【每日安全资讯】研究发现网站文本验证码存在“巨大安全漏洞”

2018 年 12 月 25 日 Linux中国

由中国西北大学房鼎益、陈晓江教授团队联合北京大学、英国兰卡斯特大学研究发现,网站上看似复杂的文本验证码存在“巨大安全漏洞”,大多数可被人工智能破解。这一成果发布于近期由国际计算机协会在加拿大举办的2018年计算机与通讯安全会议上,该会议是国际公认的计算机安全领域的顶级会议之一。

西北大学团队负责人房鼎益教授介绍,团队基于最新的人工智能技术,建立了一套新型验证码求解器。他们综合分析了全球最热门50个网站的文本验证码,包括公众熟知的谷歌、eBay、微软、维基百科、淘宝、百度、腾讯、京东等网站。实验证明,大部分文本验证码可在0.05秒内被人工智能攻破。

近10年来,验证码已成为大部分网站和应用程序必备的安全机制之一。虽然过程繁琐,但却起着重要的作用。在输入验证码时,后台系统能通过输入时长来识别登录者是人,还是计算机程序,从而避免因恶意登录导致的密码泄露、刷票、作弊等现象。

“验证码一旦被人工智能攻破,写个程序就能成为水军,用机器点赞或投票;也能刷抢火车票,这是人工操作做不到的。”房鼎益说。

然而实验表明,大部分网站文本验证码的破解率能够达到50%以上。团队主要成员、西北大学信息科学与技术学院副教授汤战勇说,通过这项研究,希望能提高业界对文本验证码安全性的重视和关注。近年来在人工智能技术取得重大突破这一背景下,文本验证码的安全性非常脆弱,我们急需考虑使用新型的验证码方案。

房鼎益教授也表示,目前研究人员正致力于利用人工智能技术合成更安全的验证码来抵御此类攻击。“我们试图在不影响交互性的基础上,让用户体验更便捷,让机器更难识别,确保网络安全和用户隐私不被泄露,是我们未来的研究方向。”

*来源:新华社

更多资讯

◈ 墨子号洲际量子密钥分发成果入选国际物理学十大进展

http://t.cn/E4EuhSe

◈ 美善意黑客通过监控摄像头提醒主人密码遭泄露

http://t.cn/E4EuL1T

◈ ACLU起诉美国11家联邦机构 要求政府披露黑客工具使用状况

http://t.cn/E4Eu5Uu

◈ 英国制定智能汽车网络安全准则 防止黑客攻击

http://t.cn/E4EuIFv

(信息来源于网络,安华金和搜集整理)



登录查看更多
1

相关内容

全自动区分计算机和人类的图灵测试(英语: Completely Automated Public Turing test to tell Computers and Humans Apart,简称 CAPTCHA),俗称 验证码,是一种区分用户是计算机和人的公共全自动程序。
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
65+阅读 · 2020年5月15日
【综述】基于图的对抗式攻击和防御,附22页论文下载
专知会员服务
69+阅读 · 2020年3月5日
【自动化学报】零样本学习研究进展,中国石油大学
专知会员服务
88+阅读 · 2020年1月27日
专知会员服务
37+阅读 · 2019年12月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
基于GAN的验证码识别工具,0.5秒宣告验证码死刑!
GAN生成式对抗网络
5+阅读 · 2018年12月15日
利用机器学习在15分钟内破解验证码!
全球人工智能
4+阅读 · 2017年12月21日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
【宁波站】网络爬虫与文本挖掘
数萃大数据
5+阅读 · 2017年7月19日
Arxiv
7+阅读 · 2019年10月6日
Factor Graph Attention
Arxiv
6+阅读 · 2019年4月11日
Arxiv
5+阅读 · 2018年5月1日
Arxiv
8+阅读 · 2018年1月19日
VIP会员
相关资讯
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
基于GAN的验证码识别工具,0.5秒宣告验证码死刑!
GAN生成式对抗网络
5+阅读 · 2018年12月15日
利用机器学习在15分钟内破解验证码!
全球人工智能
4+阅读 · 2017年12月21日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
【宁波站】网络爬虫与文本挖掘
数萃大数据
5+阅读 · 2017年7月19日
相关论文
Top
微信扫码咨询专知VIP会员