爱美容
当前位置: 首页 美容百科

接验证码平台了解一下(请证明你是个人类)

时间:2023-07-02 作者: 小编 阅读量: 1 栏目名: 美容百科

国民级抢票平台12306网站,为了防止黄牛刷票,不断增加验证码难度,仅2015年,就推出了581种验证码方式。将人放行,把计算机拦截在外。后来一位叫路易斯·冯·安的人为雅虎设计了一套人机验证方案,也就是最早的字符验证码。黑产们雇佣大量真人,通过系统派发打码任务,打码员根据任务到相关网站人工识别验证码,从而获得收益。目前很多网站已经在使用双重认证或多重验证的方式来保证用户和网站的安全。

#本文为人人都是产品经理《原创激励计划》出品。

登录或者注册一个新账号时,会有短信验证码提示;在社交平台点赞评论时,会有拼图验证码提示;在抢票的关键时刻,跳出个辨认红绿灯的验证码提示。互联网世界,已经被验证码“包围”了。为了区别人和机器人,验证码快要把真人整崩溃了。

经常使用互联网的你,一定见过下面这个家伙吧?没错,它就是验证码。可别小看这个家伙,很多人都在它面前栽过跟头。

想象个场景:你登录12306网站,发现还有最后一张余票,正准备下单时,验证码弹了出来,很不巧,你手速慢了一步,近在眼前的回家机会和你失之交臂。

先别气急败坏,大部分人都遇到过这样的窘境,或许这不是你的问题。根据360浏览器提供的大数据,用户一次性填对验证码的概率只有8%,两次输入正确的比例也不过27%。

国民级抢票平台12306网站,为了防止黄牛刷票,不断增加验证码难度,仅2015年,就推出了581种验证码方式。

看下图,感受一下,能3秒钟说出正确答案的朋友,请原地封神,哈哈~

我们都知道,验证码的出现,是为了防止机器恶意攻击而设置的屏障。通过验证码题目,将计算机和人做区分。将人放行,把计算机拦截在外。

但也不可否认,如今的验证码已经不再是简单的输入数字和字母这么简单,有的题目简直怀疑人生。人们不禁感慨,我该如何证明自己是个正常的人类?

今天,我们一起来聊聊验证码的前世今生。

一、验证码的前世今生

1. 验证码是什么

验证码的专业术语叫“全自动区分计算机和人类的图灵测试”,通过设置特定的题目来区分当前设备背后是人在操作还是机器。

2. 验证码的用途

主要用于防止:黑客穷举破解密码(再复杂的密码通过无限穷举和排列也可以被破解)、自动化程序注册僵尸用户(下文提到的雅虎邮箱就是惨痛的教训)、第三方程序恶意抓取内容(内容型平台的护城河)、自动化程序发帖评论(造成社区秩序混乱、质量下降)、批量操作(比如刷票)等。

中国工商银行注册页面

3. 验证码怎么出现的

2000年左右,人们主要通还是过邮件交流,雅虎邮箱堪称当时互联网行业的“杀手级”应用,很多中国人的第一个电子邮箱后缀就是@yahoo.com。有流量的地方就会有黑产。当年国际上最大的黑产是尼日利亚人,世纪之交时,他们开始用机器注册大量的雅虎马甲邮箱,用来发送垃圾邮件,进行网络诈骗,被媒体称作“雅虎男孩”。当时用户打开自己的邮箱,充斥着各种垃圾邮件,苦不堪言。

这个问题困扰了雅虎很久,当时被列为“雅虎十个无法解决的问题”之一。

后来一位叫路易斯·冯·安的人为雅虎设计了一套人机验证方案,也就是最早的字符验证码。

当时的验证码还比较简单,主要是一些简单的数字,利用了“人类会识字,但机器不会”的原理,这把当时的黑产打了一个措手不及。验证码的上线,将困扰雅虎很久都垃圾邮件问题得到了明显解决,用户体验呈指数级提升。

4. 验证码被迫增加难度

道高一尺,魔高一丈,黑产怎么会被轻易打败?可以说,验证码给我们带来的困扰,全都是黑产的“功劳”。

你出数字图形验证码,我就用OCR光学识别;你的图片加上噪点,我就去除噪点;你出滑动验证码,我就用浏览器测试工具模拟人类滑动。

拿OCR技术举例:很多人应该都听说过OCR技术,平时我们用手机将图片拍摄扫描自动转化成文本文字,使用的就是OCR技术。2003年有人通过图像识别算法对简单字符型对验证码进行自动化识别,可以达到93%的成功率。可怕吧?科技是把双刃剑,为我们带来便捷的同时,也被坏人所利用。

