国家网络安全通报中心预警:新型犯罪手法利用AI 绕过图形验证码机制

AI资讯12小时前发布 XiaoWen
38 0 0

案件详情

2024年国庆节假期期间,广西桂林公安网安部门发现桂林市阳朔县某景点票务预约平台存在被滥用痕迹。经查,系黄牛团伙利用平台的验证码组件缺陷,实施非法抢票行为。广西桂林公安网安部门通过调查,成功抓获该黄牛团伙,缴获电脑等作案工具一批。

同时发现,部分图形类验证码组件风险隐患突出,极易被不法分子利用,提醒广大单位、个人加强防范。

案件信息

软件的技术核心在于自动快速回答票务预约平台的图形类验证机制。

正常情况下,游客预约门票需手动选中随机排列的图案以通过验证。犯罪嫌疑人提前通过发起频繁的注册请求,下载了数万张同类型的验证码图片,人工对验证图片中的正确答案进行标注,再利用标注的数据训练出高准确度的图像识别模型,在抢票时利用该模型自动快速推测正确验证码。

三、风险提示

此次涉案的图形类验证码组件使用范围较广,加之当前图像识别工具普及易得,相关网络应用验证机制被破解(绕过)风险突出。春节假期临近,为防止同类案件再次发生,提示相关单位、个人加强防范:

  1. 票务预约平台应使用更加安全的验证机制,避免使用易于破解的图形类验证码。
  2. 相关单位、个人应提高安全意识,不要随意泄露个人信息,谨防被不法分子利用。
  3. 发现可疑行为时,及时向公安机关举报。
来源:国家网络安全通报中心

国家网络安全通报中心预警:新型犯罪手法利用AI 绕过图形验证码机制

内容均采集自公开的网站等各类媒体平台,若收录的内容侵犯了您的权益,请联系邮箱,本站将第一时间处理。

© 版权声明

相关文章

暂无评论

none
暂无评论...