“請點擊下圖中所有的百合”、“請點擊下圖中所有的博斯普魯斯海峽”……這些另類驗證碼在最近兩天刷爆了朋友圈,并讓那些本就手忙腳亂的搶票者不得不再次絞盡腦汁。
在12306看來,層出不窮的圖形碼能夠有效打擊黃牛和搶票軟件,雖然影響了一些用戶體驗。但一些專家卻對騰訊科技表示,要攻破這道圖形驗證碼,并不困難,還有專家對騰訊科技表示,新的驗證碼或許將更容易讓黃牛進行刷票。
另類驗證多為以訛傳訛
目前在網上流傳著一批另類驗證:白百何、楊臣剛、矮子、美男子……這些也都成為了網友們吐槽的對象。
但據騰訊科技觀察發現,目前大多數奇葩驗證碼并不存在,而經過網友統計,目前驗證碼可分為如下十二類:
動植昆蟲類:蜥蜴、企鵝、恐龍、荷葉、蜻蜓等
食品果蔬類:油條、韭菜、三明治、話梅、菠蘿等
日用百貨類:雨靴、牙刷、掃把、鐵鍬、熱水袋等
辦公用品類:投影儀、文件夾、傳真機、檔案袋等
戶外運動類:帳篷、籃球、球拍、保齡球、啞鈴等
家電3C類:手機、電視機、熱水器、電飯煲等
生活用品類:竹席、枕頭、床、高壓鍋、食用油等
珠寶飾品類:翡翠、鉆石、瑪瑙、鐘表等
出行工具類:飛機、自行車、游艇等
傳統文化類:紫砂壺、青花瓷、舞獅、臉譜、年畫等
公共設施類:噴泉、路燈、圖書館、報刊亭、鐵軌等
專有名詞類:月亮、金字塔、烏云、太陽能等
而據相關媒體報道,目前12306后臺共有581種圖片驗證碼。
圖像識別并不難
驗證碼的更新換代一直是12306被人關注的焦點,這是因為春運車票一直擺脫不了黃牛的陰影。最初的驗證碼往往是簡單的數字,或者數字加字母組成的簡單字符。這種驗證碼被迅速破解,隨后12306開始推出加減乘除計算,也并未維持多久。
據業內人士介紹,這種驗證碼可以被光學字符識別技術加一些后臺軟件輕松破解。該人士同時對騰訊科技表示,采取圖片技術之后,破解的難度相對提高,圖片對應字符也增加了難度。
但根據實際測試表明,借助于Google等巨頭的智能識圖技術,電腦軟件能夠識別大部分圖片的涵義,準確率達到85%。
目前受到吐槽最多的是驗證碼的糟糕畫質,但國內機器視覺公司北京曠視科技內部人士對騰訊科技表示:“12306并不是沒有畫質高的圖片,但故意選用很難識別的圖片,目的就是讓人類都難以識別,這樣機器學習就會非常困難,雖然技術上可以操作,但識別率會很低!
此前有消息顯示360軟件已能夠根據搜索大數據對圖片進行識別,正確率達到90%。但其老對手獵豹搶票軟件并沒有這一功能,出現驗證碼時,用戶需要手動勾選,獵豹移動工程師李鐵軍表示,360的做法是會破壞12306系統本身的穩定性的。
李鐵軍同時對騰訊科技表示,今年獵豹主要將在用戶體驗上進行升級:“比如會自動提示什么路線比較忙,搶票困難等!痹诶铊F軍看來,目前驗證碼對所有人的難度都一樣,會緩解短時間內的流量沖擊,還算公平。
暴力破庫
但一些圖像識別方面的專家也向騰訊科技提供了額外的思路。
數據顯示12306網站圖形碼的數量為581種,一位來自國內互聯網巨頭公司的安全員工對騰訊科技表示:“581種甚至5800種對于機器來說都不是困難的,只要能夠足夠的耐心,把所有的圖片都刷出來并加上備注,暴力破解很容易。”
曠視科技內部人士也對騰訊科技表示:“可以讓機器提前記住答案,在需要驗證碼的時候背答案就可以,現成的工具很容易就能做到。”
這兩位業內人士同時對騰訊科技表示,如果12306不加強自己圖片的數量,不加強圖庫的智能化,那在春運期間黃牛很容易就能通過技術手段搶到票。
曠視科技內部人士甚至對騰訊科技表示:“這樣看來,比起之前的動態驗證碼 ,問題集反而縮小了,只需要拿已知的正確答案圖片和給出的候選圖片做比對就可以順利通過驗證!
另一位業內黃牛則給出了不同的做法,他對騰訊科技表示:“一個更簡單繞過驗證的辦法是,去一些人工成本較低的地區,雇一些人專門刷驗證碼,其他的流程則交給機器!
這些做法在李鐵軍看來,雖然容易實現,但容易觸發12306的攔截規則:“今年12306的封禁時間很長。”
多種辦法來PK黃牛
1、限制賬號多開
一個12306帳號只能一個在線,以往是沒有限制的,黃?梢蚤_多個瀏覽器,多臺電腦,電腦加手機同時搶票;
2、限制單人搶購
中國有非常多的人個人信息已經泄露,黃?梢岳眠@些個人信息注冊多帳號,方便搶票,但12306限制了一個帳號最多只能添加15個聯系人,且半年內不允許刪除。因此,黃牛一個帳號最多賣15個人的票。
在業內人士看來,超難的驗證碼不僅難住了網民,同樣難住了倒票的黃牛。雖然采用了多種技術手段,但針對12306的吐槽也不會減少:“畢竟供需矛盾依然很大。”
更多精彩請關注官方微信公眾號