阅读更多

5顶
0踩

互联网

原创新闻 CAPTCHA 技术要死了吗?

2008-04-17 09:56 by 见习记者 iMzw 评论(5) 有5374人浏览
CAPTCHA 是“completely automated public Turing test to tell computers and humans apart”的缩写.
在一个CAPTCHA测试中,作为服务器的计算机会自动生成一个问题由用户来解答.这个问题可以由计算机生成并评判,但是必须只有人类才能解答.由于计算机无法解答CAPTCHA的问题,所以回答出问题的用户就可以被认为是人类.

  1. 2008年1月 YAHOO CAPTCHA 被破解
  2. 2008年2月 Microsoft CAPTCHA 被破解
  3. 紧随其后 Gmail CAPTCHA 也被破解


Websense安全实验室解构了 Live Hotmail CAPTCHA的破解之法,并演示如何调试/利用。破解Windows Live Hotmail CAPTCHA只需要不到60秒,一台电脑一天能注册超过1400 个Live Hotmail帐号。

不知道下一个防Spam的技术是什么,只是现在的垃圾邮件已经接近无法控制了,虽然也同时产生了一个巨大的电子邮件安全市场,最终买单的还是用户。

来自赛迪网的报道称:
引用
事实上,进入2008年以来,垃圾邮件的威胁有增无减。根据安全公司对全球的统计结果显示,在2008年,预计全球每天垃圾邮件发送量将比2007年增加300亿到500亿封。在2008年垃圾邮件平均日发送量将会达到1700亿至1800亿封。相比2007年,2008年垃圾邮件总量预计增加35%--45%。


你怎么看?

IT'S NEAL MI. JUST WANNA SAY SOMETHING TO MYSELF.

-EOF-
5
0
评论 共 5 条 请登录后发表评论
5 楼 ztkx 2008-04-18 12:31
对于问题形式的,是不是也可以破解?
比如3的平方是几,谁是今年的西甲冠军之类的
4 楼 nathan.wu 2008-04-18 01:23
没有被完全破解,只不过破解的成功率达到30%左右。
是俄罗斯的hacker 用的matlab的library
3 楼 leomayleomay 2008-04-17 21:39
  我也正在用simple captcha
2 楼 leomayleomay 2008-04-17 21:39
  
1 楼 allenny 2008-04-17 10:42
My god, 我正在用Kaptcha,不过Yahoo,微乳和Google的captcha也太规则了吧。容易破解。

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 你的技术真的到天花板了吗?超详细

    阿里能做到这样,也不知道各位“数码宝贝”花了多少个日日夜夜换来的,因此我本也不想进大厂累死累活的。之前每个月在北京每个月拿个小30k,日子过的也还算不错,但自从有了娃以后,越发有种家庭责任感,

  • captcha和recapcha

    写这篇文章是因为看到了recapcha项目的介绍,觉得有必要重新认识一下captcha这个“反人类”却又很必要的项目。

  • 你的登录接口真的安全吗?

    踩坑了,JDK8中HashMap依然会产生死循环问题! 嗨:VSCode和IDEA都请安装上这个神奇的插件 推荐一套开源通用后台管理系统 最近面试BAT,整理一份面试资料《Java面试BAT通关手册》,覆盖了Java核心技术、JVM、Java...

  • 你的登录接口真的安全吗?快看看你有没有中招!

    点击蓝色“java大数据修炼之道”关注我哟 加个“星标”,每晚21:00,一起学技术 大家学写程序时,第一行代码都是hello world。但是当你开始学习WEB后台技术时,很多人的...

  • 谁发明了验证码?你出来 保证不打死你

    那时想要在论坛上发帖,只需轻轻敲一下回车键。 然而,那个时代却没有大家以为的那么平静,当时的黑客也十分猖狂:他们编写了一种能够大量、重复编写信息的程序,伪装成人类用户,肆无忌惮地朝网络上倾倒大量的、...

  • go技术文章梳理(2017)

    通过 HTTP 远程查找想要的 zip 文件 https://blog.gopheracademy.com/advent-2017/seekable-http/ 超实用加密入门教程 https://cyberspy.io/articles/crypto101/ 利用 csv 处理表格数据 ...

  • 32.项目总结--技术点部分

    88/api/captcha.jpg #应该改成的uri ...localhost:88/renren-fast/captcha.jpg predicates: - Path=/api/** filters: - RewritePath=/api/(?.*),/renren-fast/$\{segment} - id: member_route uri: lb://gulimall-...

  • python编程代码执行漏洞_代码执行漏洞 - 安全先师的个人空间 - OSCHINA - 中文开源技术交流社区...

    0x00 前言最近发现的一个新站,不妨试试手。...s=captcha_method=__construct&method=get&filter[]=assert&server[]=1&get[]=1无回显,根据payload 成功判断目标thinkphp 版本应为5.0.23,有...

  • 点选式验证码?使用深度学习搞定它

    验证码是反爬虫手段中的常用技术,今天,笔者选择其中的一种——汉字点选式验证码 和大家分享一下。 点选式验证码一般会给定两部分内容: 需要点击的几个汉字(为了便于区分,把这部分称为标签部分)。可能直接给...

  • 深度学习领域有哪些瓶颈?

