19年前,驗證碼正式出現在人們眼中,起初驗證碼的目的是為難機器人,這些機器人本質上是一行行自動執行的計算機程式碼。這些程式碼可以在不同的網站註冊海量賬戶。之後,機器人賬戶便可以四處釋出垃圾資訊、自動刷票、甚至攻擊網站。
人工稽核很難能快過重複執行的程式碼,所以網站需要一個有效的方法來識別機器人和真人。驗證碼成了一個理想方案。
隨著科技的發展,驗證碼的驗證方式也在不斷迭代,從最初的文字驗證碼到知識型驗證碼到行為軌跡驗證碼,驗證碼的複雜程度不斷提升,攻防效果也不斷提升,但使用者面對日益複雜的驗證碼也開始質疑驗證碼的合理性——“驗證碼的出現其實不僅僅想為難機器人,更想為難人類吧”。
此外,2012年的一項調查報告顯示,超過90%的人都認為使用這些驗證碼有點困難或是非常困難,雖然能理解驗證碼的出現是為了對抗機器流量,但奇奇怪怪的驗證碼讓不少使用者血壓飆升,且對於老年人而言,驗證碼更是一道無法逾越的“坎兒”。
不僅使用者反感,網站也對驗證碼非常頭痛。一項研究邀請了210位參與者,超過一半的人需要輸入兩次甚至兩次以上驗證碼才能輸入正確。
為了解決引起眾怒的驗證碼,驗證碼廠商們也在不斷摸索更安全、更便捷的驗證碼方式。於是,智慧無感驗證出現了。
然而,當驗證碼變得更智慧的同時,黑灰產也在AI技術的加持下掌握了更多圍繞驗證碼的識別破解辦法。
因此,這也在倒逼驗證碼廠商探索更為智慧、更為人性化的驗證碼服務,頂象第五代驗證碼的出現正是為了解決這一難題。
頂象第五代驗證碼的“先見”
談及為何選擇此時推出第五代驗證碼,頂象業務安全專家沈嘉迪表示出於以下兩方面的考慮:
第一是數字時代業務安全需求。
數字化轉型已經成為國家推動經濟社會發展的重要戰略手段,亦成為數字經濟時代社會基座的重要組成。而各行業企業紛紛從底層的IT基礎設施數字化轉型入手,構建以雲端計算技術為承載,融合大資料、人工智慧、區塊鏈等新一代數字技術於一體的雲平臺底座。各企業紛紛引入新技術、新流程來突破傳統業務領域的瓶頸,以迎合當前數字經濟時代背景下的市場環境。但與此同時,惡意資料爬蟲、自動化垃圾註冊、自動化撞庫掃號、營銷活動指令碼作弊等業務安全問題已嚴重威脅到企業及使用者的利益。
第二是黑灰產破解手段不斷升級,攻防對抗難度增加。
黑灰產造成的惡意資料爬蟲、自動化垃圾註冊、自動化撞庫掃號、營銷活動指令碼作弊等業務安全問題也已嚴重威脅到企業及使用者的利益,當前各類驗證碼工具的防控能力也隨著黑灰產對此研究的深入而逐步下降,這就對驗證碼的防控能力升級的效率提出了更高的要求。
沈嘉迪也指出,此次第五代驗證碼一個突出的特性是加入了行業風險全面感知能力和實時風險對抗能力,恰好能有效地解決這些問題。
這兩大特性則來自於頂象自身能力的沉澱——頂象防禦雲。
頂象防禦雲基於多年實戰經驗和技術產品,擁有豐富的技術工具、數萬個安全策略及數百個業務場景解決方案,具有情報、感知、分析、策略、防護、處置的能力,提供模組化配置和彈性擴容,助企業快速、高效、低成本構建自主可控的業務安全體系。
“雲”作為業務安全經驗的沉澱和決策依據的大腦,提供實時更新的業務安全情報、反欺詐相關的風險資料、具體業務場景的防禦策略;“端”主要是在全鏈路多環節的業務互動中,提供安全工具和平臺,利用雲上的經驗,實時識別到業務風險,並及時進行防禦和處置。
“相比第四代驗證碼,第五代驗證碼整合了防禦雲的雲端感知能力,打通上下游防控鏈路,連結各行業的“資訊孤島",從而賦予了新一代驗證碼根據風險動態實現自我升級迭代的能力,具備線上對抗能力。”沈嘉迪表示。
同時,第五代驗證碼也延續了第四代驗證碼的適老化需求。不僅對視覺驗證碼進行了大幅視覺最佳化,並提供語音驗證碼供選擇,還支援鍵盤快捷鍵實現語音驗證碼的重新播放、切換等操作。同時,無感驗證還提供視覺驗證與簡訊驗證的組合呈現,讓操作者選擇適合的驗證方式。
除此之外,頂象還為使用者定製了專屬皮膚,內容涉及電商、航空、出行、網際網路、二次元等,使用者在使用頂象第五代驗證碼服務時,可根據需要定製專屬個性化皮膚,提升使用者使用體驗。
無感驗證是未來趨勢
“至少在很長一段時間內,無感驗證將是大勢所趨”。提到驗證碼的未來發展趨勢時,沈嘉迪如是說。
在他看來,未來驗證碼的核心目標不會變,防控能力和使用者能力依舊是驗證碼廠商們需要重點關注的內容之一,資訊獲取會向雲端進行延展,更多的透過同行業或跨行業的協同對抗能力,進一步提升防控能力,增強攻防對抗的靈活性。
在使用者體驗層面,則會繼續在無感驗證方向不斷最佳化提升,降低對正常使用者的打擾。
在無感驗證的產品設計層面,需擴充更多的無感判斷要素,包括裝置環境、網路資訊、歷史驗證行為等等,同時,無感驗證既可以在驗證碼內作為內部判斷模式,也可以與決策引擎進行聯動。
而不久前,蘋果官宣iOS 16 將加入自動驗證功能,也力證了無感驗證將是未來趨勢這一觀點。