12306 的滑块验证码用到了啥技术?

大佬们,请问这种滑块验证背后有啥技术啊,到底安全么?
image.png

阅读 2.1k
2 个回答

设备指纹、机器学习模型、风控等技术,目前验证码做的比较好的腾讯、顶象都不错

滑块直接拖动到最右侧这种,完全可以写脚本模拟滑块拖动的轨迹、速度和加速度,这种很容易被破解的吧。可以看下这个帖子:https://segmentfault.com/q/10... ,这个有一定难度的。

至于背后的技术,会涉及:行为数据的采集、数据加密和混淆、设备指纹检测(设备信息采集、运行环境的检测,是否用了代理ip、是否用了模拟器等)和追踪技术、人机模型等。

如果你们想在项目中使用,也考虑到了安全性,建议参考下顶象的验证码https://www.dingxiang-inc.com...,他们家的验证方式和难度选择上都比较丰富。

宣传栏