要訂台鐵的預約票(過年過節台鐵的票很難訂)
一定有一張要人工判斷的數字圖
這種東西
怎麼有辦法用電腦判斷呢?
還是說駭客是不經過此關卡呢?
謝謝
想駭客只要有心寫軟體程式就可以暴力破解~~~
不過要當駭客IQ必須要100以上才有可能
其實暴力破解非法會導致法律問題的~~~
人工圖片的 是聽說
他登入後 圖片下載 然後丟到自己設的色情或其他流量大 讓人登入 就有人自動幫你人工辨識
這個跟駭客無關好嗎?只是個機器人行為。另外數字的圖形的部分只要使用圖型辨識或其他(要看那個計數器的作法),
哪來啥光學那麼複雜。
一定有一張要人工判斷的數字圖
這種東西
怎麼有辦法用電腦判斷呢?
這東西已有駭客寫出超強的辨識系統了..
前一陣子在Youtube裡已有人公佈過,而且好像己被美國某家公司買走該項程式的所有權..
這好像早已不是什麼新聞了..
不過,說穿了,美國的系統開發商,把商用開發移至網頁來做,是否是一件【對】的事,爭議非常大,如果完全沒問題,那麼微軟、Google、Orace及至於美國政府,為何不直接把它們的國家預算系統、微軟、Google、Orace的會計、人事薪資等系統,直接放上網頁來開發呢??
我在想?
如果不要考慮圖形辨識問題,那麼駭客是如何進行?
想想,好像與圖形辨識無關,
因為駭客的手法上,最基本型是先找漏洞,
看看系統有沒有漏洞!
實際上,每個網站每天都有數以萬計的攻擊測試(尤其是政府網站),這些測試會不斷的進行,直到找到漏洞為止。
當找到漏洞後,接著就是植入木馬、潛伏。
因此,只要找到漏洞,就可以開始等待時機成熟,就可以行動了;
行動的前提通常是(1)有利可圖(2)或是夠爽(3)當然是特定目的。
..
如果讓駭客找不到漏洞,基本上,應該就可以防禦大多數的攻擊了。
(只是很難,有興趣可以google漏洞的關鍵字「exploit」,就可以發現原來有這麼多漏洞,
而且,連攻擊該漏洞的程式碼都幫您寫好了;
攻擊已經變成選擇題,
您只需要選擇(1)想要攻擊哪一個漏洞(2)攻擊後想植入哪一種木馬(3)開始攻擊(4)完成。
)
我認為不用那麼麻煩破解驗證碼圖! 訂票系統本身肯定不需要只用這種方法訂票!
除了網站外,亦有台鐵櫃台、購票機、ibon等方式訂票!
我相信只要其中一個訂票方式有漏洞,絕對可以做到大量訂票!
甚至我認為訂票本身系統在公部門來說外包的機率非常大!被旅行社給收買也不見得意外
最重要的是台鐵可以給一些旅行社專用的票額,其他票都限制記名制!