CAPTCHA机制存在着安全缺陷,自动识别的成功率在不断上升。但是,大部分的机制都是基于模式识别、计算机识别的基础上的。刚刚看了一篇论文,结果直接跳过了这些基础过程,直接从结果中找问题。比如,有的CAPTCHA的变形,并不变化原始字符图形的像素点个数,那么就存在识别时的统计特性。还有的虽然加入了扰乱图形,但是为了方便用户识别,总是会减少实际挑战图形相交,那么总是会出现在边边角角的位置。还有的图形字符少有连着一起的,而且同背景色有着明显的不同,通过这些小小的缺陷,设计出了非常实用的破解方法。
刚刚在科学网看了一个关于小学生发SCI的博文,也是小中见大,成绩让我辈汗颜。因此,从不起眼的小处出发,也许会有很多新的思路和方法。
借用论文中的原话,就是“the devil is in the detail"。
https://blog.sciencenet.cn/blog-245487-422992.html
上一篇:
身份认证往前看下一篇:
研究者的道义