最近网上热议的“缘玉验证码”号称能防机器人刷单,不少电商平台都在用。但最近有人曝出这类验证码竟然被黑客了,你敢信?数据表明至少有上万家店铺的订单或许存在风险,这到底是怎么回事?
说实话我之前还真用过这个验证码。每次买东西屏幕上弹出那几个扭来扭去的字母,还得手动对齐看着就烦,其实我挺好奇这类设计真的比普通数字验证码安全吗?不过当时也没多想毕竟大家都这么用。
类型 | 难度 | 使用者体验 |
缘玉验证码 | ★★☆☆☆ | ★★★☆☆ |
传统数字验证码 | ★★★★☆ | ★★★★★ |
你看看这对比缘玉验证码的难度居然比传统验证码还低!这简直是个笑话。有朋友跟我说“我昨天试着写了个脚本,居然能绕过验证码简直不敢信任本身的眼睛。”
据说是通过分析验证码的生成算法,黑客们发现了一个规律。就像你总去同一家面馆,吃几次就摸清了老板的口味。其实这类验证码的随机性根本不够强,而且服务器响应时间也很有规律,黑客们就是抓住了这些弱点。
我有个做电商的朋友最近就因为这个事头疼。他说:“昨天突然收到几千笔异常订单,全是同一地址发货金额还特别大。要不是按时发现亏损就大了,”
其实这个疑问挺复杂的,你想想现在的验证码要么太难用,要么太简单被。我有个大胆的想法未来会不会出现基于行为分析的验证形式?比如通过你鼠标的移动轨迹来判断是不是真人?不过这又涉及到隐私疑问,你说对吧?
这事儿最大的争议就是安全性和使用者体验的平衡。有使用者说:“为了安全我愿意多花点时间。”不过也有人说:“现在谁还愿意折腾那些验证码啊?”我上次去某平台买东西,光验证码就输了五分钟,差点没气死。
其实说白了这事儿提示咱们,再花哨的技术也可能存在漏洞,就像你总以为家里装了防盗门就万无一失,结果小偷还是从窗户进来了,所以啊安全这事儿永远不能掉以轻心。
技术总是在不断进步但安全威胁也在提升。期待这次能促使开发者们重新思考验证码的设计,毕竟安全不能只靠一个扭来扭去的图形,你说呢?🤔
编辑:翡翠-合作伙伴
本文链接:http://www.guanxian.org/consult/feicuitang/17638162.html