黑產揭秘:“打碼平臺”那點事兒
簡介
互聯(lián)網(wǎng)業(yè)務的飛速發(fā)展,日漸滲透人類的生活,對經濟、文化、社會產生巨大的影響,同時互聯(lián)網(wǎng)業(yè)務安全也日趨重要。如同網(wǎng)絡通信的基礎安全設施防火墻,互聯(lián)網(wǎng)業(yè)務安全也有其基礎安全設施--圖片驗證碼和短信驗證碼。在互聯(lián)網(wǎng)業(yè)務中,廣泛使用圖形驗證碼用于區(qū)分人類和機器,使用短信驗證碼過濾低價值用戶及提供二次校驗功能。
作為互聯(lián)網(wǎng)業(yè)務的基礎安全設施,圖片驗證碼和短信驗證也面臨眾多的挑戰(zhàn)。此前我們通過《驗證碼的前世今生(前世篇)》和《驗證碼的前世今生(今生篇)》了解了驗證碼的發(fā)展及演變,原理及優(yōu)缺點。今天本文將帶你走近互聯(lián)網(wǎng)業(yè)務眼前的威脅——圖片打碼平臺和短信打碼平臺。我們以如下兩個場景簡單說明下普通打碼平臺以及手機打碼平臺:
場景一:批量登陸12306網(wǎng)站,并進行購買行為,但驗證碼不能自動識別。
12306的驗證碼比較復雜,程序較難識別。這時候就出現(xiàn)了普通驗證碼的打碼平臺,程序將驗證碼傳給打碼平臺的識別接口,打碼平臺將驗證碼發(fā)給后端的“傭工”進行識別,并獲取識別結果。這樣基于此類的人工打碼平臺,即可實現(xiàn)程序的自動化。
場景二:注冊某購物平臺,但其需要填寫手機號和收到的驗證碼才可注冊,如何進行批量機器注冊?
這時候就出現(xiàn)了手機打碼平臺,該平臺提供大量的手機號,并能夠發(fā)送和接收短信。這樣只需調用手機打碼平臺相關接口,獲取手機號并獲取短信內容即可進行批量注冊。
最后我們將會簡單的闡述面對這些威脅新的解決之道。