谷歌ReCaptcha体系被破解,呆板语音验证正确率高达85%
美国马里兰大学的四位研讨员开源了一个名为UnCaptcha的东西,可以破解谷歌的验证码体系ReCaptcha,其举行语音验证的正确率高达85%。
与浩繁验证机制一样,晚期的ReCaptcha体系经过数字验证码举行辨认,以此确保操纵方是人类而非呆板人。但,2012年一个谷歌研讨团队简直百分之百破解了其文本验证码体系。于是谷歌在这之后的晋级版当中参加了语音和图像验证的方法。
现在,上述验证方法再次遭遇宏大应战。“谷歌的ReCaptcha体系利用了一些初级的剖析东西来判别一个用户究竟是人照旧呆板人。他们利用了多种元素,包罗cookie、解题的速率、鼠标的挪动以及解题的乐成率。”
▲UnCaptcha东西测试界面
据该项目卖力人称:“ReCaptcha体系的语音辨认体制由一长串数字读音构成,每个字的语速、音调都不相反,乃至还会改动口音。为理解析这些数字,起首必要从网页大将音频文件下载上去,再导入到在线的语音辨认东西中(好比IBM、谷歌云、谷歌语音辨认、Sphinx、Wit-AI、微软Bing语音辨认)举行辨认,再将剖析后的后果嵌入验证框即可经过验证。”
现在,UnCaptcha东西曾经在闻名的Reddit网站举行实行。据悉,实行者在举行用户注册那一步的时分停止了实行,这也是为了不给该网站增加不用要的运营危害。
“实行后果十分分明,UnCaptcha在辨认数字方面的正确率高达92%,全体语音辨认正确率到达了85%。”雷锋网(大众号:雷锋网)得悉,该东西的创造者在一份声明中称:“这种东西可以破解最新版的ReCaptcha,但这仅限于在本人网站上利用且仅用于教诲目标。”
失掉破解技能后,该卖力人第临时间关照了谷歌并催促对现有验证方法举行晋级。现在,UnCaptcha东西曾经开源,并被托管在GitHub上提供了安置利用示例。
在GitHub上,吃瓜群众们也针对此事睁开讨论。有网友称:“此项目中的中心破解本领利用到了各家的语音辨认技能,这此中也包罗谷歌,这让人看起来几多有点‘搬起石头砸本人脚’的意味。”
中国· 上海

- top
-
添加微信征询