《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 解決方案 > 谷歌最新驗證系統又雙叒被「破解」了,這次是強化學習

谷歌最新驗證系統又雙叒被「破解」了,這次是強化學習

2019-03-29
關鍵詞: 谷歌 reCaptcha OCR

自推出以來,谷歌reCaptcha 驗證系統就被頻繁破解,因此谷歌不得不一次又一次地迭代升級?,F在,reCaptcha 已經升級到了 v3,由原來的用戶交互直接升級成了給用戶打分。但再強的系統也會有漏洞,來自加拿大和法國的研究者另辟蹊徑,用強化學習「破解」了這個最新的驗證系統。

微信圖片_20190329143950.jpg

谷歌的 reCAPTCHA 驗證系統



對于谷歌瀏覽器的用戶來說,上面這幅畫面想必并不陌生。這是谷歌開發的驗證碼系統 reCaptcha,旨在確認訪問者是人還是程序,并防止惡意程序的入侵。


reCAPTCHA 項目是由卡內基梅隆大學創建的系統,于 2009 年 9 月被谷歌收購。reCAPTCHA v1 將從書本上掃描下來、無法被 OCR 準確識別的文字顯示在 CAPTCHA 問題中,從而判斷訪問者到底是程序還是人類。該版本被 Bursztein 等人破解,他們使用基于機器學習的系統對文本進行分割和識別,準確率達 98%。


為了反破解,谷歌引入了基于音頻和圖像的 reCAPTCHA v2。該系統使用了一些高級的分析工具來判斷一個用戶到底是人還是機器人。


他們使用了多種元素,包括 cookie、解題的速度、鼠標的移動以及解題的成功率。但盡管如此,還是有研究人員宣稱自己破解了 ReCAPTCHA,其中比較有名的就是美國馬里蘭大學四位研究人員開發的 unCapture。


用 unCaptcha 攻破 reCAPTCHA


unCaptcha 項目最早創建于 2017 年 4 月,并在當時實現了 85% 的 ReCaptcha 對抗率。后來,谷歌發布了新的 ReCaptcha,實現了更好的瀏覽器自動檢測,而且開始使用短語語音進行驗證。這些改進最開始成功地防御了第一版 unCaptcha 的攻擊,但這一改進版很快又被第二版 unCaptcha 破解了。

微信圖片_20190329144018.jpg


由于 ReCaptcha 添加了語音形式的驗證碼識別,破解 ReCaptcha 變得比以前更加容易。破解者表示,「因為我們只需要調用一個免費的語音識別 API,對所有驗證碼的識別準確率就能達到 90% 左右?!菇衲暌辉路?,破解者還開源了 ReCaptcha 的破解代碼。


用強化學習「攻破」reCAPTCHA v3


當然,谷歌也沒有閑著,一直在迭代自己的驗證系統。2018 年 10 月,谷歌正式發布 reCAPTCHA v3。谷歌這次放出的大招是:移除所有用戶界面。


前兩個版本的 reCAPTCHA 有可利用的文本、圖像或音頻,可以將其用作訓練神經網絡的輸入。但 reCAPTCHA v3 移除了所有用戶界面,沒有拆開亂碼文本或街道標志,甚至也沒有勾選「我不是機器人」的方框。


它會分析一系列信號,使用機器學習技術返回一個 0 到 1 之間的風險評估分數(這個分數表征了用戶的可信任度,越接近 1 越有可能是人類)。與前兩個版本相比,這種打分完全是在后臺進行的,根本沒有人類交互,因此破解難度更大。


破解從哪兒入手?


