杀死验证码的时候到了

互联网的防机器人机制是如何让人类感到沮丧的

加入我们的科学爱好者社区!

每当现代世界出现问题时,我们总是试图通过设置障碍来解决它。音乐盗版?版权保护。被黑网站?更复杂的密码。

不幸的是,这些障碍通常会给守法公民带来不便,但对于阻止坏人几乎没有什么作用。严重的音乐盗版者和网络黑客仍然可以找到突破口。

也许所有的障碍都足以阻止那些随意的坏人。这似乎是被称为验证码的网络障碍背后的想法。(这是一个人为创造的缩写,代表“全自动区分计算机和人类的图灵测试”。)你肯定见过它们:视觉上扭曲的单词——有时是真正的英语单词,有时是无意义的单词——在你尝试在线注册某些东西时,以图形形式呈现。你应该把你看到的单词输入到一个框中。


支持科学新闻报道

如果您喜欢这篇文章,请考虑通过以下方式支持我们屡获殊荣的新闻报道: 订阅。通过购买订阅,您正在帮助确保未来能够继续报道关于塑造我们当今世界的发现和想法的有影响力的故事。


验证码是由卡内基梅隆大学的发明者设计的,目的是阻止可能使在线服务瘫痪的机器人(自动化黑客程序)。例如,一些机器人为了散布垃圾邮件,成千上万地注册 Hotmail 或 Yahoo 电子邮件帐户。有些发布虚假评论,希望提高网站的搜索结果排名。

理论上,只有真正的人才能弄清楚验证码图形中的单词是什么。字母经过了足够的扭曲,背景也足够杂乱,人可以阅读它们,但计算机不行。好人进来,坏人出去——完美的屏障。

实际上,验证码只是用另一种公害取代了一种公害。首先,图像常常被扭曲得连人类都无法辨认。这在像“rl10Ozirl”这样的无意义单词中尤其成问题。那些是小写字母 L 还是数字 1?零还是字母 O?其次,还有视觉问题。如果你是盲人,你就无法完成视觉验证码谜题。

最好的验证码(如果这不是自相矛盾的话)提供了解决这些问题的替代方案。可能会有一个按钮,如果第一个谜题太难辨认,可以提供第二个谜题,或者为盲人提供音频验证码选项。但最重要的是,越来越多的证据表明,验证码正在输掉这场技术战。研究人员和垃圾邮件发送者都已经能够绕过它们。

人们已经努力用对用户更友好的谜题来取代视觉验证码。有些要求你参加一个简单的数学测试,回答一个简单的问题,识别一张照片或收听乱码音频。然而,所有这些都排除了一个或另一个群体——例如非英语使用者或聋人。

总的来说,卡内基梅隆大学的团队估计,我们每天在这些烦人的障碍的关卡上累计花费 15 万小时。在一个较新的变体中,称为 reCaptcha,至少这段时间被用于公共用途。你看到一个看起来模糊不清的单词,它来自一本扫描效果不佳的谷歌图书;当你输入它真正说的内容时,你实际上是在帮助清理和识别实际文本的过程。

然而,我们这些守法者每天仍然浪费 17 人年的时间。这是对我们生命的耻辱性浪费。当然有更好的解决方案值得探索。

也许我们应该发明一种自愿的互联网身份证,这样我们在注册某些东西时就已经被识别了。也许网站应该强制执行短期限制,即每个“人”只能注册一个新帐户或发布一条评论。或者网站应该查看我们打字的速度或不规律性,以确定我们是否是人类。

或者指纹。或者视网膜扫描。总得有什么。

垃圾邮件机器人是个问题,是的。但验证码也是个问题。它们很麻烦,并非万无一失,而且它们假定所有人都是有罪的,直到被证明无罪。换句话说,验证码真正代表的是“计算机用浪费时间的挑战来烦扰人们,这些挑战呼唤替代方案”。

David Pogue 是 Yahoo Tech 的首席专栏作家,也是 PBS 电视台多个 NOVA 迷你剧的主持人。

David Pogue 的更多文章
大众科学 Magazine Vol 306 Issue 3本文最初以“杀死验证码的时候到了”为题发表于《大众科学》杂志 第 306 卷第 3 期 ()
doi:10.1038/scientificamerican032012-59az6WNpP37d41AVqpNEvy
© . All rights reserved.