    深度学习的三大瓶颈 Yuille指出,深度学习虽然优于其他技术,但它不是通用的,经过数年的发展,它的瓶颈已经凸显出来,主要有三个: 需要大量标注数据 深度学习能够实现的前提是大量经过标注的数据,这使得计算机...

  • seebug的反爬虫技术初探

    '<script>var x="document@charAt@while@catch@7@Jun@parseInt@Path@1496825590@window@10@3@DOMContentLoaded@String@join@5CMN@fromCharCode@0@09@36@f@l@href@captcha@53@toString@2@X@cd@var@658@if@dc@cookie@...

  • 【2019前沿科技】深度学习领域有哪些瓶颈?

    Yuille指出,深度学习虽然优于其他技术,但它不是通用的,经过数年的发展,它的瓶颈已经凸显出来,主要有三个: 需要大量标注数据 深度学习能够实现的前提是大量经过标注的数据,这使得计算机视觉领域的研究...

  • 数据安全之——如何防范数据泄露

    CAPTCHA:即“Completely Automated Public Turing test to tell Computers and Humans Apart”(能完整自动化的区分计算机与人类的测试),是一种区分机器人与人类用户的认证方式,它通过将图片中的文字或算术运算...

  • 我们离通用人工智能到底还有多远?

    Gary Marcus 在 2018 年 1 月的一篇论文中提出了十个关于深度学习的担心,并提出“如果我们要达到通用人工智能,就必须通过其他技术来补充深度学习”。 大部分讨论似乎都集中在“监督”学习——需要显示大量标记的...

  • 什么是僵尸网络?

    其中包含:分布式拒绝服务攻击(DDoS)会造成应用程序意外假死核实泄露凭据清单(凭据填充攻击)会导致账户接管发动 Web 应用程序攻击,盗取数据提供给攻击者设备访问权限及网络连接如何阻止僵尸网络现在市面上有很...

  • 为什么需要输入验证码?

    总结 当黄牛把回家的票票都拖走了的时候,就要使用高难度的验证码,把黄牛给杀了,哼,跟我抢票,要你死! 当服务欠佳的淘宝店铺,拼命刷好评,祸害买家的时候,就要使用验证码,碎了他的美梦。 。。。。。。。刷...

  • 客户服务器被 ddos 攻击,应该怎么办?

    然后做个黑名单,在黑名单的,直接每个IP每个线程512b,嗯嗯,看谁拖死谁。  记得开多几个IP,分流,反正看你现在是有这些成本在了,就直接和他们玩~嗯嗯     23 ...

  • 怎样用Java自制优秀的图片验证码?这样!

    简称CAPTCHA,这就是验证码的含义。它可以防止恶意破解密码、刷票、论坛灌水,有效防止某个黑客对某一个特定注册用户用特定程序暴力破解方式进行不断的登陆尝试等。 虽然网上有一些很不错的验证码开源插件如...

  • 基于FPGA的四相八拍步进电机控制系统设计:集成交付、正反转、加速减速及调速功能

    内容概要:本文详细介绍了基于FPGA的四相八拍步进电机控制系统的开发过程。主要内容包括:1. 使用VHDL和Verilog编写LED显示屏驱动代码,用于显示角度、学号和姓名等信息;2. 实现步进电机的正反转控制,通过状态机管理相序变化;3. 开发加速减速控制模块,确保电机启动和停止时的平稳性;4. 设计调速功能,通过调节脉冲频率实现速度控制。此外,文中还讨论了调试过程中遇到的问题及其解决方案。 适合人群:对FPGA开发和步进电机控制感兴趣的电子工程师、嵌入式系统开发者以及相关专业的学生。 使用场景及目标:适用于需要高精度运动控制的应用场合,如工业自动化、机器人技术和精密仪器等领域。目标是帮助读者掌握FPGA控制步进电机的基本原理和技术细节。 其他说明:文中提供了详细的代码片段和调试经验分享,有助于读者更好地理解和应用所学知识。同时,作者还提到了一些实用技巧,如通过PWM调节实现多级变速,以及如何避免步进电机的共振问题。

  • Android开发:基于SQLite的日历备忘录记事本项目详解与实现

    内容概要:本文详细介绍了基于Android Studio开发的日历备忘录记事本项目,涵盖日历查看、添加备忘录、闹钟提醒和删除备忘录等功能。项目使用SQLite数据库进行数据存储,通过CalendarView、EditText、Button等控件实现用户交互,并利用AlarmManager和PendingIntent实现闹钟提醒功能。此外,项目还包括数据库的设计与管理,如创建DatabaseHelper类来管理数据库操作,确保数据的安全性和完整性。文章还探讨了一些常见的开发技巧和注意事项,如时间戳的使用、手势监听的实现等。 适用人群:适用于初学者和有一定经验的Android开发者,尤其是希望深入了解Android开发基础知识和技术细节的人群。 使用场景及目标:该项目旨在帮助开发者掌握Android开发的基本技能,包括UI设计、数据库操作、闹钟提醒机制等。通过实际项目练习,开发者能够更好地理解和应用这些技术,提升自己的开发能力。 其他说明:文中提到一些进阶任务,如用Room替换SQLite、增加分类标签、实现云端同步等,鼓励开发者进一步扩展和优化项目。同时,项目源码公开,便于学习和参考。

Global site tag (gtag.js) - Google Analytics