這么高難度的項目當然會引得各路「黑客」躍躍欲試。近日,來自法國和加拿大的研究人員聲稱自己破解了谷歌的 reCAPTCHA v3,并根據自己的研究成果發表了一篇名為《Hacking Google reCAPTCHA v3 using Reinforcement Learning》(使用強化學習破解谷歌的 reCAPTCHA v3)的論文。與之前研究的不同之處在于,他們使用的是強化學習方法,測試準確率達到了 97.4%。


實際上,這項強化學習技術并非針對 reCAPTCHA v3 中不可見的分數,而是 reCAPTCHA v2 中首次引入的鼠標移動分析。也就是說,這項研究并非真正攻破 reCAPTCHA v3,而是用機器學習欺騙二級系統(即舊版的「我不是機器人」打勾操作),以繞過 reCAPTCHA v3。


等等,「我不是機器人」這種界面不是已經在 v3 中被移除了嗎?理論上是該這么做,但在實際操作中并沒有。


論文一作 Akrout 表示,在 reCAPTCHA v3 中,網站設置其分數閾值以判定用戶是否為機器人。如果訪客在某個設定點低于閾值(比如當他們輸入評論或登錄細節時),網站可以選擇立即譴責該訪客是機器人,不過真這么做的話,如果訪客是真人就會很尷尬了。


想象一下在網購的時候,你正在查看的頁面突然消失,隨之而來的是滿屏的「你是機器人」譴責。就問你糟不糟心?從用戶體驗的角度來看這種做法實在太……emmm…


因此,Akrout 表示,很多網站會選擇更友好地緩和這個過程。如果網站訪客低于分數閾值,網站會顯示舊版的「我不是機器人」復選框頁面,這個復選框用來發現機器人的分析行為,包括鼠標移動等。


這樣可以讓用戶更好地理解為什么他們的網購或其它正在干的事會被打斷,而且會給他們一個證明自己人類身份的機會。


「我認識的大部分程序員會添加復選框,因為他們不知道如何選擇恰當的時機來詢問 v3 系統的判斷。」


正是這個復選框的存在讓 Akrout 和他的同事們發現了繞過 reCAPTCHA v3 的可能。


怎么破解?


Akrout 及其同事利用強化學習來欺騙部分 reCAPTCHA v3 系統,其中軟件智能體試圖找到最佳的可能途徑,并通過正確方向上每一步的獎勵受到鼓勵。


他們的系統在頁面中放置一個正方形網格,鼠標沿對角線穿過網格到達「我不是機器人」按鈕。如果成功,則給予正面強化;如果失敗,則給予負面強化。該系統學會了控制正確的移動方法以欺騙 reCAPTCHA 系統。該論文中稱其準確率達到了 97.4%。在論文發表后,谷歌未對該論文置評。

微信圖片_20190329144209.png


這樣破解真的可以嗎?


這種做法并沒有讓伯恩茅斯大學的 Nan Jiang 信服,他沒有參與這次研究?!咐碚撋蟻碚f,任何僅依賴于檢查用戶行為的驗證碼方法都可以用定制的機器學習算法破解,比如那種可以輕易地模擬用戶在頁面上交互的算法。


但是,谷歌的 ReCAPTCHA 結合了其它技術來預測用戶的可信程度,然后嘗試把該用戶納入白名單。一旦你被納入白名單,無論你做什么都可以通過測試?!顾硎?。


破解 reCAPTCHA 版本 2 的伊利諾伊大學計算機科學助理教授 Jason Polakis 指出,reCAPTCHA 版本 3 的工作要比論文中描述的更多。


他說道:「本文試圖展示的攻擊僅僅是從頁面中的隨機起點移至復選框。這是用戶在實踐中與實際頁面產生交互的非常具體和有限的子集(如填寫表格、與多頁面元素交互以及跨越更復雜模式等)?!?/p>


他還補充:「如果谷歌也已經改善瀏覽器/設備指紋等更先進技術的利用(我們在進行廣泛深入分析和破解 ReCaptcha 版本 2 時已經發現了這些跡象),實際上展開攻擊將會變得更為復雜。」


