本文概要:
1. 研究發(fā)現(xiàn)機(jī)器人在解決驗(yàn)證碼方面的準(zhǔn)確性和速度均超過人類。
2. 過去幾十年,為了驗(yàn)證人類身份的驗(yàn)證碼技術(shù)雖不斷進(jìn)化,但繞過的技術(shù)也大幅提高。
3. 研究表明,目前的驗(yàn)證碼已經(jīng)無法有效區(qū)分機(jī)器人和人類,需要采用更具行為分析的動(dòng)態(tài)方法。
站長之家 8月14日 消息:加州大學(xué)歐文分校 Gene Tsudik 領(lǐng)導(dǎo)的團(tuán)隊(duì)近期研究發(fā)現(xiàn),機(jī)器人在解決驗(yàn)證碼(用于驗(yàn)證用戶是否為人類的測試)方面的準(zhǔn)確性和速度超過了人類。
這項(xiàng)研究發(fā)現(xiàn),即使驗(yàn)證碼技術(shù)在過去二十年中不斷進(jìn)化,越來越復(fù)雜和多樣化,但繞過驗(yàn)證碼的技術(shù)也得到了極大的改進(jìn)。研究人員在200個(gè)最流行的網(wǎng)站中發(fā)現(xiàn),有120個(gè)網(wǎng)站使用驗(yàn)證碼來驗(yàn)證用戶是否為人類。
研究人員請1,400名不同技術(shù)水平的參與者完成了14,000個(gè)驗(yàn)證碼,并將其準(zhǔn)確性與破解驗(yàn)證碼的機(jī)器人進(jìn)行了比較。研究結(jié)果表明,相比于參與者的準(zhǔn)確率(50-84% 不等),機(jī)器人的準(zhǔn)確率高達(dá)99.8%。
研究人員認(rèn)為,目前的驗(yàn)證碼已經(jīng)無法有效區(qū)分機(jī)器人和人類,需要采用更具行為分析的動(dòng)態(tài)方法來解決這一問題。此外,機(jī)器學(xué)習(xí)的最新進(jìn)展使得機(jī)器人在解決驗(yàn)證碼方面取得了巨大的優(yōu)勢。
然而,驗(yàn)證碼技術(shù)目前更像是對(duì)攻擊者的麻煩,而不是達(dá)到安全目標(biāo)。因此,需要采用更動(dòng)態(tài)的方法,如行為分析,來解決驗(yàn)證碼的安全性問題。