我們知道面對看不清CAPTCHA驗(yàn)證碼的殘障人士,部分大網(wǎng)站會提供包含音頻技術(shù)的驗(yàn)證碼,計(jì)算機(jī)會發(fā)出聲音來讓人類識別并完成驗(yàn)證過程。而安全研究人員則設(shè)計(jì)出一種特殊的求解器,它有一個(gè)名詞叫Decaptcha,目前以大概率成功地?fù)魯×薳Bay,Yahoo,Digg,Authorize.net,Live.com的重要網(wǎng)站的音頻驗(yàn)證碼。
該技術(shù)采用語音模型來完成,目前需要解決的問題是如何消除語音識別程序中混入的噪聲和CAPTCHA系統(tǒng)的聲音扭曲效果。但該研究已經(jīng)證明音頻驗(yàn)證碼技術(shù)本質(zhì)上是不安全的。攻擊這很可能會攻破這套系統(tǒng)并完成僵尸網(wǎng)絡(luò)和欺詐性電子郵件賬戶的構(gòu)建,因此網(wǎng)站運(yùn)營方要馬上對CAPTCHA的計(jì)劃作出修改。
中文業(yè)界資訊站