但OCR技术只能处理一些简单的字符型验证码,稍微复杂一些的,比如扭曲和翻转的字符,处理的难度就比较大了。因此后来很多网站开始使用复杂型字符,以抵抗反验证技术。

2005年,有人利用机器学习模型对单个字符对验证码进行自动化识别,计算机对识别成功率竟然还比人类对成功率高。但训练机器的难度和成本是很高的,从技术门槛上已经极大的提高了反验证的难度。再后来,验证码继续升级,推出了算术题、图像识别题等高难度题目,让反验证技术难上加难。

研发解码程序的难度和成本越来越高,到后来,索性衍生出了“打码员”的黑色利益链条。黑产们雇佣大量真人,通过系统派发打码任务,打码员根据任务到相关网站人工识别验证码,从而获得收益。

验证码最大的天敌是真实的人,当人与人进行对抗时,基本技术发挥不了多大的作用。

5. 验证码有哪些种类

正如上文所说,验证码被反验证技术倒逼升级,从简单数字、字母,到加减法,再到后来闪烁变形字母、干扰线变形字母,甚至到变态级的选图题…

其实字符扭曲,基本就可以阻挡住大部分机器的识别了,已经算是比较高的难度,在当时的20年内,其安全性也都能排在前列。

如今的验证题目,比如算术题,除了简单的加减乘除外,有时还会考平方计算(没上过初中或许还真答不对)。为了防止机器识别,甚至汉字还用上了古文字;滑动滑块也是比较有效的方式,通过判断滑动的时间和快慢来识别是否是机器在操作(笔者曾经多次因手速滑动太快而为误认为是机器,真想喊冤);随着二维码的普及,扫码登录的方式也被更多网站所使用,自己证明自己,有意思;当然,像人脸识别、指纹识别、声纹识别等高级的验证方式也在进行探索和实验,目前主要用于银行类网站。

随着技术的发展,近些年,还有许多新型验证方式诞生。比如Gif动画验证码,通过提供GIF动态的验证码图片,使得识别器不容易辨识哪一个图层是真正的验证码图片;手机语音验证码实现自动语音播报,同时短信也能同时发送到用户手机,实现双保险确保万无一失;视频验证码是验证码中的新秀,随机数字、字母和中文组合而成的验证码动态嵌入到MP4,flv等格式的视频中,增大了破解难度。

验证码属于安全验证的一种。而安全验证,无外乎是如下三个方面的判断:

1)基础信息判断

比如注册时设置的用户名、密码、找回密码的问题和答案,对用户身份有一个基础判断。

2)判断是真人

这就出现了我们经常见到的图形验证码、数字验证码、选图验证码等,用来判断你是不是真人。

3)判断是本人

以上两个方式,只能判断你是真人,且是知道一定真实信息的真人,但还无法确定你就是账号的所有者。所以就出现了短信验证码、微信扫码、人脸识别等验证方式。

目前很多网站已经在使用双重认证或多重验证的方式来保证用户和网站的安全。除了输入用户名、密码外,在发送验证码前还会进行滑块验证。

二、全民被验证码“白嫖”

或许你还不知道,验证码除了用来区分人和计算机,还在免费白嫖集体网民的智慧。

还记得上文提到的路易斯·冯·安吗?在发明了初代验证码后,他在2004年带领团队又上线了一个叫recaptcha的验证码系统。

当时有很多文献和图书都想做数字化(也就是我们现在看到的电子图书),但很多古书褪色严重,计算机无法识别,于是路易斯·冯·安想到了一个办法:把一个验证码分为两部分,用户需要输入两个验证信息,前面的验证码,用来区别真人与机器;后面的验证码是古书上机器无法识别的内容,用户提交的结果会发送到数据库,把许多人达成共识的答案再经由后台人员甄别,得出来的就是古书的正确内容,以此供计算机学习。据说准确率能够达到99%。

即便放到现在来看,这也仍然是一个聪明绝顶的想法。群众的力量是强大的,有数据统计,通过这种方式,验证码系统每天能够数字化两亿个字符,到今天为止,已经数字化2500万本书。当时纽约时报一整年的所有内容,只需要4天就能实现全部数字化。

2009年,谷歌收购了recaptcha,利用这个方式扩充自家的谷歌图书项目,谷歌图书馆目前已经是全球最大的电子图书馆,拥有近3000万册图书。

人的贪婪是无限的,只让网民翻译古书已经不能满足期待,于是recaptcha 2.0版本应运而生,你应该也不陌生,看看下面这个图片:

谷歌的AI技术一直是其骄傲的地方。

拿谷歌的AI无人驾驶技术来说,想提高机器判断精准度,其实并没有什么捷径可走,需要无数数据和样本供机器学习和训练,这是一项成本极高又很耗时间的投入。

谷歌如何做的呢?

