網(wǎng)站安全:CAPTCHA驗證碼很容易被識別
來源:網(wǎng)絡(luò)營銷 2012-06-26
互聯(lián)網(wǎng)安全公司Imperva近日發(fā)現(xiàn),被稱為“CAPTCHA”的質(zhì)問/響應(yīng)技術(shù)可以很容易被識別。驗證碼是由電腦程序編寫的,而它的最終目的是為了區(qū)分人跟計算機。Imperva的報告中提到,“它固有的一個缺陷是不能識別人工攻擊。因此,一個驗證碼根本起不到保護網(wǎng)站安全的作用。”
另外,還有一個弊端是,有些識別碼可能不太好識別,從而導致致一部分人不能通過驗證。為了能夠解決這樣的問題,Imperva建議可以使用一些迷你游戲來替代識別碼。
Imperva的報告文件:(PDF下載 /docs/HII_a_CAPTCHA_in_the_Rye.pdf)
文章編輯: 365webcall網(wǎng)上客服系統(tǒng)(www.365webcall.com)
我的評論
登錄賬號: | 密碼: | 快速注冊 | 找回密碼 |