首页 > 科技 > 正文

建立基于最新AI技术的新型验证码求解器 “巨大的安全漏洞”

2018-12-17 16:24:31来源:《中国科学报》

一项来自西北大学等高校的研究成果揭示出“巨大的安全漏洞”,或将终结“文本验证码”时代。相关研究成果发表在近日举办的信息安全领域顶级学术会议ACM CCS上,且文章获得最佳论文提名。

日常登录网站时,人们经常需要输入文字或数字的验证码。虽然比较烦人,但验证码却起着相当重要的作用,其目的是使后台系统验证登录者身份,即登录者是真正的“人”而不是“计算机程序”,从而避免由于恶意登录而导致的密码泄露、刷票、作弊等现象。事实上,在最近10年,验证码已经成为大部分网站和应用程序必备的安全机制之一。

然而,中国西北大学教授房鼎益、陈晓江团队联合北京大学、英国兰卡斯特大学的研究成果揭示,目前普遍采用的诸如字符扭曲、混淆背景等复杂的文本验证码机制,并不安全可靠,存在一个“巨大的安全漏洞”。

该团队基于最新的人工智能技术建立了一套新型验证码求解器。该验证码求解器能够以更高精度、更短时间、更低攻击成本破解现有方法无法破解的复杂验证码。实验表明,仅利用500个目标验证码优化求解器,便可使求解器在0.05秒之内攻破验证码,该方法可以攻破全球排名前 50 网站使用的所有文本验证码(截至 2018年 4 月)。

据介绍,在验证码的识别率上,该项研究比2017年发表在《科学》上的研究成果平均高出20%。在某些类型的验证码上,该求解器甚至取得了比人工更高的识别率。

论文第一作者、西北大学信息科学与技术学院在读博士生叶贵鑫指出,“该项技术不仅可以应用到文本验证码的攻击上,还可能应用到其他基于图像的攻击场景中。目前,我们正致力于利用人工智能技术合成更为安全的验证码来抵御此类攻击。”

关键词: 验证码求解器 安全漏洞

责任编辑:孙知兵

免责声明:本文仅代表作者个人观点,与太平洋财富网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如有问题,请联系我们!

关于我们 - 联系方式 - 版权声明 - 招聘信息 - 友链交换 - 网站统计
 

太平洋财富主办 版权所有:太平洋财富网

中国互联网违法和不良信息举报中心中国互联网违法和不良信息举报中心

Copyright© 2012-2020 太平洋财富网(www.pcfortune.com.cn) All rights reserved.

未经过本站允许 请勿将本站内容传播或复制 业务QQ:3 31 986 683