他们将道路上的图片抓拍,并用在验证码上,让网民帮其判断,并将这些结果数据传回机器学习。如果说这是一个天才想法,应该不为过吧?

三、验证码的一些思考

1. 验证码是最优解吗?

验证码的出现绝对是无奈之举,它对用户的干扰很大。仔细思考你会发现,验证码其实并不能完全解决问题,甚至在一些极限情况下会出现不成立,比如:验证码能成立的前提是【发起恶意行为时,相比机器自动化完成,人工成本更高】,但在人工非常廉价的地方,只需要付出少许的成本就可以利用真人顺利完成验证,验证码完全失效。

但在目前的技术实现上来看,验证码虽然不是一个好的设计,但确实是一个有效的设计。如果没有验证码系统,每年春运,我们根本抢不到票。

2. 验证码的适老化问题

当年轻人在判断到底是“0还是o”,“日还是曰”时,对于老年人简直是灾难。

在《移动互联网(APP)适老化通用设计规范》中也明确对验证码做了要求,不过纵观目前国内的互联网产品,在验证码适老化方面还有很大的提升空间。除了提供传统验证码放大能力以外,还应该支持更多元的验证方式,比如语音验证码等。

3. 验证码能一劳永逸吗?

随着技术的持续发展,未来计算机和人类的差距会越发缩小,验证码是阶段性背景下的产物,人和机器的对抗还将持续进行下去。

4. 有没有可替代的方案

目前也陆续出现了更多元的验证方式,比如指纹、虹膜、体感、声纹技术等,不过目前推广起来难度较大,这些技术的使用需要搭配额外的硬件来实现,抛开硬件的价格,精度本身都是个大问题,更何况安全性和便捷性也并不一定高。

苹果推出了私人访问令牌(无感验证),当用户开始使用手机时,系统就会自动开始跟踪记录,综合用户完成的一系列动作来判断设备背后是真人还是机器。但这是以牺牲个人隐私和数据为代价。尽管苹果承诺这些数据不会被用作其他用途。

5. 验证码的安全性和体验性

要对验证码进行升级,就必须考虑安全性和体验性,既要在交互上尽可能少的阻碍用户,又要做到足够安全,这本身就是很难平衡的天平。

近几年,国内互联网产品都在努力改进验证码方式,很多网站已经改为了短信验证码/扫码登录的方式,在用户体验和便捷性上都有了不小的提升,不过考虑到扫码也会存在潜在安全性,部分网站还是会将传统验证码和扫码结合使用,双重防护。

四、结语

笔者认为,虽然目前我们还没有更好的办法进行人机验证,不过可以尽可能少的对用户使用进行阻碍,在不必要的环节尽可能少的使用验证码。验证码慎用,验证码慎用,验证码慎用。

虽然痛恨它,但也感谢它,更要继续超越它,验证码的发展史,就是人机抗衡的革命史,没有任何解决方案可以一劳永逸,但在可控的范围内,我们可以选择更友好的方式,在体验上,在特殊人群上,都可以做的更好一点点。

记住,人永远是最高级的生物,无论何时。

专栏作家

李云琪,公众号:李云琪,人人都是产品经理专栏作家。痴迷于研究心理学和传播学,志向成为产品 运营的复合型人才。

本文原创发布于人人都是产品经理,未经许可,禁止转载。

本文为人人都是产品经理《原创激励计划》出品。

题图来自Pexels,基于 CC0 协议

该文观点仅代表作者本人,人人都是产品经理平台仅提供信息存储空间服务。

    推荐阅读
  • 听觉的秘密(听觉世界里的潜规则)

    鸡尾酒会效应说起大脑的能力强,至今,大脑在处理声音方面的一个功能还在让所有科学家惊叹,这个功能的神奇机制至今也还是个谜。这种功能有个有趣的名字,叫做“鸡尾酒会效应”。动物也展现鸡尾酒会效应最近的研究发现,很多动物的听觉系统也具有这种鸡尾酒会效应的功能,例如鸟儿们经常群集一起,叽叽喳喳开大会,但它们往往只是回应自己伴侣的叫声,显然它们能够从嘈杂的叽喳声中分辨出伴侣的声音。

  • 淄博环保供热第一供热分公司供暖范围在哪?

