亚马逊的验证码为什么这么易辨识?
1楼(未知网友)
先说是不是,再问为什么。
刚刚去看了一下亚马逊的验证码,然而并不是题主所说的那么简单...如图:
所以说,题主你看到的验证码为什么和我不一样呢?
2楼(站大爷用户)
这个还没去围观,从题主图中来看,如此简单且没有杂色的图,用py三四行行代码基本就能识别出来。亚马逊作为一个大型的购物网站来说,绝对不可能犯这种问题的。题主多刷新几次,或许浏览量太大,图像还没加好杂色
3楼(未知网友)
亚马逊有一个risk机制在服务,他们全站访问都用到了一个第三方提供商的服务,这个服务的的牛逼之处在于能够通过你的cookie,屏幕分辨率,登陆的帐号历史纪录,IP等数据来判定你的请求的风险等级,从而决定给你提供第几级别的服务或者拒绝服务。
牛逼之处在于这个供应商的数据准确性,而这个供应商的数据准确度来自于服务的用户数量越大越准确,paypal是他的客户。
4楼(站大爷用户)
@吴科 题主的图真的不是造假的。
系统是 VirtualBox 5.0.10 中的 Kali Linux 2016.1,全新的系统,从来没访问过亚马逊,浏览器是 Iceweasel 43.0.4,IP是123.123.248.x,北京市联通。
实验过程中的全程录像和wireshark抓的包在http://pan.baidu.com/s/1o7MaiUI可以下载,提取码tq6y(不过因为亚马逊启用了全站HTTPS,抓的包也没什么用)。
经过测试,不管输错几遍验证码,或者挂上代理,验证码都还是这么容易辨识,看来亚马逊应该不会利用“大数据分析”向不同用户展现不同辨识度的验证码。
所以这是为什么呢?我猜很可能只是亚马逊的一个bug而已,过几天我再观望一下。