1. 谷歌最新驗證碼系統(tǒng)被自家語音識別破解

圖片來源:uncaptcha.cs.umd.edu
我們使用網(wǎng)絡(luò)時需要輸入各種驗證碼,以證明自己是人類而非惡意的計算機(jī)程序。reCaptcha就是由谷歌公司開發(fā)的一個驗證碼系統(tǒng),其使用非常廣泛,受到的網(wǎng)絡(luò)攻擊也不少,但卻鮮有破解成功者。上周,馬里蘭大學(xué)的研究人員在征得谷歌同意后,公開了他們最新的攻擊代碼unCaptcha2。這款攻擊代碼能夠破解谷歌最新版的reCaptcha v3驗證碼系統(tǒng),而成功率居然高達(dá)90%。實際上,馬里蘭大學(xué)研究者的破解思路非常簡單:reCaptcha系統(tǒng)的圖形驗證碼雖不好破解,但是它為視障人士準(zhǔn)備了音頻驗證碼,而音頻是可以通過各種軟件轉(zhuǎn)換成文字,從而輕松破解的。更有意思的是,這套攻擊代碼在語音轉(zhuǎn)文字的過程中,用的還是谷歌自家的免費(fèi)轉(zhuǎn)換程序。近年來,由于機(jī)器學(xué)習(xí)和人工智能技術(shù)的快速發(fā)展,語音識別變得前所未有的準(zhǔn)確,而這也進(jìn)一步暴露出了驗證碼系統(tǒng)的漏洞所在。
文章鏈接:https://github.com/ecthros/uncaptcha2