• 我的订阅
  • 科技

滑动验证码居然是用来验“蠢”的?

类别:科技 发布时间:2024-01-14 16:11:00 来源:新周刊

本文经授权转载自

壹读

(ID:yiduiread)

作者:敏敏 秋秋

你知道吗,滑动验证码居然是为了验证人类比机器人蠢而设计的。

你以为自己快速、准确地滑动拼图、对齐图案,才被允许通过,系统还说你超越了99%的用户,夸你“比闪电还快”,但实际上,机器人画得比你又快又好,系统觉得你“这么笨,肯定不是机器人”,才通过验证。

很多得知此消息的网友表示“谢谢有被侮辱到”“显得我以前小心翼翼对准的样子很心酸”。

为什么滑动验证是验蠢设计?既然人类在进行滑动验证时滑得慢,为什么还要使用这种验证码呢?

为什么是滑动验证码?

注册账号、找回密码、信息验证……在互联网世界,免不了用到验证码。有的验证方式操作难度更大,比如从朦胧的图案中辨别出数字或文字的验证码,相比这些,滑动图块验证码就友好多了,只需要简单一滑,就能完成验证。

这么简单的滑动验证码,是怎么区分出人类和机器人的呢?

滑动验证码居然是用来验“蠢”的?

(图/微信账号安全验证截图)

验证码(CAPTCHA)是“Completely Automated Public Turing test to tell Computers and Humans Apart”(全自动区分计算机和人类的图灵测试)的缩写,是现在很多网站通行的方式,主要是为了防止用户利用机器人恶意破解密码、登录、灌水、刷票等。验证码由计算机生成,评判用户做出的回答,从而区分出当前访问者是人类还是机器人,并做出让行或阻拦的反应。

增加验证码这一道门槛,可以有效地防止网站被恶意访问,保证网页的正常秩序和安全。

验证码的形式很多,除了看图输入文字和数字,验证码还有各种各样奇奇怪怪的形式,比如依次点击正确图案、算数学题、输入历史事件日期等等,内容涉及天文地理、高数历史,于是有着庞大数据库作支撑、不断学习发展的机器人没被拦住,人却被难住了。

但随着科技的发展,再高难度的验证码,机器人都能够轻松破解,而且在准确率和速度上都吊打人类。

2023年,加州大学欧文分校的研究员在《密码学与安全》发表的研究显示,破解各种类型验证码的时间和准确度上,机器人的表现几乎都优于人类。

最简单的点击识别,人类最快需要3.1秒,准确率最高为85%,而机器人只需1.4秒就能通过,且准确率高达100%;扭曲文本的识别,人类最快需要9秒时间,准确率最低50%,最高也不过84%,而机器人在不到1秒的时间内就能完成,准确率为99.8%;难度较大的图片验证,机器人的速度虽然稍有下降,需要17.5秒,但人类也没快多少,是15-26秒,准确度上机器人也与人类相当,均在80%以上。而滑动验证码,相比机器人5.3秒的时间,人类也慢得多,平均是28-30秒。

滑动验证码居然是用来验“蠢”的?

(图/参考资料[3])

既然和机器人比聪明比不过,科学家们另辟蹊径,选择和机器人比“蠢”。

以滑动验证码为例,它由背景图片和滑块图片组成,在验证过程中,用户按住滑块沿着轨道将其滑动到背景图片的指定位置,这一轨道通常是有一定长度的直线。

表面上来看,滑动验证码的验证方式是“滑块是否被正确拖放到缺口处”,但实际上其校验的信息是“拖放轨迹是否符合真实用户的行为特征”,因此有时滑块和缺口没有对齐也能够验证成功。

对机器人来说,模拟鼠标画出直线并不是一件难事,难的是模拟真实用户的拖放轨迹。

人类难以快速地画出规定长度的完美直线,在移动滑块的过程中会手抖、速度变慢,呈现出的光标轨迹也会发生无规律的抖动。每段光标轨迹下真实用户所表现出的鼠标的移动方向、停顿时间、位移速度和按压力度等特征均不相同,这种无规律性正是程序设定下的机器人难以模仿和出现的。所以一旦滑块移动得快又速度均匀,用户就会被认定为是机器人,无法通过验证。

问题来了,人怎么这么“笨”,连条直线都画不好?

