站长之家 - 动态 2015-12-09 11:44

黄牛破12306验证码?专家:很容易破解

站长之家(ChinaZ.com)12月09日消息,又到了每年一度的“春运”大潮,每当这个时候,12306抢购车票无疑都会成为热门话题。而今年,12306的“奇葩”验证码又一次使这个话题被刷上各大网站的热度榜。

“请点击下图中所有的百合”、“请点击下图中所有的博斯普鲁斯海峡”……这些奇葩验证码在最近两天刷爆了朋友圈,并让那些本就手忙脚乱的抢票者不得不再次绞尽脑汁。在12306看来,层出不穷的图形码能够有效打击黄牛和抢票软件,虽然影响了一些用户体验。

奇葩验证码让那些本就手忙脚乱的抢票者绞尽脑汁

据腾讯科技报道,一些专家表示,要攻破这道图形验证码,并不困难,还有专家表示,新的验证码或许将更容易让黄牛进行刷票。

图像识别并不难

验证码的更新换代一直是12306被人关注的焦点,这是因为春运车票一直摆脱不了黄牛的阴影。最初的验证码往往是简单的数字,或者数字加字母组成的简单字符。这种验证码被迅速破解,随后12306开始推出加减乘除计算,也并未维持多久。

据业内人士介绍,这种验证码可以被光学字符识别技术加一些后台软件轻松破解。该人士表示,采取图片技术之后,破解的难度相对提高,图片对应字符也增加了难度。

但根据实际测试表明,借助于Google等巨头的智能识图技术,电脑软件能够识别大部分图片的涵义,准确率达到85%。

目前受到吐槽最多的是验证码的糟糕画质,但国内机器视觉公司北京旷视科技内部人士对腾讯科技表示:“12306并不是没有画质高的图片,但故意选用很难识别的图片,目的就是让人类都难以识别,这样机器学习就会非常困难,虽然技术上可以操作,但识别率会很低。”

暴力破库

但一些图像识别方面的专家也提供了额外的思路。

数据显示12306网站图形码的数量为581种,一位来自国内互联网巨头公司的安全员工表示:“581种甚至5800种对于机器来说都不是困难的,只要能够足够的耐心,把所有的图片都刷出来并加上备注,暴力破解很容易。”

某科技内部人士也表示:“可以让机器提前记住答案,在需要验证码的时候背答案就可以,现成的工具很容易就能做到。”

这两位业内人士均表示,如果12306不加强自己图片的数量,不加强图库的智能化,那在春运期间黄牛很容易就能通过技术手段抢到票。

“这样看来,比起之前的动态验证码 ,问题集反而缩小了,只需要拿已知的正确答案图片和给出的候选图片做比对就可以顺利通过验证。”

另一位业内黄牛则给出了不同的做法,他对腾讯科技表示:“一个更简单绕过验证的办法是,去一些人工成本较低的地区,雇一些人专门刷验证码,其他的流程则交给机器。”


网友恶搞12306验证码

推荐关键词

24小时热搜

查看更多内容

大家正在看