3 回答

TA貢獻2039條經驗 獲得超8個贊
您可能對這份詳細的報告感興趣,這本報告涉及4chan如何擊敗reCAPTCHA,并用它來操縱Time.com的年度TIME 100投票結果。
Hacking Recaptcha(又名“陰莖洪水”)
下一個使用的策略是查看他們是否可以在reCAPTCHA實現中發現缺陷。他們發現的關于reCAPTCHA的一件事是,它總是向用戶提供兩個單詞供解碼-一個單詞是reCAPTCHA系統已知的控制字,而另一個則是未知單詞(reCAPTCHA使用人工幫助糾正OCR錯誤)。維基百科描述了這一過程:“掃描的文本由兩個不同的光學字符識別程序進行分析;如果程序不同意,可疑單詞將轉換為CAPTCHA。該單詞與已知的控制單詞一起顯示,并由人類標記。那些由人類法官始終給以單一標簽的單詞將作為控制單詞被回收?!?2iasdo4匿名者意識到,如果他們總是用相同的詞標記未知的掃描文本-如果他們這樣做成千上萬次,最終很大一部分未知詞將被錯誤地標記為他們的詞。他們所要做的就是看驗證碼中的兩個詞,為“簡單的”標簽輸入正確的標簽(大概是兩個光學掃描儀都同意的標簽),然后為文本輸入“ penis”。辛苦了。如果他們經常這樣做,那么很快就會有很大一部分圖像被標記為“陰莖”,并且可以恢復自動投票的能力(一種副作用,這一點在Anonymous上并沒有消失,這是未來幾年的觀念將會有很多數字書籍的文字隨機插入“ penis”一詞。更新:我問Ben Maurer,
優化reCAPTCHA
與在文本中撒上“ penis”一詞一樣吸引人的是,匿名小組知道時鐘在滴答作響,如果他們要恢復郵件,他們就沒有時間等待自動投票者重新上線-他們將不得不多次手動投票。因此,他們需要能夠盡快輸入驗證碼。他們制定了一套準則,使他們能夠快速決定可以跳過哪些reCAPTCHA單詞。例如:
您會得到2個字:1個真實的,1個偽造的。
對于[REAL FAKE]或[FAKE REAL],您只需輸入即可REAL接受。
如果為[LOOKSREAL LOOKSREAL]或[LOOKSFAKE LOOKSFAKE],通常只需輸入兩個單詞即可更快。不要浪費寶貴的時間來確定其中哪一個是真實的。
使用單詞的外觀和類型來識別假單詞。不要僅僅依靠其中之一。
添加回答
舉報