研究發現:網站文本驗證碼存在“巨大安全漏洞”
由中國西北大學房鼎益、陳曉江教授團隊聯合北京大學、英國蘭卡斯特大學研究發現,網站上看似復雜的文本驗證碼存在“巨大安全漏洞”,大多數可被人工智能破解。
這一成果發布于近期由國際計算機協會在加拿大舉辦的2018年計算機與通訊安全會議上,該會議是國際公認的計算機安全領域的頂級會議之一。
西北大學團隊負責人房鼎益教授介紹,團隊基于最新的人工智能技術,建立了一套新型驗證碼求解器。他們綜合分析了全球最熱門50個網站的文本驗證碼,包括公眾熟知的谷歌、eBay、微軟、維基百科、淘寶、百度、騰訊、京東等網站。實驗證明,大部分文本驗證碼可在0.05秒內被人工智能攻破。
近10年來,驗證碼已成為大部分網站和應用程序必備的安全機制之一。雖然過程繁瑣,但卻起著重要的作用。在輸入驗證碼時,后臺系統能通過輸入時長來識別登錄者是人,還是計算機程序,從而避免因惡意登錄導致的密碼泄露、刷票、作弊等現象。
“驗證碼一旦被人工智能攻破,寫個程序就能成為水軍,用機器點贊或投票;也能刷搶火車票,這是人工操作做不到的。”房鼎益說。
然而實驗表明,大部分網站文本驗證碼的破解率能夠達到50%以上。團隊主要成員、西北大學信息科學與技術學院副教授湯戰勇說,通過這項研究,希望能提高業界對文本驗證碼安全性的重視和關注。近年來在人工智能技術取得重大突破這一背景下,文本驗證碼的安全性非常脆弱,我們急需考慮使用新型的驗證碼方案。
房鼎益教授也表示,目前研究人員正致力于利用人工智能技術合成更安全的驗證碼來抵御此類攻擊。“我們試圖在不影響交互性的基礎上,讓用戶體驗更便捷,讓機器更難識別,確保網絡安全和用戶隱私不被泄露,是我們未來的研究方向。”
關鍵詞:
相關閱讀
-
我國兒童成長發育進入平穩增長階段 通訊
我國兒童成長發育進入平穩增長階段《7歲以下兒童生長標準》明年施行... -
休艙:全球觀速訊
11月25日,呼和浩特市水岸小鎮1號方艙醫院休艙。當日,隨著該方艙醫... -
航天新征程|神舟十四號乘組:中國空間...
人民網廈門11月25日電(記者趙竹青、張克非)中國空間站等你來出差!1... -
卡塔爾世界杯何以鐘情中國新能源客車?
“在整個世界杯期間,我和我的同事都將駕駛這些巴士,將觀眾送到各... -
當前熱點-央行宣布全面降準 釋放長期資...
中國人民銀行決定于12月5日降低金融機構存款準備金率0 25個百分點... -
央行降低金融機構存款準備金率 釋放長...
(記者吳秋余)為保持流動性合理充裕,促進綜合融資成本穩中有降,... -
10月貨物和服務貿易進出口規模同比增長5%
(記者劉開雄)國家外匯管理局25日發布數據顯示,2022年10月,我國... -
重點聚焦!內蒙古新增本土確診病例116例
11月25日0—24時,內蒙古自治區報告新增本土確診病例116例,其中呼... -
我區向實體經濟和房貸客戶讓利近54億元_看點
本網訊(內蒙古日報社融媒體記者李永桃)“按照國家做好普惠金融‘減... -
【書寫鄉村振興奮進畫卷】“萬企興萬村...
前不久,自治區民營百強企業蒙泰集團與伊金霍洛旗紅慶河鎮哈達圖淖... -
觀察:【眾志成城 同心抗疫】首府金融...
本網訊(內蒙古日報社融媒體記者鄭學良)11月25日,記者從呼和浩特市... -
1-10月我區民間投資占全部投資55.2%|當前看點
本網訊(內蒙古日報社融媒體記者楊帆)自治區統計局消息:今年1-10月... -
全球熱頭條丨【學習宣傳貫徹黨的二十大...
11月10日,張躍清忙碌完核酸檢測任務后,急匆匆地趕回村委會,帶領... -
航天新征程|楊利偉:中國空間站時代腳...
人民網廈門11月25日電(記者趙竹青、張克非)11月25日,由中央網信辦... -
滾動:個人養老金制度啟動實施
25日,人力資源社會保障部宣布個人養老金制度啟動實施在北京、上海... -
內蒙古大部分地區將迎入冬以來最強寒潮...
新華社呼和浩特11月25日電(記者哈麗娜)記者從內蒙古自治區氣象局了... -
“頂流”到階下囚!吳亦凡一審被判13年...
11月25日,北京市朝陽區人民法院一審公開宣判被告人吳亦凡強奸、聚... -
個人養老金36個先行城市或地區名單發布...
個人養老金制度啟動實施,北京、上海、廣州、西安、成都等36個先行... -
越冬候鳥“做客”額濟納旗
初冬時節,在額濟納旗沙日淖爾水庫,數量眾多的赤麻鴨、灰雁、大天... -
俄今年大豆收成創紀錄-每日速看
新華社莫斯科11月24日電(記者劉愷)俄羅斯農業部24日發布消息說,今...
