网络安全:动画验证码攻击与恶意杀毒软件活动分析
动画验证码攻击研究
在现代网络安全领域,验证码是一种常见的人机验证机制,用于区分人类用户和自动化程序。传统的视觉验证码通常将解决挑战所需的信息呈现在单张图像中,而动画验证码则将重要信息分散在多个动画帧中。然而,研究表明,仅仅简单地添加时间维度并不能使动画验证码方案更安全。
攻击方法与实验结果
研究人员采用了自动化字符提取方法,对13种未设计为抗分割的现有动画验证码进行了攻击实验。实验共收集了来自各个网站的2600个动画验证码样本(每个验证码方案200个样本),并在英特尔酷睿2双核3.33Hz的PC上进行。实验结果如下表所示:
| CAPTCHA/网站名称 | 提取图像 | 提取方法 | 准确率 | 平均时间 |
| — | — | — | — | — |
| SiteBlackBox | - | PDM | 97.5% | 0.9s |
| Animierte CAPTCHA | - | PDM | 94% | 0.9s |
| Sandbox | - | PDM | 87.5% | 0.6s |
| CharitelBilling | - | PDM | 79% | 0.6s |
| iCaptcha | - | PDM | 23.5% | 1.8s |
| Atlantis | - | PDM | 19% | 2.6s |
| AmourAngels | - | CL | 47% | 0.7s |
| SnapPages | - | CL | 99.5% | 2.2s |
| Bayu | - | PDM | 100
超级会员免费看
订阅专栏 解锁全文
6017

被折叠的 条评论
为什么被折叠?



