研究發(fā)現(xiàn):網(wǎng)站文本驗(yàn)證碼存在“巨大安全漏洞”
由中國(guó)西北大學(xué)房鼎益、陳曉江教授團(tuán)隊(duì)聯(lián)合北京大學(xué)、英國(guó)蘭卡斯特大學(xué)研究發(fā)現(xiàn),網(wǎng)站上看似復(fù)雜的文本驗(yàn)證碼存在“巨大安全漏洞”,大多數(shù)可被人工智能破解。
這一成果發(fā)布于近期由國(guó)際計(jì)算機(jī)協(xié)會(huì)在加拿大舉辦的2018年計(jì)算機(jī)與通訊安全會(huì)議上,該會(huì)議是國(guó)際公認(rèn)的計(jì)算機(jī)安全領(lǐng)域的頂級(jí)會(huì)議之一。
西北大學(xué)團(tuán)隊(duì)負(fù)責(zé)人房鼎益教授介紹,團(tuán)隊(duì)基于最新的人工智能技術(shù),建立了一套新型驗(yàn)證碼求解器。他們綜合分析了全球最熱門(mén)50個(gè)網(wǎng)站的文本驗(yàn)證碼,包括公眾熟知的谷歌、eBay、微軟、維基百科、淘寶、百度、騰訊、京東等網(wǎng)站。實(shí)驗(yàn)證明,大部分文本驗(yàn)證碼可在0.05秒內(nèi)被人工智能攻破。
近10年來(lái),驗(yàn)證碼已成為大部分網(wǎng)站和應(yīng)用程序必備的安全機(jī)制之一。雖然過(guò)程繁瑣,但卻起著重要的作用。在輸入驗(yàn)證碼時(shí),后臺(tái)系統(tǒng)能通過(guò)輸入時(shí)長(zhǎng)來(lái)識(shí)別登錄者是人,還是計(jì)算機(jī)程序,從而避免因惡意登錄導(dǎo)致的密碼泄露、刷票、作弊等現(xiàn)象。
“驗(yàn)證碼一旦被人工智能攻破,寫(xiě)個(gè)程序就能成為水軍,用機(jī)器點(diǎn)贊或投票;也能刷搶火車票,這是人工操作做不到的。”房鼎益說(shuō)。
然而實(shí)驗(yàn)表明,大部分網(wǎng)站文本驗(yàn)證碼的破解率能夠達(dá)到50%以上。團(tuán)隊(duì)主要成員、西北大學(xué)信息科學(xué)與技術(shù)學(xué)院副教授湯戰(zhàn)勇說(shuō),通過(guò)這項(xiàng)研究,希望能提高業(yè)界對(duì)文本驗(yàn)證碼安全性的重視和關(guān)注。近年來(lái)在人工智能技術(shù)取得重大突破這一背景下,文本驗(yàn)證碼的安全性非常脆弱,我們急需考慮使用新型的驗(yàn)證碼方案。
房鼎益教授也表示,目前研究人員正致力于利用人工智能技術(shù)合成更安全的驗(yàn)證碼來(lái)抵御此類攻擊。“我們?cè)噲D在不影響交互性的基礎(chǔ)上,讓用戶體驗(yàn)更便捷,讓機(jī)器更難識(shí)別,確保網(wǎng)絡(luò)安全和用戶隱私不被泄露,是我們未來(lái)的研究方向。”
關(guān)鍵詞:
相關(guān)閱讀
-
我國(guó)兒童成長(zhǎng)發(fā)育進(jìn)入平穩(wěn)增長(zhǎng)階段 通訊
我國(guó)兒童成長(zhǎng)發(fā)育進(jìn)入平穩(wěn)增長(zhǎng)階段《7歲以下兒童生長(zhǎng)標(biāo)準(zhǔn)》明年施行... -
休艙:全球觀速訊
11月25日,呼和浩特市水岸小鎮(zhèn)1號(hào)方艙醫(yī)院休艙。當(dāng)日,隨著該方艙醫(yī)... -
航天新征程|神舟十四號(hào)乘組:中國(guó)空間...
人民網(wǎng)廈門(mén)11月25日電(記者趙竹青、張克非)中國(guó)空間站等你來(lái)出差!1... -
卡塔爾世界杯何以鐘情中國(guó)新能源客車?
