自动跳过验证码的神器出现,验证码还安全吗?
扫描二维码
随时随地手机看文章
众所周知,验证码(CAPTCHA)是“Completely Automated Public Turing test to tell Computers and Humans Apart”(全自动区分计算机和人类的图灵测试)的缩写,是一种区分用户是计算机还是人的公共全自动程序。
可以防止:恶意破解密码、刷票、论坛灌水,有效防止某个黑客对某一个特定注册用户用特定程序暴力破解方式进行不断的登陆尝试,实际上用验证码是现在很多网站通行的方式,我们利用比较简易的方式实现了这个功能。
这个问题可以由计算机生成并评判,但是必须只有人类才能解答。由于计算机无法解答CAPTCHA的问题,所以回答出问题的用户就可以被认为是人类。
目前网络上越来越多使用验证码了,验证码的本意是阻止机器刷流量挤占服务器资源,这本来无可厚非;但是验证码已经变得越来越过分,别说机器人了,连人也经常没法辨认!
这就相当烦了,特别是被广泛使用更多reCAPTCHA,要你辨认出图中的XX,点了一次又一次还是结果错误,简直抓狂!迫不得已之下,只能祭出这款自动跳过reCAPTCHA验证码的工具了。
这款工具名叫“Buster”,它是一款开源的软件,具体形式是浏览器扩展。Buster在GitHub上有开源项目,大家可以下面的链接其GitHub页面,在页面中也可以找到Chrome、Firefox、Edge等浏览器的版本,找到对应的版本安装即可。
Buster的原理是利用reCAPTCHA的语音,来自动识别验证信息,并通过验证。它并不能完全跳过reCAPTCHA验证码,还是需要进行一个手动操作。在出现reCAPTCHA验证码后,点击通过语音验证,Buster就可以识别语音,自动完成验证了。
总的来说,这是一个能大大改善上网体验的工具。其实验证码和自动识别验证码的技术一直在不断升级,当这一斗争上升到一定高度,验证码不可避免会升级到连人类也难以识别的地步。
要如何平衡验证码的防护效果和用户体验?这是一个很值得思考的问题。各位小伙伴对此如可看待呢,欢迎留言表态讨论哦!