最有效的验证码形式?

最有效的验证码形式?

Most effective form of CAPTCHA?

在所有可用的CAPTCHA形式中,哪一种是"最不易破解的",同时仍相当容易阅读?


I believe that CAPTCHA is dying. If someone really wants to break it, it will be broken. I read (somewhere, don't remember where) about a site that gave you free porn in exchange for answering CAPTCHAs to they can be rendered obsolete by bots. So, why bother?

任何真的想打破此挂锁的人都可以使用一对断线钳,那么为什么还要打扰锁呢?
任何真的想偷这辆车的人都可以用拖车来开车,那么为什么还要锁我的车呢?
任何真正想要打开此保险箱的人都可以用乙炔割炬将其切开,那么为什么还要麻烦把东西放在保险箱中呢?

因为使用挂锁,锁上汽车,将贵重物品放在保险箱中,并使用CAPTCHA,所以可以淘汰大量相对不老练或缺乏动力的攻击者。它不会阻止复杂的,积极进取的攻击者,这一事实并不意味着它根本无法工作。使用CAPTCHA并不能阻止所有垃圾邮件发送者,但是它将极大地减少需要过滤或手动干预的数量。

哎呀,看看杰夫在他的博客上使用的la脚的验证码。甚至像这样的弱小的障碍仍然可以提供很多保护。


我同意托马斯的观点。验证码即将出局。但是,如果必须使用它,则reCAPTCHA是使用简单API的不错的提供程序。


我相信验证码快要死了。如果有人真的想打破它,它将被打破。我读过(某处,不记得在哪里)关于某个网站的信息,该网站为您提供了免费的色情内容,以换取对它们的验证码答复,而这些僵尸程序可能会被漫游器淘汰。那么,何必呢?


如果您的网站足够小,没有人会打扰。

如果您仍在寻找CAPTCHA,我喜欢OCR研究团队的tEABAG_3D。破坏并使用3D视觉很复杂。另外,它是由破坏CAPTCHA的人们开发的,目的是为了使他们开心。


如果您只是在寻找验证码以防止垃圾邮件发送者炸毁您的博客,那么最好的选择就是简单而独特。例如,要求将"猫"这个词写到一个盒子里。这样做的好处是,没有针对此解决方案开发有针对性的验证码破解程序,并且您的小型博客对于某人实际开发一个解决方案来说还不够重要。我已经在博客上使用了这样的验证码,并且已经取得了一些成功。


CAPTCHAS,我认为在设计UX时应该开始考虑很多。 它们速度慢,麻烦且用户体验非常差。 它们很有用,不要误会我的意思,但是也许您应该研究设计蜜罐。

通过在表单底部添加一个hiddenfield来创建蜜罐。 由于垃圾邮件漫游器会盲目填写页面上的所有字段,因此您可以进行检查:

1
2
3
4
5
If honeypotfield <> Empty Then
  "No Spam TY"
Else
    //Proceed with the form
End If

在您的网站没有专门设计的spambot之前,此方法一直有效,以便他们可以选择填写所选的输入字段。

有关更多信息:http://haacked.com/archive/2007/09/11/honeypot-captcha.aspx/


如果您愿意,可以尝试Microsoft研究项目Asirra:http://research.microsoft.com/asirra/


我想知道,使用图片拼贴的CAPTCHA机制是否要求人类键入在拼贴图像中看到的内容,将比文本和数字图像更防裂。想象一下,该机制将猫,杯子和汽车的图片拼接成拼贴图像,并期望人类访客在猫,杯子和汽车上打钩(复选框)。您认为骇客和骇客会提出多长时间的算法来破解该机制(即从拼贴中提取图像元素并识别每张图片所描绘的对象)...


很难真正知道这些信息,因为我相信CAPTCHA早在任何人知道之前就已被破坏。有经济诱因让那些破坏他们的人保持安静。

我曾经与一个工作主要围绕打破验证码的人一起工作,我可以告诉您,目前使他们适合的人是reCAPTCHA。

现在,这是否意味着它会永远存在,让我感到怀疑。


验证码死亡可以解决任何常规的验证码(包括reCAPTCHA),但不能解决Speedcoin加密货币验证码。

验证码死亡-http://deathbycaptcha.com

Speedcoin验证码-http://speedcoin.co/info/captcha/Speedcoin_Captcha.html


我使用uniqpin.com-简单易用,不会让用户感到烦恼。因此,机器人可以识别文本,但不能识别图像。


只是..不要..不建议使用验证码有几个原因。

http://www.interfacegeek.com/dont-ever-use-captchas/


这是创建验证码的很酷的链接..... http://www.codeproject.com/aspnet/CaptchaImage.asp


验证码现在是否被破坏并不重要-印度公司除了处理验证码外什么也不做。我与其他成员一样,表示验证码即将出局。


据我所知,谷歌是最好的。尚未被计算机程序破坏。我知道骇客一直在做的事情是复制图像,然后将其发送到许多网络钓鱼网站,在那里,人类会解决它们进入这些网站。


推荐阅读