精品阅读 科技

抢票公司称已破解12306验证码

抢票公司称已破解12306验证码

北京晨报

关注

春运刚刚落下帷幕,铁路12306售票网也在登录界面推出了全新的验证方式,即用户在登录时,除了要填写好登录名和密码,还要准确地选取图片验证码才能登录成功。据悉,新的验证方式推出后,主流抢票工具一度均无法登录,但到了晚上,抢票公司初步的破解方案已经出炉。

昨日,记者登录12306网站,在登录界面,北京晨报记者发现,在登录名和密码的下方,是硕大的白框,也就是验证码区域,区域中间写着“点此开始验证”。记者按照提示,点开之后看到,验证码区域出现8张图片,验证要求“请点击下图中所有的萤火虫”。记者仔细检查图片,从手套、救生圈、安全等图片中识别出两幅“萤火虫”的图片,单击后,图片上被盖上了铁路logo的红戳,点击登录,成功进入购票页面。

实际上,八个验证码图片完全随机,西瓜、贝壳、贺卡、气球等海量图案可备选,基本都是生活中能见到的物品,据说这种验证方式涉及了人脑模糊处理,正常用户可以轻松识别,抢票软件则只能“莫名其妙”了。

如果旅客看不清某张图片或者没把握,可以进行刷新,重新选择。记者试验刷了数次,图片基本都很清晰,页面浏览也未出现过“卡壳”。

网友:“眼力不好难出门”

新的验证方式推出后,不少网友也在网上发表看法。大部分网友表示此举很给力,“黄牛抢票软件失效了,对于我们这样总是通过正常渠道购票的人来说,总算迎来了‘春天’,普通用户购票几率就大了。”一位网友表示。除了支持的声音,也有不少网友调侃,“新的验证方式很像游戏‘找你妹’。”“新的验证方式告诉你,没有好眼神出不了门。”

不过,也有网友帮着网站找验证码漏洞,“12306存储的图片并非无限多,如果有公司从现在开始刷验证图片,照片肯定全部刷个遍。”不过,北京晨报记者试着刷了多遍,均没有发现重复图片。

已有破解方案

12306验证码改版后,第一时间内,所有抢票工具都已经无法登录。随后还有网站评论称,12306这次启用的图片验证码简单有效,抢票软件如能破解就“无敌”了,值得点赞。然而,铁路售票官网与抢票软件的战斗,显然还要继续。昨晚,有抢票软件公司发出声明,已在第一时间投入技术团队,出台应对措施,实现图像验证码自动识别,12306推出的新的验证措施对其抢票软件没有影响,甚至声称“成功率提升200%”。(北京晨报)

暗访春运黄牛:电脑高配1次登20个账号 月入三万

12306图片验证引吐槽:没吃过生蚝买不了票

新京报讯 (记者吴为)为了防止抢票软件刷票,12306也是“蛮拼的”,登录验证方式从数字字母到带圈的汉字再到彩色动态汉字。昨日,12306再次升级,用户登录账号,需要从8幅彩图中选出符合要求的图片。

记者昨天体验新的验证方式,均能在短时间内成功登录,速度比打字还快。另一方面,大量的抢票软件均因此种验证方式的改变而无法自动登录。

登录验证方式改为选图

昨日下午,记者登录12306铁路购票官网。在登录名和密码的下方,是一大块验证码区域,中间写着“点此开始验证”。

点开后,验证码区域会出现8张图片,用户需根据文字提示,选出图中相对应的物品。图片都是日常生活中常见的,如电线、帐篷、青蛙、仪表盘、篮球等。如果看不清图片,点击“刷新”,会出现另一组图片。记者登录时,验证码要求“请点击下图中所有的口哨”,8张图中,除了口哨,还有拖把、饮料等图。记者单击口哨后,图片被盖上了铁路logo的红戳,点击登录,成功进入购票页面。

这样的验证方式虽然从未见过,但图片识别度较高,记者多次尝试刷新,均能正常登录页面,并不难。

网友称“生活常识不够”买不到票

12306如此新奇的验证方式,引来网友议论纷纷。一位网友吐槽:“今天我尝试登录,说点击以下所有的生蚝,我愣了一下,生蚝是神马,我这辈子都没有吃过。感觉生活常识不够,连火车票都没法买了。”网友“ontheway”则说:“12306版玩找茬,也是醉了。”

