历史上的今天
返回首页

历史上的今天

今天是:2024年12月24日(星期二)

正在发生

2018年12月24日 | 可在0.05秒被人工智能攻破 网站文本验证码存在“巨大安全漏洞”

2018-12-24 来源:新华网

由我国西北大学房鼎益、陈晓江教授团队联合北京大学、英国兰卡斯特大学研究发现,网站上看似复杂的文本验证码存在“巨大安全漏洞”,大多数可被人工智能破解。

  这一成果发布于近期由国际计算机协会在加拿大举办的2018年计算机与通讯安全会议上,该会议是国际公认的计算机安全领域的顶级会议之一。

  西北大学团队负责人房鼎益教授介绍,团队基于最新的人工智能技术,建立了一套新型验证码求解器。他们综合分析了全球最热门50个网站的文本验证码,包括公众熟知的谷歌、eBay、微软、维基百科、淘宝、百度、腾讯、京东等网站。实验证明,大部分文本验证码可在0.05秒内被人工智能攻破。

  近10年来,验证码已成为大部分网站和应用程序必备的安全机制之一。虽然过程繁琐,但却起着重要的作用。在输入验证码时,后台系统能通过输入时长来识别登录者是人,还是计算机程序,从而避免因恶意登录导致的密码泄露、刷票、作弊等现象。

  “验证码一旦被人工智能攻破,写个程序就能成为水军,用机器点赞或投票;也能刷抢火车票,这是人工操作做不到的。”房鼎益说。

  然而实验表明,大部分网站文本验证码的破解率能够达到50%以上。团队主要成员、西北大学信息科学与技术学院副教授汤战勇说,通过这项研究,希望能提高业界对文本验证码安全性的重视和关注。近年来在人工智能技术取得重大突破这一背景下,文本验证码的安全性非常脆弱,我们急需考虑使用新型的验证码方案。

  房鼎益教授也表示,目前研究人员正致力于利用人工智能技术合成更安全的验证码来抵御此类攻击。“我们试图在不影响交互性的基础上,让用户体验更便捷,让机器更难识别,确保网络安全和用户隐私不被泄露,是我们未来的研究方向。”

 


推荐阅读

史海拾趣

Datakey Electronics公司的发展小趣事

Datakey Electronics公司自创立之初,就深知技术创新的重要性。在面临激烈市场竞争的情况下,公司投入大量资源进行研发,成功推出了一款具有革命性意义的数据存储产品。这款产品以其高可靠性、大容量和易用性迅速赢得了市场的认可,使Datakey Electronics在数据存储领域崭露头角。

ELM [ELM Electronics]公司的发展小趣事

ELM Electronics成立于XXXX年,由一群富有创新精神和电子技术专长的工程师创立。初创时期,公司专注于设计和生产高质量的电子元器件,以满足日益增长的电子产品市场需求。通过不断的技术创新和严格的质量控制,ELM逐渐在电子行业中树立了良好的口碑。

ACCRETECH公司的发展小趣事

ELM始终将品质管理作为公司发展的核心。公司建立了完善的质量管理体系,从原材料采购到生产、检测、包装等各个环节都进行严格的质量控制。同时,ELM还注重客户需求和反馈,不断优化产品和服务,以满足客户的个性化需求。这些举措使得ELM的产品在市场上享有很高的声誉和口碑,客户满意度持续提升。

Delock公司的发展小趣事

为了保持技术的领先地位,Delock公司非常重视与高校、研究机构的研发合作。公司先后与多所知名大学和研究机构建立了紧密的合作关系,共同开展电子连接技术的研发和创新。这些合作不仅为Delock公司带来了源源不断的技术创新成果,也为公司培养了一批高素质的研发人才。通过与高校、研究机构的紧密合作,Delock公司在电子连接技术领域始终保持领先地位。

千志电子(CCO)公司的发展小趣事

千志电子一直注重技术研发和创新,不断推动产业升级。公司拥有一支专业的研发团队和先进的研发设备,致力于电阻技术的研发和创新。通过与高校和科研机构的合作,千志电子不断引进新技术、新工艺和新材料,提高产品的技术含量和附加值。同时,千志电子还注重知识产权的保护和管理,积极申请专利和注册商标,维护了自身的合法权益。

Armel Electronics Inc公司的发展小趣事

随着公司产品的不断升级和市场的逐步扩大,Armel Electronics Inc公司开始寻求更广阔的市场空间。公司积极与国内外知名企业展开合作,共同开发新产品,开拓新市场。通过国际合作,Armel不仅提升了自身的技术水平,还进一步扩大了市场份额,实现了公司的快速发展。

问答坊 | AI 解惑

想买个LED电源测试仪,大家给推荐一下!!

如题,推荐的越详细越好!谢谢!!…

查看全部问答>

MCS-51 单片机开发系统与监控分析

书名:MCS-51单片机开发系统与监控分析 作者:王树勋编著 出版社:机械工业出版社 出版时间:1992 页数:151页 讲述了开发系统的硬件结构及原理,分析了其监控程序总体结构,剖析和讲解了该程序中的所有程序段。…

查看全部问答>

S7-200可以扩展512点模拟量输入啦!

S7-200PLC是西门子公司的小型PLC系统,具有简单灵活的特点,但是,模拟量通道少的可怜,增加一个扩展模块也只有4路模拟量输入,尤其热电偶温度、热电阻温度采集模块,不但通道少,而且价格高,信号类型必须统一选择,不能混合输入,当需要采集大量 ...…

查看全部问答>

DXP里打印院器件图时线都是虚的,怎么修改

我在DXP 里打印元器件图,顺序是File-Fabrication outputs-Final ,这里所有的连线图和放元器件的图,我是需要打印元器件图,打出来的图都是虚线,看的不清楚,有什么办法能打印出清楚呢?谢谢大家帮忙了!…

查看全部问答>

Flash初始化出错

eboot能烧进去,可是启动的时候在FMD_Init()一步就出错了! 这个eboot我们一直在用的!肯定是没问题。问题是这批板子是新做的,跟以前的那些原理图一点没变,难道是打板的时候出错了?或者焊接的时候有问题?如果有问题也不会这一批30块全是同样 ...…

查看全部问答>

请教如何从image中移出AP?

如题, 我想从image中一个一个地移出AP, 请问我该怎么做?…

查看全部问答>

F2812的外部RAM问题

我以DSP2812为核心做了一块实验板,外扩了一块64K的RAM,但是在程序下载的时候,若把.cinit指向外部RAM就无法下载,若不使用外部RAM就可以下载,不知何故,请朋友们帮忙看看!谢谢!…

查看全部问答>

AD选型资料

详细的AD选型资料 6bits~24bits、16.6SPS~400MSPS…

查看全部问答>

这热水器是用的什么技术?

看朋友家买了台热水器,感觉市场前景很不错。想知道这是什么加热技术?怎么样?…

查看全部问答>

求教如何联调keil uvision4与protues7.7

如何联调keil uvision4与protues7.7,请求高手指教…

查看全部问答>