文本登陆验证码被攻破,0.05秒精准识别
现在几乎所有的网站都带有文本验证码或者图像验证码来防止恶意登陆,但是它们真的有效吗?
日前,有英国和中国研究人员组成的研究小组应用人工智能测试了现有验证码的安全性,结果发现现有的验证码能做的只是给广大用户带来麻烦,而无法与自动化的机器程序抗衡。
人工智能破解验证码
研究人员通过人工智能技术训练验证码模型来训练计算机破解验证码,结果绝大多数知名网站验证码都被攻破,包括百度、ebay、谷歌、微博等等。
他们使用的这种名为生成性对抗网络算法并不需要大量的真实验证码训练实例模型,就可以达 到目标程度。
该学习模型是通过直接学习验证码合成器来学习基本的验证码生成方式,完成后再通过识别真实验证码对模型进行相应的优化和调整。
人工智能技术的使用使得验证码的破解工作耗大大降低且需要的算力非常小,即便是普通计算机也可以轻易完成验证码破解。
最快仅需0.05秒即可破解验证码
通过学习和训练,破解器已经能够完成绝大多数网站的破解,这些由合成器生成的验证码与真实验证码几乎相同。
研究人员分别针对微软、支付宝、京东以及谷歌等热门网站的验证码进行实战检验并测试改进模型。
最终,“毕业”了的人工智能破解器在桌面级显卡的基础上可在0.05秒内成功破解验证码,正确识别出验证码完整的字符。
测试的意义在于改进安全
对于普通用户来说日常登陆网站输入各种稀奇古怪的验证码已成为家常便饭,但正如文章开头给出的结论——这些验证码挡不住非法爬虫。
所以,这些使用验证码的网站除了给用户带来无尽困扰外已经没有实际意义,该测试旨在促使这些网站开发新技术来对抗爬虫。
研究人员总结称: 基于深度学习和生成性对抗网络算法在即验证码识别上取得了非常大的进展。
这项工作中提供的经验理论可以帮助网站安全专家重新设计验证码机制和可用性,以此提高验证码的安全性和实用性。
部分知名网站验证码的破解速度:单位毫秒
本文由 简享云(www.jianxiangyun.com) 编写
简享云:为您提供计算机知识科普、科技新闻、实用软件等
如果本文有帮到您,希望您能收藏本站,本站将继续为您提供您感兴趣的内容。