还有网友表示,12306的最新验证码上似乎植入了广告。记者刷新多次,发现彩图中确实有许多带有品牌标识的产品,甚至还有快餐连锁店。

此外,12306验证方式的此次升级,让大量的抢票浏览器和手机应用纷纷“阵亡”。记者昨日尝试登录多个抢票软件,均无法成功。一个叫“高铁管家”的应用在首页发出通告称:“3月16日起,12306系统验证码改造,导致高铁管家无法登录,技术人员正在尝试抢修。”

记者还尝试了360、百度、猎豹等“抢票浏览器”,都无法正常登录,猎豹抢票出现了12306官网的登录验证彩图,但点选后并无官网通过验证的红戳,也无法正常登录。

延伸阅读

12306新验证引吐槽:没吃过生蚝买不了票

还有网友表示,12306最新验证码上似乎植入了广告。刷新多次发现彩图中确实有许多带有品牌标识的产品,甚至还有快餐连锁店。

查看详情

■ 回应

12306:

既防抢票又更简单

针对此次12306验证方式的变化,记者致电了12306官网的工作人员。

“抢票工具必须通过验证码进入账户,所以升级验证码是我们阻止抢票工具的重要手段。这一次更换,需要人工辨认彩图,机器自动登录也就会遇到障碍。”这位工作人员表示,“此外,只要是普通用户正常登录,都会很方便地选出正确的图片,因此也会比输入数字、字母或文字的验证方式更加简单。”

对于“植入广告”一事,这位工作人员没有正面回答,他表示,图片都选自生活中常见的物品,只要会上网识字的人都能够正常通过验证。

对于有媒体报道称,此次验证方式更换,验证错误4次会被封号,这位工作人员告诉记者,密码输入错误3次会冻结账号使用20分钟,但验证码输入错误,不会影响账号正常使用。

解读:12306新验证码能解决购票公平吗?

从社会意义上看,新的验证码虽然排除掉机器登录,杜绝了机器与人之间的不平等,但是,在熟悉电脑与不熟悉电脑的人群之中,仍然存在数字鸿沟。

12306网站与黄牛的攻防战持续已久,但依然难解决机器登陆刷票的问题:一边大流量刷,一边强大的服务器能力接受这种刷,力保不死机,但这样的攻防战不是根本的解决办法。所以,12306推出新的验证方式,就是为了堵住机器登录。

总的来说,这次启用的图片验证码简单有效,正常用户可以轻松识别。新的验证码启用后,一时之间,现有的抢票软件都失效了。

新验证码也有可能被破解

不过,破解的可能性也是存在的。要破解,需要能够模仿人的点击,识别汉语,这两项技术相对比较成熟。唯一稍微有问题的是图片识别,虽然现在百度提出了百度大脑,拍照搜索,但实际上效果还是非常差,机器识别图片现在的可用性还不高,比如,机器很难识别二维平面上呈现出来的透视关系,而人类却可以进行“脑补”。

但是,机器却有自己的粗暴办法。每一张图片的数字文件,都有自己特定的信息特征码,机器只要把图片的数字特征识别出来,然后,人工把这个唯一的数字特征与某种物品联系在一起,那么,当下一次机器遇到了这个图片,计算出了这个特征码之后,经过比对已有的特征码,机器就知道这张图片应该归为哪一类。

从社会意义上看,新的验证码虽然排除掉机器登录,杜绝了机器与人之间的不平等,但是,在熟悉电脑与不熟悉电脑的人群之中,仍然存在数字鸿沟,而买一张火车票,参与分配火车票这种稀缺资源,应该仅仅与公民的身份有关,不应该与年龄、文化程度有关。那么,从这个思路看,即便采用了新的验证方式,抢票也需要手脚更快,仍然做不到从容二字。

延伸阅读

12306新验证码能解决购票公平吗?

新的验证码虽然排除掉机器登录,杜绝了机器与人之间的不平等,但是,在熟悉电脑与不熟悉电脑的人群之中,仍然存在数字鸿沟。

查看详情
加载中...