Akrout 同意基于鼠標移動的攻擊存在局限,但這些也揭露了一點關于 reCAPTCHA 版本 3 工作的信息。他表示,「如果你通過一個常規 IP 連接谷歌賬戶,則系統大部分時間都會認為你是人類?!谷绻阃ㄟ^ TOR 或者代理服務器連接谷歌賬戶,則系統通常會認為你是機器人。


如果測試的網站已經具有這種默認設置,了解這些則更容易迫使 reCAPTCHA 系統顯示「我不是機器人」按鈕。


Akrout 表示攻擊需要對谷歌表現出中立性—所以沒有登錄賬戶,也沒有通過代理服務器或使用 Selenium 等瀏覽器控制工具進入。他說道:「這就好像是我在要求該系統直接進入第二個頁面,其目的僅是為了獲得大量移動檢測?!?/p>


Akrout 認為谷歌可以通過這項技術(特別是根據用戶點擊按鈕花費的時間),使用更簡單的方法來保護 reCAPTCHA。Akrout 表示,「該智能體點擊復選框花費的時間比人類更多。在沒有任何交互的情況下,任何用戶通常都不會影響 reCaptcha 在后臺的工作。」


肯特大學的網絡安全教授 Shujun Li 先前已經設計了自己用于破解 reCAPTCHA 早期版本的系統,但并沒有參與這個項目。他表示這項工作從技術層面看似可行,但也認為谷歌可輕易更新其系統以避免此類攻擊。


他說道:「尚未清楚的是,該攻擊方法被重新訓練至何種程度才能趕上谷歌系統??赡芨臃€健的一種方法是收集真正人類用戶對 reCAPTCHA 的響應,并構建機器學習模型來模擬此類響應。這些模型很容易被重復訓練,而且能夠保證有用,除非 reCAPTCHA 對常規人類用戶不可用?!?/p>


Li 表示破解這些系統的確還有很多其他方法。雖然這種特定攻擊受到限制,但 reCAPTCHA 將繼續淪為人工智能系統犧牲品的事實并不意外。


Li 表示:「破解驗證碼并不是什么新聞了。最近的 AI 進展已經大大提高了自動攻擊的成功率。原則上,驗證碼技術已證明無法抵制先進的攻擊?!贡疚牡难芯炕蛟S無法破解第 3 版 reCAPTCHA,但這是一個開始。


論文:Hacking Google reCAPTCHA v3 using Reinforcement Learning

微信圖片_20190329144233.jpg


論文鏈接:https://arxiv.org/pdf/1903.01003.pdf


摘要:本文提出了一種可以欺騙谷歌 reCAPTCHA v3 的強化學習方法。我們將 reCAPTCHA v3 視為一個網格世界,智能體在這個世界里學習如何移動鼠標并點擊 reCAPTCHA 按鈕獲得高分。


我們研究了在改變網格中格子大小時智能體的性能,結果顯示,當智能體向目標大步前進時,其性能會大大降低。最后,我們用了一個分治策略來應對任意網格分辨率,以攻破 reCAPTCHA 系統。我們提出的方法在 100 × 100 的網格中實現了 97.4% 的勝率,在 1000 × 1000 的屏幕分辨率上實現了 96.7% 的勝率。


實驗結果


研究人員在一個特定尺寸的網格上訓練了一個強化學習智能體。他們的方法是將訓練得到的策略用于在 reCAPTCHA 環境中選擇最佳行動。實驗結果是在訓練 1000 輪之后得到的。


如果智能體得到 0.9 分,他們就認為該智能體成功攻破了 reCAPTCHA。策略網絡是一個全新的雙層全連接層網絡。參數是以 10^(-3) 的學習率訓練得到的,批大小為 2000。


下圖顯示了智能體在 100 × 100 的網格上得到的結果。該方法以 97.4% 的勝率成功攻破了 reCAPTCHA 測試。


接下來考慮在更大的網格上測試該方法。如果增加網格的大小,狀態空間的維數就會指數級增加,在這種情況下訓練強化算法并不可行。這是本研究解決的另一個難題:如果不為每個分辨率的網格重新訓練智能體,該如何攻破 reCAPTCHA 系統?


