这两天看了一篇论文:I’m not a human: Breaking the Google reCAPTCHA。论文中简单介绍了Google的ReCAPTCHA服务,然后主要针对其中两种验证码方式提出了绕过或攻击方案,并做了模拟测试。
最近打算把这篇论文翻译一下,这里,先补了一下关于ReCAPTCHA的一些背景。
ReCAPTCHA
ReCAPTCHA最初是由Luis von Ahn开发,用于识别电脑用户是真实的人类,而不是机器人,同时也被用于图书的数字化。于2009年9月被Google收购。
不得不提的CAPTCHA
这里又不得不再解释一下CAPTCHA。CAPTCHA,就是万恶的验证码,全称是Completely Automated Public Turing test to tell Computers and Humans Apart,是一种应答测试,来判断用户是不是真实的人类。这个词最初由Luis von Ahn在2003年提出,而实际上类似用途的验证码在1