自动跳过验证码的神器出现,验证码还安全吗

众所周知,验证码(CAPTCHA)是“Completely Automated Public Turing test to tell Computers and Humans Apart”(全自动区分计算机和人类的图灵测试)的缩写,是一种区分用户是计算机还是人的公共全自动程序

可以防止:恶意破解密码、刷票、论坛灌水,有效防止某个黑客对某一个特定注册用户用特定程序暴力破解方式进行不断的登陆尝试,实际上用验证码是现在很多网站通行的方式,我们利用比较简易的方式实现了这个功能。

这个问题可以由计算机生成并评判,但是必须只有人类才能解答。由于计算机无法解答CAPTCHA的问题,所以回答出问题的用户就可以被认为是人类。

5fb1184270f25.jpg

目前网络上越来越多使用验证码了,验证码的本意是阻止机器刷流量挤占服务器资源,这本来无可厚非;但是验证码已经变得越来越过分,别说机器人了,连人也经常没法辨认!

这就相当烦了,特别是被广泛使用更多reCAPTCHA,要你辨认出图中的XX,点了一次又一次还是结果错误,简直抓狂!迫不得已之下,只能祭出这款自动跳过reCAPTCHA验证码的工具了。

这款工具名叫“Buster”,它是一款开源的软件,具体形式是浏览器扩展。Buster在GitHub上有开源项目,大家可以下面的链接其GitHub页面,在页面中也可以找到Chrome、Firefox、Edge等浏览器的版本,找到对应的版本安装即可。

Buster的原理是利用reCAPTCHA的语音,来自动识别验证信息,并通过验证。它并不能完全跳过reCAPTCHA验证码,还是需要进行一个手动操作。在出现reCAPTCHA验证码后,点击通过语音验证,Buster就可以识别语音,自动完成验证了。

总的来说,这是一个能大大改善上网体验的工具。其实验证码和自动识别验证码的技术一直在不断升级,当这一斗争上升到一定高度,验证码不可避免会升级到连人类也难以识别的地步。


通知公告
编辑观点
理事会
参考资料
版权声明

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。

《网络安全与数据治理》(原《信息技术与网络安全》)编辑部