<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>
    scream

    圖形驗證碼存在哪些風險

    分享
  • 齊士忠 2 安全集成(專業級)SI/PL CISAW安全運維(專業級)
    齊士忠2 安全集成(專業級)SI/PL CISAW安全運維(專業級)

    圖形驗證碼的風險一般有以下這些:

    • 驗證碼易識別;

    • 服務端返回驗證碼明文;

    • 驗證碼復用/固定;

    • 空驗證碼;

    • 無效驗證,任意驗證碼可用;

    • 客戶端生成驗證碼;

    • 設計缺陷,邏輯繞過。

    簡單的圖形驗證碼完全不安全,一般的圖像 OCR 識別,可以識別大部分的字母和數字,現在 AI 的圖像識別技術基本可以達到 99% 以上的識別率,目前成本也比較低,另外有人工的打碼平臺可以處理一些復雜的驗證碼。

  • 寫回答
    亚洲 欧美 自拍 唯美 另类