută este ușoară." ”

Specialiști ai Megvii Technology au declarat, de asemenea, pentru Tencent Technology: "Mașina își poate aminti răspunsul dinainte, iar când este nevoie de codul de verificare, poate fi memorat, iar uneltele gata făcute pot face asta cu ușurință." ”

Cei doi specialiști din industrie au mai declarat pentru Tencent Technology că, dacă 12306 nu va întări numărul propriilor fotografii și inteligența galeriei, atunci scalperii pot obține cu ușurință bilete prin mijloace tehnice în timpul Festivalului de Primăvară.

Specialiști ai Megvii Technology au declarat chiar pentru Tencent Technology: "În acest fel, comparativ cu codul anterior de verificare dinamică, setul de întrebări a fost redus și trebuie doar să compari imaginile cu răspunsuri corecte cunoscute cu cele candidate oferite pentru a trece cu succes verificarea." ”

Un alt revendedor din industrie a oferit o abordare diferită, a declarat el pentru Tencent Technology: "O metodă mai simplă de a ocoli verificarea este să mergi în zone cu costuri mai mici cu forță de muncă, să angajezi niște persoane care să acceseze codul de verificare și să lași restul procesului pe seama mașinii." ”

În opinia lui Li Tiejun, deși aceste practici sunt ușor de realizat, ele pot declanșa ușor regulile de interceptare din 12306: "Anul acesta, perioada de interdicție a 12306 este foarte lungă. ”

În opinia lui Li Tiejun, pe lângă codul grafic de verificare, 12306 va folosi și o varietate de metode pentru a restricționa scalperii în acest an.

1. Limitarea deschiderii mai multor conturi

Un cont 12306 poate fi online o singură dată, în trecut nu exista nicio limită, scalperii puteau deschide mai multe browsere, mai multe calculatoare, calculatoare și telefoane mobile pentru a lua tichete simultan;

2. Limitează cumpărăturile de tip single rush

Există mulți oameni în China ale căror informații personale au fost scurse, iar scalperii pot folosi aceste informații personale pentru a crea mai multe conturi și a facilita capturarea tichetelor, dar 12306 restricționează maximum 15 contacte pentru un cont și nu este permis să fie șters în decurs de jumătate de an. Prin urmare, scalperii vând bilete pentru până la 15 persoane pe un singur cont.

În opinia lui Li Tiejun, codul de verificare extrem de dificil nu doar că i-a pus în dificultate pe internauți, ci și pe scalperii care au furat voturile. Dar a spus și pentru Tencent Technology că, deși au fost adoptate diverse mijloace tehnice, nemulțumirile împotriva lui 12306 nu vor scădea: "La urma urmei, contradicția dintre cerere și ofertă este încă foarte mare." ”


Sursa acestui articol:http://www.techweb.com.cn/internet/2015-12-08/2237711_1.shtml





Precedent:Hotărârea privind accesul numelui de domeniu Nginx
Următor:【Seria de tutoriale de dezvoltare iOS lansată în vară】Tutorialul Unity3D
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com