為此,研究人員提出了一種分治方法,可以攻破任意網格大小的 reCAPTCHA 系統而無需重新訓練強化學習智能體。中心思想是將網格進一步切分為子網格,然后將訓練得到的智能體應用到這些子網格上,以為更大的屏幕尋找最優策略(見圖 2)。圖 3 顯示了該方法的有效性,在不同大小的網格上勝率超過了 90%。

微信圖片_20190329144255.jpg

圖 2:分治方法圖示:智能體在紫色的對角網格世界上運行。紅色網格世界還沒有被探索。

微信圖片_20190329144310.png

圖 3:強化學習智能體在不同網格分辨率上的勝率。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲大胆人体在线| 欧美一区二粉嫩精品国产一线天| 国内精品视频666| 国产一区二区看久久| 亚洲一区在线免费| 久久国内精品视频| 国产在线一区二区三区四区| 久久免费视频在线| 欧美日韩在线亚洲一区蜜芽| 欧美国产精品久久| 亚洲久久一区二区| 欧美一区二区精品久久911| 99国产精品99久久久久久| 欧美在线日韩在线| 亚洲精品免费一区二区三区| 亚洲激情精品| 国产精品人人爽人人做我的可爱| 国产精品99久久久久久久久| 欧美日韩精品福利| 国产一区香蕉久久| 国产精品美女久久久久久2018| 国产精品夜夜夜| 国产精品视频区| 亚洲国产欧美在线人成| 在线视频精品一区| 亚洲自拍都市欧美小说| 欧美精品18| 国产精品成人播放| 欧美激情精品久久久久| 国产精品久久婷婷六月丁香| 久久亚洲欧美国产精品乐播| 久久视频这里只有精品| 99视频一区| 亚洲国产小视频| 午夜久久久久| 久久精品国产第一区二区三区| 欧美日韩一区二区三区高清| 在线观看视频免费一区二区三区| 国产精品永久免费| 国产一区二区久久久| 国产精品男gay被猛男狂揉视频| 国产一在线精品一区在线观看| 欧美精品日本| 欧美福利电影在线观看| 亚洲精品一区二区三区不| 久久精品国产精品| 欧美一区二区三区在线观看| 亚洲影院免费| 亚洲精品美女久久7777777| 免费成人在线视频网站| 欧美日韩综合网| 亚洲欧美在线观看| 国产一区亚洲| 久久精品成人一区二区三区蜜臀| 亚洲国产欧美一区二区三区久久| 欧美大片免费观看| 亚洲乱码日产精品bd| 99综合电影在线视频| 久久精品麻豆| 午夜视频在线观看一区| 欧美视频免费在线观看| 美脚丝袜一区二区三区在线观看| 国产美女精品一区二区三区| 国产精品国产亚洲精品看不卡15| 日韩系列欧美系列| 亚洲精品日韩在线观看| 欧美日韩a区| 狠狠色丁香久久婷婷综合丁香| 欧美国产精品专区| 欧美激情精品久久久久久大尺度| 国产视频欧美| 午夜综合激情| 免费久久99精品国产| 欧美精品一区二区精品网| 国产一区二区成人久久免费影院| 日韩午夜在线观看视频| 午夜视频久久久| 女女同性女同一区二区三区91| 日韩天堂在线视频| 久久综合给合久久狠狠色| 亚洲国产视频直播| 久久精选视频| 久久国产精品色婷婷| 欧美日本国产精品| 欧美777四色影视在线| 亚洲欧美日韩国产综合| 欧美天堂亚洲电影院在线观看| 亚洲国产精品va在看黑人| 国产日韩欧美在线观看| 