滑得越慢越像人?

阻碍我们画出完美直线的“元凶”之一,是震颤。

所谓震颤,指的是在滑动验证过程中我们的手部发生抖动的现象。

人体任何部位产生动作,都需要两组以上的肌群协调完成,当肌群不能协调同步运动时,其所支配的部位就会出现不受控制的有节律的抖动或颤抖,这就是震颤,最常见的部位是双手,也常见于头部、躯干和腿等。

震颤分为生理性震颤和病理性震颤。前者与生俱来,主要是因为身体的协调能力和细微控制能力有限。人在精神紧张、情绪激动、剧痛及极度疲劳时,生理性震颤会更加明显。病理性震颤是肢体由于疾病而产生的一种运动型障碍,主要有帕金森综合征和小脑性震颤等。

此外,震颤还可分为静止性震颤和动作性震颤。静止性震颤是肢体重量得到充分支撑且处于放松状态下出现的震颤,比如手放松地放在膝盖上会不由自主地发生颤抖。这种类型的震颤在帕金森病患者中较为典型。动作性震颤发生在肌肉收缩时,包括运动性震颤、意向性震颤等等,这也是人们在滑动验证时导致拖放轨迹抖动的主要原因。

滑动验证码居然是用来验“蠢”的?

点击识别,人类没有机器人快(图/QQ邮箱登录验证截图)

对相应肌群进行有效锻炼,人是可以减弱震颤的,比如拉直线是美术生的一项基本功,通过不断练习,美术生徒手画出的直线,相较普通人来说更为笔直。

虽然使用鼠标跟握笔又有不同,但也都可以通过借助哑铃等工具锻炼手部肌肉,提高控制力。

不过要想通过练习打败机器人,依然很难。

因为除了震颤,注意力有限、反应延迟也是人类在滑动验证过程中体现出独特行为特征的原因。

人的手眼脑协调能力,是在眼、脑、手之间形成一个信号闭环。眼睛看到物体后,发出信号,经由神经系统调动骨骼,由手完成构想的动作。在背景图片内容过多的情况下,既要确定缺口的位置,又要观察滑块的运动状态,注意力分散,加之手眼脑协调能力不够精细,导致画出的线条轨迹抖动、扭曲。

此外,整个手眼脑信号反馈系统有延迟。从眼睛观察到光标偏离路线,发出修正信号,到大脑识别到信号并命令肌肉做出反应,其中存在着神经传导信号的时间延迟,这个反应延时是天然存在的。戴维·伊格尔曼在文章《大脑时间》里解释不同感官信息在不同神经结构里处理的速度不同,其中,视觉大脑获得事件信息,必须等待最多大约0.1秒的时间。

人类虽然能够通过后天训练提高反应速度,但上升空间有限。反应越快,观察到的参考信息对肢体运动的修正控制就越精确,如果反应不够快,信号被手部肌肉接收之前,抖动动作就已完成。除非刻意练习多次,否则大部分人,还是会以为自己画了一条完美的规定长度的直线,实际上已经抖得不行了。

除了滑动图块,类似的验证方式还有旋转图片、手势轨迹验证等,其本质与滑动验证是一样的。

滑动验证码居然是用来验“蠢”的?

图源:百度账号安全验证截图

这些验证码,通过运用人类的行为特征,让机器人难以精确模仿,既安全又不容易误伤,给真实用户提供了良好的体验。

看到这里,再在完成滑动验证后,得到“打败99%的人”“比闪电还快”的夸奖,希望你还能保持从前的开心和自豪,毕竟这起码说明了,机器人没办法取代人类。

[1]苏健.震颤是什么病[J].江苏卫生保健,2022,(04):50-51.

