12306網站圖片驗證碼一次性輸入正確率僅8%
不少乘客購票時就卡在圖形驗證碼上,而圖形驗證碼是互聯網訂票的必過之關。據360瀏覽器提供的大數據顯示,用戶一次性輸入正確率僅為8%。
“搶過票,才知道自己見識少”
“12306的驗證碼,已經擊敗了全國99%的購票者,我已經找不到回家的路了”。春節將近,購買回家的火車票成了不少人近期要做的事。為了防止搶票軟件破解,12306網站不斷將登錄的圖形驗證碼更新,層出不窮的圖形碼讓一些網購車票的旅客大傷腦筋。
記者到12306網站嘗試購票,在選好所需乘坐的班次后,點擊進入訂單提交頁面。在頁面左下方出現圖片驗證碼,里面共有8張圖片,你需要點擊選中指定的兩種物品才能通過。
在微博上,很多網友吐槽12306網站的圖形驗證碼費眼神兒,畫質模糊霧里看花,一旦選錯,就得刷新重來。有網友感慨地說,“不是學霸都不敢上來搶票”、“搶過票,才知道自己見識少”。
據媒體報道,12306后臺目前有581種圖片驗證碼,用戶將有機會嘗試336980道不同驗證碼題目的機會,而一次性輸入正確的僅為8%。
經網友實踐發現,最易識別的驗證碼前三甲為:自行車、人民幣、老虎;最難識別的前三名則為:七星瓢蟲、經筒、噴霧器。
對眾多網友反映的圖形驗證碼難辨認一事,12306客服人員回復是,出現的8張圖片符合條件的有可能僅有1張,也可能多張,她并不能指導購票者選擇什么。并且該客服承認,圖片并不清晰,他們自己有時候也會選錯。
為抵御第三方插件
2014年初,“12306設計不當可導致用戶信息泄露”便由烏云-漏洞報告平臺公布。今年初,烏云-漏洞報告平臺再次公布:“大量12306用戶數據在互聯網瘋傳,包括用戶賬號、明文密碼、身份證郵箱等”。第三方搶票插件被認定極有可能是信息泄露的始作俑者。
實際上,從2015年春運售票伊始,12306網站就更換驗證碼庫,啟用了看上去比數字驗證碼更難的圖形驗證碼來抵擋第三方搶票插件。即便使用了復雜的圖形驗證碼,信息安全問題被反復提及。本月1日,中國鐵路客戶服務中心在12306網站上提醒,“為了保護廣大旅客的合法權益,根據本網站服務條款的約定,對冒用他人信息的購票賬戶停止線上購票和線上退票、改簽服務。請您直接登錄12306網站或使用12306手機客戶端購票,不要通過第三方代購網站和手機客戶端購票,避免因代購方冒用他人信息導致無法在網上辦理退票、改簽,影響您的出行。請您不要將個人信息提供給第三方網站和手機客戶端,以免個人信息泄露帶來風險。”
圖形驗證碼是否真的難住了第三方插件?
遺憾的是,目前已有搶票插件宣布兼容。而且,網上出現破解方案。其實,“以圖搜圖”已是跟輸入關鍵字或念出語音搜索差不多簡單和普通的搜索手段,并非高科技方式。所以,圖形驗證碼對機器而言并沒有太大的難度。
據《東方早報》、《羊城晚報》
奇葩驗證多為網友惡搞
目前在網上流傳著一批奇葩驗證:白百何、楊臣剛、矮子、美男子……這些也都成為了網友們吐槽的對象。
但據記者觀察發現,目前大多數奇葩驗證碼都是網友PS成的,屬于惡搞。其中有網友曬出一組惡搞圖片驗證碼,飛人劉翔也不幸躺槍,八張劉翔圖片小編已經是傻傻分不清楚哪個是翔飛人了。在另外幾組圖片中,不僅有在“孫楠、王大治、楊臣剛”中選出楊臣剛的圖片,還有在全部是“白百何和王珞丹”中選出誰是白百何,更有涉及到娛樂圈新聞的圖片,比如在“文章,張藝謀,顧長衛,周杰,王全安”等中選出誰是“好”男人。
而經過網友統計,目前驗證碼可分為如下十二類:
動植昆蟲類:蜥蜴、企鵝、恐龍等
食品果蔬類:油條、韭菜、三明治、話梅、菠蘿等
日用百貨類:雨靴、牙刷、掃把、鐵鍬、熱水袋等
辦公用品類:投影儀、文件夾、傳真機、檔案袋等
戶外運動類:帳篷、籃球、球拍、保齡球、啞鈴等
家電3C類:手機、電視機、熱水器、電飯煲等
生活用品類:竹席、枕頭、床、高壓鍋、食用油等
珠寶飾品類:翡翠、鉆石、瑪瑙、鐘表等
出行工具類:飛機、自行車、游艇等
傳統文化類:紫砂壺、青花瓷、舞獅、臉譜、年畫等
公共設施類:噴泉、路燈、圖書館、報刊亭、鐵軌等
專有名詞類:月亮、金字塔、烏云、太陽能等
華商報