垃圾留言機器人防堵
網站留言板常會遇到的問題就是一堆垃圾留言
使用驗證碼,就是要機器人程式無法辨識,進而無法留言成功,除了常見的變型圖文字,圖文問答之外,加減法等
最有名的就是Google自己提供的驗證碼防護(reCAPTCHA)
Google提供的驗證碼服務是免費的
reCAPTCHA發出來的圖文,很難,常常我看到,都要花很多的眼力去看,才看的懂
但過沒有多久,垃圾信機器人又成功破解
為了照顧盲人,也提供的語音辨識的功能,駭客利用這個點進行突破,用語音引擎接收reCAPTCHA傳來的語音,進行拆解,再還原成字碼
或是使用光學圖像分析,就可以成功取得文件內容
Vicarious表示,當一個演算法能夠達到1%的成功率時,便算是破解了CAPTCHA,然而,該公司的人工智慧軟體破解CAPTCHA的成功機率最高可達到90%,涵蓋來自Google、Yahoo、PayPal或Captcha.com的機制,意味著要求輸人文字的CAPTCHA已然失效
reCAPTCHA 2.0
Google 服務出現 "我不是機器人" 可以勾選的 reCAPTCHA, 只要勾選 "我不是機器人", 就不需要輸入驗證碼
更重要的,利用這個去演算滑鼠動態,來讓機器人程式失效
當然後續大陸也有自行發展,將圖片選擇改成廣告圖片,或是顏色不同的答案等,來拒絕機器人程式
但後續仍是因為圖文資料少,中文仍無法推行全球用戶
以致於,讓駭客能夠統計方式與答案後,仍不可行
畢竟道高一尺,魔高一丈。這仍待更新的技術發布