先锋影音国产一区| 亚洲欧洲精品成人久久奇米网| 久久免费视频网站| 久久国产精品久久久久久| 欧美理论在线| 亚洲私人影院在线观看| 欧美成人一区二区| 欧美影院精品一区| 国产日韩在线视频| 久久久久综合网| 蜜臀av性久久久久蜜臀aⅴ| 欧美在线亚洲在线| 国产欧美日本| 欧美不卡高清| 久久久久免费观看| 国产精品日韩欧美一区| 久久精品国语| 一本一本大道香蕉久在线精品| 亚洲精品久久久久中文字幕欢迎你| 亚洲性色视频| 午夜精品剧场| 亚洲国产精品悠悠久久琪琪| 久久人91精品久久久久久不卡| 香蕉久久国产| 国产日韩三区| 欧美午夜理伦三级在线观看| 久久黄金**| 欧美国产精品中文字幕| 国内精品视频在线播放| 久久免费观看视频| 亚洲在线国产日韩欧美| 伊人成年综合电影网| 国产中文一区| 欧美四级剧情无删版影片| 麻豆乱码国产一区二区三区| 99国产精品私拍| 亚洲麻豆国产自偷在线| 国产精品美女视频网站| 国产亚洲激情在线| 亚洲在线黄色| 国产三级精品在线不卡| 国外成人在线视频网站| 欧美性大战久久久久久久蜜臀| 免费观看一区| 精品动漫一区| 国产精品福利网站| 国内视频一区| 亚洲欧洲视频| 精久久久久久久久久久| 欧美三级精品| 欧美一区二区三区免费大片| 午夜视频在线观看一区二区三区| 羞羞视频在线观看欧美| 亚洲成色777777在线观看影院| 欧美日韩成人在线播放| 久热精品视频在线免费观看| 欧美三区在线观看| 91久久精品一区二区别| 国产主播一区二区三区| 欧美日韩日本视频| 国外成人免费视频| 欧美成人免费在线视频| 亚洲激情小视频| 欧美日韩国产123区| 亚洲欧洲日产国产综合网| 国产精品入口日韩视频大尺度| 亚洲视频自拍偷拍| 久久久五月婷婷| 欧美电影在线免费观看网站| 亚洲国产精品成人va在线观看| 亚洲精品在线视频| 久久久久国产精品www| 欧美粗暴jizz性欧美20| 久久久国产91| 亚洲一区二区三区四区五区午夜| 国模吧视频一区| 黄色在线一区| 久久综合999| 亚洲清纯自拍| 亚洲一二三四久久| 欧美一区国产二区| 欧美高清在线精品一区| 亚洲人成在线播放网站岛国| 欧美黄色成人网| 国产欧美一区二区精品忘忧草| 国产欧美日韩精品专区| 国产日产欧美a一级在线| 亚洲最快最全在线视频| 日韩亚洲欧美一区| 韩日成人在线| 午夜精品久久久99热福利| 欧美精选在线| 先锋a资源在线看亚洲| 亚洲精品午夜| 国产精品视频免费观看www| 精品福利电影| 国产一区二区三区的电影| 亚洲第一福利视频| 国产精品都在这里| 亚洲国产另类久久精品| 日韩视频免费观看| 亚洲欧洲一区二区三区| 欧美亚洲综合在线| 9久草视频在线视频精品| 免费在线亚洲欧美| 欧美日韩中文字幕| 激情伊人五月天久久综合| 亚洲香蕉成视频在线观看| 欧美激情亚洲| 一区二区精品在线| 欧美在线视频一区二区| 日韩亚洲欧美成人| 欧美日韩在线第一页| 国产一区二区看久久| 国模 一区 二区 三区| 欧美凹凸一区二区三区视频| 亚洲精选在线观看| 欧美日韩免费观看一区| 国产精品视频区| 亚洲视频1区2区| 国产午夜精品视频免费不卡69堂| 欧美高清视频一区二区| 