• 您当前的位置:首页 > 国内资讯 > 广东新闻 > 研究发现:网站文本验证码存在“巨大安全漏洞”
  • 研究发现:网站文本验证码存在“巨大安全漏洞”

    时间:2018-12-25 17:27:14

    来源:

    作者:

    新华社西安12月24日电(记者李华、王钊)由我国西北大学房鼎益、陈晓江教授团队联合北京大学、英国兰卡斯特大学研究发现,网站上看似复杂的文本验证码存在“巨大安全漏洞”,大多数可被人工智能破解。

    这一成果发布于近期由国际计算机协会在加拿大举办的2018年计算机与通讯安全会议上,该会议是国际公认的计算机安全领域的顶级会议之一。

    西北大学团队负责人房鼎益教授介绍,团队基于最新的人工智能技术,建立了一套新型验证码求解器。他们综合分析了全球最热门50个网站的文本验证码,包括公众熟知的谷歌、eBay、微软、维基百科、淘宝、百度、腾讯、京东等网站。实验证明,大部分文本验证码可在0.05秒内被人工智能攻破。

    近10年来,验证码已成为大部分网站和应用程序必备的安全机制之一。虽然过程繁琐,但却起着重要的作用。在输入验证码时,后台系统能通过输入时长来识别登录者是人,还是计算机程序,从而避免因恶意登录导致的密码泄露、刷票、作弊等现象。

    “验证码一旦被人工智能攻破,写个程序就能成为水军,用机器点赞或投票;也能刷抢火车票,这是人工操作做不到的。”房鼎益说。

    然而实验表明,大部分网站文本验证码的破解率能够达到50%以上。团队主要成员、西北大学信息科学与技术学院副教授汤战勇说,通过这项研究,希望能提高业界对文本验证码安全性的重视和关注。近年来在人工智能技术取得重大突破这一背景下,文本验证码的安全性非常脆弱,我们急需考虑使用新型的验证码方案。

    房鼎益教授也表示,目前研究人员正致力于利用人工智能技术合成更安全的验证码来抵御此类攻击。“我们试图在不影响交互性的基础上,让用户体验更便捷,让机器更难识别,确保网络安全和用户隐私不被泄露,是我们未来的研究方向。”

    关键词:
    最近更新
  • 约800件墨西哥和秘鲁藏品亮相北京
  • “两岸非遗名师对话”举行 共话融合中创新
  • 一捧泥土进课堂:天津泥人张彩塑的非遗传承新路
  • 老旧小区改造后屋面防水岩片全部脱落 中豫(天津)建设工程公司因使用不合格材料被罚
  • 桑火尧个展亮相浦东美术馆 展出52件新作
  • 光明肉业旗下上海梅林食品 特种设备检查被要求整改
  • 牛肉干检出违禁物氯霉素 重庆莉莱食品被罚4万元
  • 墨西哥策展人罗斯:以影像为桥促拉中人文交流
  • 文化中国行 | “百戏入皖”觅知音,合肥何以“圈粉”?
  • 安徽向上丨安庆怀宁:小蓝莓何以“链”成百亿产业
  • 楼梯间内设有办公室 晋江市荣誉大酒店有限责任公司多处消防隐患被罚1.56万元
  • 预包装食品标签不合规 福建泉州扬美食品违法生产获利两元多,被罚五千余元
  • 甘肃“博物馆日”办800项活动 洋学生“汉简之乡”写简牍
  • 违规收取燃气报警器费用 中石油昆仑燃气景泰分公司被罚2万元
  • 销售不符合标准的儿童电动牙刷 深圳猫上品牌管理公司被罚没1364元
  • 涉嫌发布虚假广告 深圳闪魔数码科技集团被罚1000元
  • 广西河池皮卡车坠河事件相关责任人被依法控制
  • 2026年“5·18国际博物馆日”南宁市主会场活动启幕 两大特展同步亮相
  • “飛天盛世集团酒”香气、口感等指标不合格 生产企业贵州茅特酒业被罚
  • 国际文旅体验官走进云峰屯堡感受六百年明代遗风