谷歌正在扼杀我们所知的验证码

如果你最近注册了一个帐户,你可能已经看到了:一个快速测试,它会给你一些扭曲的单词,并要求你用纯文本重新键入它们。官方名称是CAPTCHA,这是一个旨在清除垃圾邮件的自动脚本的测试,但它已经被打破了很长一段时间。谷歌最近展示了一个系统,它可以破解99.8%的时间,大多数垃圾邮件发送者很高兴运行他们的脚本知道只有十分之一的人会通过。但是,尽管每个人都知道验证码被破坏了,但是还没有一个明确的想法来取代它...

如果你最近注册了一个帐户,你可能已经看到了:一个快速测试,它会给你一些扭曲的单词,并要求你用纯文本重新键入它们。官方名称是CAPTCHA,这是一个旨在清除垃圾邮件的自动脚本的测试,但它已经被打破了很长一段时间。谷歌最近展示了一个系统,它可以破解99.8%的时间,大多数垃圾邮件发送者很高兴运行他们的脚本知道只有十分之一的人会通过。但是,尽管每个人都知道验证码被破坏了,但是还没有一个明确的想法来取代它。

007Ys3FFgy1gpyrjux3lwj30sc0iw43q

今天上午,谷歌公布了迄今为止最好的答案。它被称为无验证码(No-CAPTCHA),这是一种基于新API的新方法,已经被Snapchat、Wordpress和Humble Bundle等合作伙伴采用。谷歌的新系统没有要求用户通过测试,而是对每个用户的行为进行预筛选,过滤掉任何容易识别为人类的人。大多数用户只会看到一个复选标记-单击该框,您就通过了测试-而任何被标记为可疑的人都会得到一个更详细的测试。

有时,测试将是相同的旧文本识别问题-但有时它将是新的东西。谷歌正在试验更方便移动的验证码形式,比如一项测试,它会向你展示一只猫的照片,并要求你从网格中选择类似的照片(以这种方式收集的数据还将用于改进谷歌的图像搜索,延续以前测试的做法。)随着项目的进展,我们将看到更多版本的测试,建立在新的、更灵活的API之上。

谷歌正在扼杀我们所知的验证码

谷歌工程师表示,预筛选将考察IP地址和页面使用时间等因素,但对具体使用哪些信息持谨慎态度,理由是担心垃圾邮件发送者会据此操纵算法。不同网站的预筛选也有很大差异:只有80%以上的访客提前被清除,但对于WordPress来说,这个数字下降到了60%。这取决于访问者,但也取决于网站的总体安排,以及它向谷歌发出的信号有多清晰。

旧的API仍将保持活跃,许多网站可能会拒绝升级,但总体效果将是对普通web用户而言,破译文本的次数将大大减少——希望垃圾邮件也会减少。这在现代网络上也是一个有趣的现象,广泛的监控使得被动行为识别比主动测试更有效。如今,告诉用户是人的最简单方法不是问他们问题,而是看看他们的行为。

  • 发表于 2021-04-28 00:23
  • 阅读 ( 161 )
  • 分类:互联网

你可能感兴趣的文章

打印你的谷歌备份验证码,以防止被锁定

如果你使用谷歌的两步认证系统来保护你的谷歌账户,你可能会不小心被锁定。这是双因素认证的最大风险之一。如果你不能得到一个移动信号,那么你就不能及时得到所需的短信。 ...

  • 发布于 2021-03-12 15:41
  • 阅读 ( 320 )

如何为云备份服务启用双因素身份验证

... 谷歌硬盘 ...

  • 发布于 2021-03-12 18:34
  • 阅读 ( 295 )

验证码是如何工作的,为什么这么难?

... 值得注意的是,谷歌已经大大提高了这项技术,但我们将回到这一点。 ...

  • 发布于 2021-03-18 09:56
  • 阅读 ( 267 )

谷歌的recaptchas还可以捕获您的私人信息

...实际上很少遇到原始验证码。它们基本上被搜索引擎巨头谷歌(Google)旗下的reCAPTCHAs系统所取代。为了阻止垃圾邮件,他们已经进化了很多,现在已经威胁到了你的隐私。 ...

  • 发布于 2021-03-18 10:56
  • 阅读 ( 195 )

谷歌正在扼杀收件箱,以专注于gmail

2014年,谷歌推出了一款名为Inbox by Gmail的应用程序。这是为了给我们管理电子邮件的方式引入新的创新,并与Gmail共存。现在,四年过去了,谷歌决定淘汰收件箱,这样Gmail就可以在没有对手的情况下蓬勃发展。 ...

  • 发布于 2021-03-23 16:59
  • 阅读 ( 126 )

谷歌账户恢复:你必须知道的一切

在所有你可以锁定自己的在线账户中,你的谷歌账户可能是最糟糕的。如果你在谷歌生态系统中投入了大量资金,你将无法访问从提醒到电子表格的所有内容。 ...

  • 发布于 2021-03-25 22:57
  • 阅读 ( 687 )

科技行业想扼杀密码。还是真的?

...登录时通过USB、NFC或蓝牙使用钥匙。 **也可以代替密码。谷歌现在允许Android设备充当FIDO2键。在笔记本电脑上登录网站时,您可能还需要通过**上的指纹进行身份验证。 许多公司试图通过提供“单点登录”服务来减少对密码的依...

  • 发布于 2021-04-03 06:37
  • 阅读 ( 151 )

如何将google authenticator移动到新手机(或多部手机)

...**并不困难,不过,无可否认,这可能有些麻烦和耗时。谷歌的这一意图,或多或少是出于设计。从任何地方检索身份验证码都不太容易,除非您使用的设备用于双因素身份验证,否则2FA的整个值将是没有意义的。 尽管如此,要...

  • 发布于 2021-04-03 09:52
  • 阅读 ( 441 )

每日新闻综述:又是一天,又是一次数据泄露(周末还有更多)

...。很高兴看到这家公司接受了超出自己标准的东西。[9到5谷歌] 看到苹果公司在产品还在测试和设计的时候宣布一款产品是不寻常的,更不寻常的是,苹果公司回溯和取消已经宣布的产品。但这正是空中力量所发生的。 你可能...

  • 发布于 2021-04-03 17:38
  • 阅读 ( 178 )

如何使用googleauthenticator为您的google帐户启用双因素身份验证

...。 激活两步身份验证 转到帐户设置页面并登录到您的谷歌帐户。在“登录和安全”下,单击“登录到Google”链接。 在密码和登录方法部分,单击“两步验证”。 将显示一个介绍性屏幕,告诉我们两步验证。单击“开始”继...

  • 发布于 2021-04-08 14:59
  • 阅读 ( 208 )
you939978630
you939978630

0 篇文章

相关推荐