久久夜色精品一区| 国产日产欧美精品| 国产日韩欧美夫妻视频在线观看| 精品福利电影| 狠狠操狠狠色综合网| 欧美阿v一级看视频| 亚洲社区在线观看| 国产精品系列在线| 蜜臀av性久久久久蜜臀aⅴ四虎| 最新亚洲激情| 国产一区二区三区网站| 久久男女视频| 狠狠色丁香久久婷婷综合_中| 久久久久成人网| 欧美在线亚洲综合一区| 久久香蕉精品| 久久精品99| 韩国一区二区三区美女美女秀| 亚洲欧洲日韩女同| 一本色道久久综合亚洲91| 国产日韩精品在线播放| 性欧美1819性猛交| 久久免费视频在线| 欧美综合国产精品久久丁香| 在线精品视频免费观看| 国产精品五区| 亚洲国产99| 欧美亚洲综合网| 国产嫩草影院久久久久| 国内成人精品一区| 亚洲特色特黄| 国内精品免费午夜毛片| 一本色道精品久久一区二区三区| 亚洲国产精品黑人久久久| 99精品热视频只有精品10| 久久久久88色偷偷免费| 亚洲桃花岛网站| 欧美成人中文| 鲁大师成人一区二区三区| 韩国av一区二区三区| 亚洲高清视频一区| 美女视频黄免费的久久| 午夜一区二区三视频在线观看| 老司机免费视频一区二区三区| 欧美区一区二区三区| 亚洲美女中出| 欧美福利视频一区| 国产真实精品久久二三区| 狠狠色狠狠色综合人人| 亚洲少妇一区| 亚洲欧美日韩爽爽影院| 伊人精品久久久久7777| 国产视频亚洲| 欧美日韩1区| 国产精品久久午夜夜伦鲁鲁| 欧美日韩精品一区二区天天拍小说| 久久久久久久尹人综合网亚洲| 1000部精品久久久久久久久| 欧美精品激情| 亚洲国产成人av好男人在线观看| 久久精品一区蜜桃臀影院| 麻豆精品91| 欧美精品在欧美一区二区少妇| 国产精品成人aaaaa网站| 亚洲欧美中文日韩v在线观看| 亚洲视频欧洲视频| 亚洲欧美激情在线视频| 欧美激情精品久久久久久久变态| 亚洲性感激情| 国内精品久久久久国产盗摄免费观看完整版| 国产视频精品免费播放| 在线播放国产一区中文字幕剧情欧美| 欧美99久久| 久久夜色精品国产亚洲aⅴ| 欧美日韩小视频| 亚洲成在人线av| 欧美日韩一区二区三区在线视频| 欧美 日韩 国产 一区| 国产精品福利在线观看| 欧美成人免费网站| 亚洲淫片在线视频| 久久天天躁夜夜躁狠狠躁2022| 欧美精品一区三区| 欧美手机在线视频| 久久久99国产精品免费| 欧美大片第1页| 久久国产欧美| 欧美日韩美女在线观看| 久久久久久夜精品精品免费| 亚洲日本一区二区三区| 欧美日韩免费区域视频在线观看| 国产日韩欧美黄色| 在线中文字幕日韩| 亚洲高清在线观看| 国模私拍一区二区三区| 香蕉久久国产| 午夜欧美电影在线观看| 国产精品成人观看视频国产奇米| 久久九九99视频| 国产精品国产三级国产aⅴ浪潮| 久久精品色图| 欧美韩国一区| 久久国产精品一区二区| 欧美大片在线看免费观看| 香蕉成人久久| 新狼窝色av性久久久久久| 老司机成人在线视频| 欧美日韩国产精品自在自线| 国产亚洲精品aa午夜观看| 免费观看日韩av| 欧美ab在线视频| 伊人久久大香线蕉综合热线| 欧美不卡激情三级在线观看| 国产一区二区黄| 蜜臀av性久久久久蜜臀aⅴ四虎| 欧美成人综合一区| 欧美成人在线网站|