主题 : 以子之矛攻子之盾:谷歌reCAPTCHA机器人验证被自家服务骗过了
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605022
威望: 528940 点
无痕币: 5 WHB
贡献值: 0 点
在线时间: 62075(时)
注册时间: 2008-12-25
最后登录: 2024-04-20

0 以子之矛攻子之盾:谷歌reCAPTCHA机器人验证被自家服务骗过了

1月5日消息爀攀CAPTCHA项目是由卡内基·梅隆大学所研发的一套系统,常应用在一些网站的“我不是机器人”验证上。谷歌于2009年收购了reCAPTCHA,但没想到的是,一些研究人员用谷歌的另一项服务,攻破了reCAPTCHA。
据MotherBoard报道,马里兰大学的研究人员推出了一套据称能够骗过reCAPTCHA的“unCaptcha”系统。有趣的是,这套系统借用了谷歌的语音转文本服务,可谓是“以子之矛攻子之盾”。

▲马里兰大学论文介绍页截图。他们在这里调侃了一下,把“我不是机器人”的文字写成了“我不是人类”
根据他们的论文,“unCaptcha”会先下载音频验证码,将音频分成单个数字音频片段;之后,系统将片段上传到包括多个语音转文本服务,再将后者返回的结果转化为数字形式。
之后,系统会做一些一些同音词猜测,决定哪个语音转文本的输出最接近准确结果,然后将答案上传到CAPTCHA验证上。据称,这种旧方法的成功率达到了85%。
谷歌自然不会对此放任不管。在早先版本的“unCaptcha”发布后,谷歌修复了部分漏洞,优化了浏览器自动检测,并切换到口头短语验证而不仅仅是通过数字方式。
可是这些研究人员似乎“魔高一丈”。他们表示,更新后的“unCaptcha2”可以绕过谷歌的改进措施,且将破解的成功率进一步提升到90%。

▲unCaptcha2项目的GitHub页面截图
这套系统现在已经发布到了GitHub上。根据研究人员的说法,谷歌已经知悉新系统的情况,且没有去找他们麻烦。他们在相关页面上写道:
我们已经与ReCaptcha团队联系了六个多月,他们完全知悉新的攻击。尽管该项目已取得成功,但reCAPTCHA团队允许我们发布代码。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261103
威望: 117116 点
无痕币: 2305 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-19

换一个角度说,可以是相互进步提高啊
事能知足心常乐 人到无求品自高
级别: 十方秋水

UID: 88
精华: 0
发帖: 130040
威望: 221710 点
无痕币: 107083 WHB
贡献值: 0 点
在线时间: 51888(时)
注册时间: 2008-03-18
最后登录: 2024-04-19

感谢楼主分享精彩资源。
级别: 六行秋雁
UID: 293245
精华: 0
发帖: 20580
威望: 3718 点
无痕币: 48583 WHB
贡献值: 0 点
在线时间: 965(时)
注册时间: 2017-11-04
最后登录: 2019-04-19

oooO.............
(....) ... Oooo...
.\..(.....(.....)...
..\_)..... )../....
.......... (_/.....
路过,留脚印
谢谢分享,楼主辛苦!
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605022
威望: 528940 点
无痕币: 5 WHB
贡献值: 0 点
在线时间: 62075(时)
注册时间: 2008-12-25
最后登录: 2024-04-20

这个可以看看,了解一下。
十方秋水,漫长旅途.
级别: 十方秋水

UID: 116295
精华: 0
发帖: 111450
威望: 122808 点
无痕币: 4249 WHB
贡献值: 0 点
在线时间: 6088(时)
注册时间: 2011-03-27
最后登录: 2024-03-09

感谢楼主分享
Total 0.042426(s) query 4, Time now is:04-20 19:19, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