3 回答

TA貢獻(xiàn)2039條經(jīng)驗(yàn) 獲得超8個(gè)贊
您可能對(duì)這份詳細(xì)的報(bào)告感興趣,這本報(bào)告涉及4chan如何擊敗reCAPTCHA,并用它來操縱Time.com的年度TIME 100投票結(jié)果。
Hacking Recaptcha(又名“陰莖洪水”)
下一個(gè)使用的策略是查看他們是否可以在reCAPTCHA實(shí)現(xiàn)中發(fā)現(xiàn)缺陷。他們發(fā)現(xiàn)的關(guān)于reCAPTCHA的一件事是,它總是向用戶提供兩個(gè)單詞供解碼-一個(gè)單詞是reCAPTCHA系統(tǒng)已知的控制字,而另一個(gè)則是未知單詞(reCAPTCHA使用人工幫助糾正OCR錯(cuò)誤)。維基百科描述了這一過程:“掃描的文本由兩個(gè)不同的光學(xué)字符識(shí)別程序進(jìn)行分析;如果程序不同意,可疑單詞將轉(zhuǎn)換為CAPTCHA。該單詞與已知的控制單詞一起顯示,并由人類標(biāo)記。那些由人類法官始終給以單一標(biāo)簽的單詞將作為控制單詞被回收?!?2iasdo4匿名者意識(shí)到,如果他們總是用相同的詞標(biāo)記未知的掃描文本-如果他們這樣做成千上萬次,最終很大一部分未知詞將被錯(cuò)誤地標(biāo)記為他們的詞。他們所要做的就是看驗(yàn)證碼中的兩個(gè)詞,為“簡單的”標(biāo)簽輸入正確的標(biāo)簽(大概是兩個(gè)光學(xué)掃描儀都同意的標(biāo)簽),然后為文本輸入“ penis”。辛苦了。如果他們經(jīng)常這樣做,那么很快就會(huì)有很大一部分圖像被標(biāo)記為“陰莖”,并且可以恢復(fù)自動(dòng)投票的能力(一種副作用,這一點(diǎn)在Anonymous上并沒有消失,這是未來幾年的觀念將會(huì)有很多數(shù)字書籍的文字隨機(jī)插入“ penis”一詞。更新:我問Ben Maurer,
優(yōu)化reCAPTCHA
與在文本中撒上“ penis”一詞一樣吸引人的是,匿名小組知道時(shí)鐘在滴答作響,如果他們要恢復(fù)郵件,他們就沒有時(shí)間等待自動(dòng)投票者重新上線-他們將不得不多次手動(dòng)投票。因此,他們需要能夠盡快輸入驗(yàn)證碼。他們制定了一套準(zhǔn)則,使他們能夠快速?zèng)Q定可以跳過哪些reCAPTCHA單詞。例如:
您會(huì)得到2個(gè)字:1個(gè)真實(shí)的,1個(gè)偽造的。
對(duì)于[REAL FAKE]或[FAKE REAL],您只需輸入即可REAL接受。
如果為[LOOKSREAL LOOKSREAL]或[LOOKSFAKE LOOKSFAKE],通常只需輸入兩個(gè)單詞即可更快。不要浪費(fèi)寶貴的時(shí)間來確定其中哪一個(gè)是真實(shí)的。
使用單詞的外觀和類型來識(shí)別假單詞。不要僅僅依靠其中之一。
- 3 回答
- 0 關(guān)注
- 533 瀏覽
添加回答
舉報(bào)