“在整個(gè)世界杯期間,我和我的同事都將駕駛這些巴士,將觀眾送到各... -
當(dāng)前熱點(diǎn)-央行宣布全面降準(zhǔn) 釋放長(zhǎng)期資...
中國(guó)人民銀行決定于12月5日降低金融機(jī)構(gòu)存款準(zhǔn)備金率0 25個(gè)百分點(diǎn)... -
央行降低金融機(jī)構(gòu)存款準(zhǔn)備金率 釋放長(zhǎng)...
(記者吳秋余)為保持流動(dòng)性合理充裕,促進(jìn)綜合融資成本穩(wěn)中有降,... -
10月貨物和服務(wù)貿(mào)易進(jìn)出口規(guī)模同比增長(zhǎng)5%
(記者劉開(kāi)雄)國(guó)家外匯管理局25日發(fā)布數(shù)據(jù)顯示,2022年10月,我國(guó)... -
重點(diǎn)聚焦!內(nèi)蒙古新增本土確診病例116例
11月25日0—24時(shí),內(nèi)蒙古自治區(qū)報(bào)告新增本土確診病例116例,其中呼... -
我區(qū)向?qū)嶓w經(jīng)濟(jì)和房貸客戶讓利近54億元_看點(diǎn)
本網(wǎng)訊(內(nèi)蒙古日?qǐng)?bào)社融媒體記者李永桃)“按照國(guó)家做好普惠金融‘減... -
【書(shū)寫(xiě)鄉(xiāng)村振興奮進(jìn)畫(huà)卷】“萬(wàn)企興萬(wàn)村...
前不久,自治區(qū)民營(yíng)百?gòu)?qiáng)企業(yè)蒙泰集團(tuán)與伊金霍洛旗紅慶河鎮(zhèn)哈達(dá)圖淖... -
觀察:【眾志成城 同心抗疫】首府金融...
本網(wǎng)訊(內(nèi)蒙古日?qǐng)?bào)社融媒體記者鄭學(xué)良)11月25日,記者從呼和浩特市... -
1-10月我區(qū)民間投資占全部投資55.2%|當(dāng)前看點(diǎn)
本網(wǎng)訊(內(nèi)蒙古日?qǐng)?bào)社融媒體記者楊帆)自治區(qū)統(tǒng)計(jì)局消息:今年1-10月... -
全球熱頭條丨【學(xué)習(xí)宣傳貫徹黨的二十大...
11月10日,張躍清忙碌完核酸檢測(cè)任務(wù)后,急匆匆地趕回村委會(huì),帶領(lǐng)... -
航天新征程|楊利偉:中國(guó)空間站時(shí)代腳...
人民網(wǎng)廈門(mén)11月25日電(記者趙竹青、張克非)11月25日,由中央網(wǎng)信辦... -
滾動(dòng):個(gè)人養(yǎng)老金制度啟動(dòng)實(shí)施
25日,人力資源社會(huì)保障部宣布個(gè)人養(yǎng)老金制度啟動(dòng)實(shí)施在北京、上海... -
內(nèi)蒙古大部分地區(qū)將迎入冬以來(lái)最強(qiáng)寒潮...
新華社呼和浩特11月25日電(記者哈麗娜)記者從內(nèi)蒙古自治區(qū)氣象局了... -
“頂流”到階下囚!吳亦凡一審被判13年...
11月25日,北京市朝陽(yáng)區(qū)人民法院一審公開(kāi)宣判被告人吳亦凡強(qiáng)奸、聚... -
個(gè)人養(yǎng)老金36個(gè)先行城市或地區(qū)名單發(fā)布...
個(gè)人養(yǎng)老金制度啟動(dòng)實(shí)施,北京、上海、廣州、西安、成都等36個(gè)先行... -
越冬候鳥(niǎo)“做客”額濟(jì)納旗
初冬時(shí)節(jié),在額濟(jì)納旗沙日淖爾水庫(kù),數(shù)量眾多的赤麻鴨、灰雁、大天... -
俄今年大豆收成創(chuàng)紀(jì)錄-每日速看
新華社莫斯科11月24日電(記者劉愷)俄羅斯農(nóng)業(yè)部24日發(fā)布消息說(shuō),今...