[2]饶彬.浅谈验证码在网络安全中的重要性[J].数字化用户,2014(19):103-103.

[3]Andrew Searles, Yoshimichi Nakatsuka, Ercan Ozturk, Andrew Paverd, Gene Tsudik, 机器人 Enkoji. An Empirical Study & Evaluation of Modern CAPTCHAs[J]. Cryptography and Security. 2023.

[4]哔哩哔哩专栏. 绘画线条基础:震颤手残党的自救手册.

[5]知乎:滑动验证码的原理是什么?

读完点个【在看】????

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-01-14 17:45:03

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

最新研究:机器人在破解“反机器人”验证码方面比人类更快、更准
根据一项参考了200多个流行网站安全系统的最新研究,机器人在通过机器人测试方面比人类更在行。不过该研究尚未通过同行评审,目前只是发布在arXiv上。由于可以伪装成合法用户进行危害
2023-08-14 19:34:00
Chrome Canary 可帮用户自动完成机器人验证
...来,谷歌一直在想办法解决用户需要证明他们是真人而非机器人的问题,但很少有方式既不那么让人感到厌烦,同时又能确保对机器进行准确识别。目前,该公司已经实装了诸如ReCAPTCHA
2023-05-04 13:53:00
AI爆料人遭全网封禁!OpenAI等25个机构祭大招,一眼辨别AI机器人
...实现了,人们将如何一眼辨别某个社交媒体账号,是不是机器人?如何证明自己「真人」身份,而不用提交任何个人信息?来自OpenAI
2024-08-19 09:35:00
我们常用的验证码也 AI 了
...质就是一种图灵测试,主要为了区分在电脑前的是人还是机器人(程序)。21世纪初互联网兴起,大家发现除了能在网上看到各种新奇的消息外,还回收到非常多"来者不善"的垃圾信息,当时最
2024-08-23 15:32:00
和数集团针对元宇宙数字身份及资产验证安全性发起挑战
...基于强烈的数字信任概念,这需要人类和机器(即软件、机器人和设备)的强大数字身份。数字资产、数据等如果没有足够的身份安全控制,网络攻击者将专注于破坏身份或帐户,所有这些都是为了
2024-12-20 15:08:00
《毁灭战士》版人机检测:玩游戏来证明自己是人类
...,要么是拖动拼图。当然,有时候只是点击一个“我不是机器人/我是人类”的勾选框。整体上,这些小人物并不是判断你是否拥有“像人类一样的智能”,而经常是通过鼠标的移动轨迹等其他方式
2025-01-03 16:20:00
黑客通过机器人程序轻松突破苹果防黄牛技术
...期中那样发挥作用。一份报告显示,有一些黑客已经通过机器人程序(Bots)成功预购了数千台VisionPro。更糟糕的是
2024-01-26 20:07:00
会跳水、花滑的机器人来了!深圳公司出品,售价6.98万元
机器人前瞻10月16日报道,今天,通用机器人初创公司逐际动力首次发布了其首款多形态双足机器人TRON1。TRON 1 的亮点在于,它能够实现三组足端结构的快速拆卸更换:可以是双足
2024-10-17 09:47:00
两部门:居家养老服务机器人产品需完成不少于200户家庭应用验证
工信部、民政部发布开展智能养老服务机器人结对攻关与场景应用试点工作的通知,其中指出,开展结对攻关。面向居家、社区、机构三类养老服务形态,围绕失能失智照护、情感陪护、健康促进、智慧
2025-06-09 11:40:00
