Google说:少年,看你移动鼠标的手法,就知道你一定是机器人了
当阿兰·图灵在 1947 年第一次构想图灵测试的时候,他提出了一个很重要的点:有着和人类智能相近的计算程序,通过回答一系列问题,可以被区分究竟是程序还是人类。在大约 70 年之后,Google宣布他们把这种图灵测试做到了最简单粗暴的层次:通过鼠标的一次单击就可以下判断。
目前区分计算程序和人类最广泛的应用在于网站的登陆注册验证。CAPTCHA验证系统已经被大范围使用了,但是显然这种方式很烦:他要求用户输入扭曲的文本或数字,以防止被软件恶意登陆注册。CAPTCHA 另一个严重的缺陷在于,已经有很多黑客可以破解这种方法了。
于是人们开始引入图像,用图像匹配的方式作为验证方法:比如给定一张猫的图片,要你在一排动物图片里选出相近的一张。这对计算程序来说很难,因此可以用来区分恶意软件。
不过这种方式还不够极简。
Google 拍了拍脑门,最方便轻松的方式,不就是动下鼠标单击吗。
如图所示,只要移动鼠标,单击“我不是机器人”旁边的复选框打钩,系统就可以判断你是机器还是正常用户。如果判断结果显示非人类,系统会再利用此前图像匹配的方法进一步进行测试。这一验证系统被 Google 称作 NoCAPTCHA reCAPTCHA。
那 reCAPTCHA 是如何做到这一点的?
reCAPTCHA 其实在不知不觉中利用了用户提供的 IP 地址和 cookies。通过 IP 和 cookies,Google 可以判断当前用户是不是以前曾经在 web 上被“记住过的熟悉的人”,此外,鼠标向复选框靠近时移动的行为和姿态也是一个非常细微的判断线索。
人类行为(Human behavior)包含着很多有价值的信息,数字环境下的人类行为更是如此。Google 表示,他们还通过其他许多线索做判断,以便更好的秘密的拦截更多的机器软件——不过公开这些方法会让僵尸主控机不断学习和改进恶意攻击,对于验证系统很不利。
目前,Snapchat、WordPress 和Humble Bundle等网站正在测试 Google 的新版 CAPTCHA。Google 称 WordPress 60% 的流量和 Humble Bundle 80% 的流量都通过了 reCAPTCHA 直接被判断为人类,极大的提升了用户体验。
对于智能手机和平板的移动端,Google 暂时还是沿用着图像匹配的验证方法。
Google 其实很早就开始做这方面的研究了:在很多按点击量付费的网站广告,为了防止机器的恶意点击,很早就需要类似的防欺诈方法。而据说这种全自动区分计算和人类的检测方法至少在2013年就开始被集成进入CAPTCHA验证系统里了。今年情人节的时候,Google 则推出了一项测试实验,向用户展示简单清晰的单词如“love”、“Flowers”等,系统可以判断是否有恶意程序通过图像识别技术获取了字体内容,从而拦截机器用户。
在我们赞叹科技越来越神奇的时候,或许也有些人在角落里默默担忧:Google 会不会(或者已经)知道得太多了?用户在网上蛛丝马迹的动作行为,Google 好像可以轻易的组合起来,还原出一个人真实的全貌。
不过 Google 表示,在其他网站上出现 reCAPTCHA 验证对话框时,Google 只能在对话框范围里记录跟踪用户鼠标的移动行为,而不是整个网页范围。
原文来自:36KR
-
微信创始人张小龙首次公开演讲(官方无删减版)
微信创始人张小龙首次公开演讲(官方无删减版) -
如何通过APP看到产品战略层面
产品经理拿到一款产品的时候,不能只能看到表面信息,而是要能看到产品背后的信息。 -
基于用户的“真需求”创新产品
产品创新是保证企业在竞争激烈的市场上长久生存的关键,今天,我们就围绕产品创新和用户研究分享一些看法。 -
有一种交互设计研究验证叫“设计走查”
如何在最短的时间内对自己的产品做出检验,确保其在定位、设计、营销计划等多个环节,在可视范围内是正确的,需要一套比较科学、完善的方法去做出检测。 -
你为什么离不开微信?
张小龙说用完即走,你却爱不释手; 到底是什么让你离不开微信? -
移动互联时代APP的发展方向
现在我们已经走上了移动互联网时代,无论是企业还是公司,都会经过网络竞争中争取有利的优势,较为传统的产品竞争逐渐向互联网竞争转型,出现了很多数据云大数据等等 -
AI 时代产品经理的机遇和挑战
AI 时代产品经理的机遇和挑战 -
前1%与前10%的产品经理差距在哪?
前1%与前10%的产品经理差距在哪? -
你有哪些策略应对不断的需求变更?
你有哪些策略应对不断的需求变更? -
如何运营天猫【十亿俱乐部】商家页面?
如何运营天猫【十亿俱乐部】商家页面?

