谷歌reCaptcha验证码服务被攻破事件回顾

undefined

顶象按:reCaptcha就像其名字一样,彰显着谷歌重新定义验证码服务的雄心壮志。不过世界上没有不透风的墙,强大如谷歌如不进步则只能后退。本文介绍了谷歌reCaptcha验证码服务中“音频验证”选项被攻破的流程逻辑和一些细节,但其引领的创新轨迹追踪类验证(即其标志性的“我不是机器人”勾选验证码)的攻破难度仍然很大。

文/Tom Spring
编译/小象
原文地址/https://threatpost.com/googles-recaptcha-cracked-again/128690/

据报道,来自美国马里兰大学的一个团队设计了一款自动攻击的程序,成功攻破了谷歌的reCaptcha验证码服务,准确率高达85%。

该团队的研究人员将他们开发的这款程序命名为“unCaptcha”(“un”在英文中做前缀表“否定”,此处有戏谑之意——译注),可以攻破谷歌reCaptcha验证码服务中“语音验证”的选项。

为了应对网上注册机等可以瞬间注册成百上千垃圾账号的机器脚本,谷歌公司于2014年在旗下众多公共服务中推出了名为“reCaptcha”的验证码服务。CAPTCHA即Completely Automated Public Turing test to tell Computers and HumansApart的缩写,意为“全自动区分计算机和人类的公开图灵测试”。而“RE-captcha”则是谷歌公司为自己研发的通过图像、音频或文本来识别真实人类登录操作的验证技术起的名字(“re”在英文中做前缀表“再、又、重新”,谷歌公司借此表达其重新定义验证码服务的雄心——译注)。

“我们通过各个网站上超过45

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值