    淄博环保供热第一供热分公司供暖范围在哪?供暖小常识之暖气不热的具体排气方法:每个暖气片上都有一个手动排气阀,用户可轻轻拧松手动排气阀,听到排气声立即停止扭动排气阀,若见有稳定水流流出可将排气阀轻轻拧紧。排过气后,若暖气片还是不热,应请专业人员查明原因,帮助解决问题,切不可盲目放水。

  • 窗帘是什么材质 高精密窗帘是什么材质

    透明类的丝质面料,手感柔软、纹路流畅,用做窗帘,既浪漫又高雅。丝质窗帘最大的特点也是最明显的缺点就是价格昂贵,难以清洗。古代太后或皇后临朝听政,殿上用竹帘遮隔,则称为垂帘听政。

  • 普惠性幼儿园能否增加收费项目(普惠性幼儿园覆盖率将超过80)

    普惠性幼儿园覆盖率将超过80日前,陕西省教育厅和陕西省发改委联合印发了《陕西省教育事业发展“十四五”规划》,其中明确提出要强化学前教育规划建设,将新增公办园300所,公办园占比和公办园在园幼儿占比保持50%以上,普惠性幼儿园覆盖。

  • 林清玄人生感言(承担是生命里最美的东西)

    更令人赞叹的是,那个煮面的老板还边与顾客聊着闲天。对于孩子突如其来的谈话,我感到莞尔,并且立即坦然承认,我一定输给卖面的人。他们不用言语,而以动作表达了对生命的承担。在古印度人传统的观念里,认为只要是两条河交会的地方一定是圣地,这是千年智慧累积所得到的结论。当然,在我们以神圣的心面对世界时,自己就有了承担,也就成为值得敬佩的人之一。事实上,所有的比较都是一种执著。

  • 白花蛇舌草的功效与作用(白花蛇舌草的功效与作用效)

    白花蛇舌草一年生小草本,生于潮湿的田边、沟边、路旁和草地。白花蛇舌草药材全体扭成团块,灰绿色至灰棕色。白花蛇舌草补充信息:炮制:取原药材除去杂质,抢水洗净,稍润,切段,干燥。白花蛇舌草适合人群:孕妇慎用白花蛇舌草的功效和作用白花蛇舌草味苦、微甘,性微寒;入肺、肝、胃经;具有清热利湿,解毒抗癌的功效;主治肺热喘咳,咽喉肿痛,湿热黄疸,热淋涩痛,水肿,痢疾肠炎,肠痈,痈肿疮疡,毒蛇咬伤,癌肿。

  • 苏州西站长途汽车站停运通知(苏州市区79班汽车客运班线停班)

    苏州汽车客运总站表示,将给因台风造成停班班次的旅客办理免费退票。昆山客运中心站正密切关注“利奇马”的走向及发展趋势,动态调整班次开行方案并及时通知广大旅客相关停班信息,确保旅客安全出行。有去机场、高铁站、火车站换乘的旅客请适当增加出行时间,以免受台风影响耽误行程。如因天气原因导致班次停运,乘车人可在当天携带本人身份证持车票到车站窗口办理全额退票。

  • 二氧化碳用途(二氧化碳的用途)

    二氧化碳是我们很熟悉的一种气体,大量的二氧化碳会导致温室效应的加剧。学过生物的同学都知道,植物的光合作用是需要二氧化碳作为原料的。在很多农场里面,也会放置产生二氧化碳的仪器,提高农作物的产量。二氧化碳灭火器可用于扑灭图书、重要仪器的失火,因为扑灭后没有任何的残留物质。其实这种效果都是由人为用干冰造成的。以及人工降雨也都会用到二氧化碳等,用途广泛。

  • 桂林社保卡要自己去银行办吗(桂林社保卡要自己去银行办吗现在)

    制卡人1寸白底免冠深色上衣证件纸质彩色照片1张。如委托代办,需提供受委托人的居民身份证原件。填写社会保障卡制卡申领表。社会保障卡启用1.办理条件本统筹区已领取社会保障卡,但未激活社保功能的参保人员。广西区内转入已经持有社会保障卡的参保人员。

  • tvb五花是谁(深扒TVB五朵金花)

    根据港媒报道,杨怡与胡定欣在剧组拍摄期间已经有了两女相争的苗头。根据当时报道,吴卓羲公开表示,自己与徐子珊仅拍摄了一天电视剧,便成为了男女朋友,使得二人被视为最佳荧幕情侣。在此期间,黄宗泽与五花们合作过多部作品,荧幕情侣也是组合了一对又一对。此外,同样家庭事业双丰收的还有勤恳劳模杨怡。然而,现实生活中,与杨怡定情的却是在剧中饰演马国明弟弟的罗仲谦。杨怡仍然认定罗仲谦,并于2016年10月于英国完婚。