更多关于科技的资讯:
南报网讯(通讯员胡晓靓记者夏思宇)走进南京绿叶制药有限公司制冷站,冷水机组、冷冻水泵、冷却水泵、冷却塔等设备稳定运转,维持药品生产GMP车间的恒温恒湿环境
2025-10-17 08:13:00
聚焦2025中国国际数字经济博览会•现场|打卡数字展馆 体验未来生活
10月16日,2025中国国际数字经济博览会展区工作人员在调试机器人。 河北日报记者 史晟全摄借助VR设备沉浸在古城往事中
2025-10-17 08:23:00
我从事科技研发工作,出生在一个三代从商的家庭。我的祖父是一名民营企业家,在枣强县这片土地上开启了玻璃钢产业创业之路;我的父亲骑着一辆摩托车闯荡天津
2025-10-17 09:11:00
博物馆“抢票”成第一关,中轴线打卡、汉服妆造让历史游玩出沉浸新花样……音乐节、演唱会与国际顶级体育赛事一票难求,“为一场演出赴一座城”成为常态
2025-10-17 09:15:00
新闻纵深·县域特色产业新力量|借力京津,机器人产业双链融合
阅读提示唐山市高新技术产业开发区在机器人新赛道上频频发力,已形成以工业机器人为引领、特种机器人为亮点、服务机器人为特色
2025-10-17 09:19:00
旭客民宿出租车广告上线,金华房东的“生意牌面”正在刷新
旭客民宿出租车广告上线,金华房东的“生意牌面”正在刷新最近在金华街头,不少人注意到一组频繁穿梭的出租车广告:“住旭客民宿
2025-10-17 09:25:00
AI EMPOWERS ALL丨神州泰岳亮相中国移动全球合作伙伴大会
碳硅共生,合创AI+时代——第13届中国移动全球合作伙伴大会于今日在广州保利世贸博览馆盛大启幕。神州泰岳作为中国移动长期重要合作伙伴
2025-10-17 09:25:00
内容觉醒·生态共创 | 2025瑞派短视频大赛职人组培训圆满落幕
金秋时节,硕果盈枝。由瑞派股份市场营销中心倾力打造的“2025年度瑞派短视频大赛职人专属赛道培训”在热烈氛围中圆满收官
2025-10-17 09:55:00
市场销售疲软,高档卷烟销售增速放缓,中低档卷烟却因消费需求旺盛出现供应紧张的问题,这是当前卷烟销售工作面临的瓶颈。受计划经济体制影响
2025-10-17 10:02:00
浪潮科技三款平台产品或升级认可
近日,山东省工业和信息化厅公布了拟入选第九批山东省首版次高端软件产品公示名单。浪潮科技研发的“焱宇行业大模型服务平台 V1
2025-10-17 10:03:00
旅服会媒体开放日:全产业链盛会引关注
16日,由中国旅行社协会、中国旅游集团主办的2025首届国际旅行服务大会暨交易展(以下简称“旅服会”)迎来媒体开放日。来自30余家主流媒体
2025-10-17 10:04:00
把听劝搬到线下!海尔智家双11邀500+达人发起智慧科技众测
今年双11,海尔智家把“听劝”从线上搬到了线下,在黄岛东方影都打造了一场规模空前的“智慧科技众测”现场,让“用户声音”与“产品研发”真正零距离对话
2025-10-17 10:07:00
微光照公信:32 名贵州师生北京研学,解码体彩阳光密码
多彩贵州网讯 10月13日,为期三天的“2025微光行动·希望工程”体彩旭日研学实践活动正式拉开帷幕。来自贵州民族大学
2025-10-17 10:15:00
“绽放杯”区域赛获佳绩,5G融合应用助力产业智变升级
10月15日,第八届“绽放杯”5G应用征集大赛山东区域赛决赛及颁奖典礼在济宁落下帷幕。本次大赛以“5G扬帆再启航,智绘齐鲁新篇章”为主题
2025-10-17 10:34:00
小米SU7事故后雷军首度发声!呼吁共同抵制网络水军、黑公关
据澎湃新闻消息,雷军在小米汽车成都事故后首次公开露面演讲。10月16日,世界智能网联汽车大会,小米CEO雷军在演讲中表示
2025-10-17 10:34:00