2013年的最后一天,12306购票网站上出现了一个小小的变化:用户登录账号或提交订单时,原本需要输入的“静态验证码”变成了“彩色动态验证码”,虽然同样是输入4位验证码,但不管对用户或能够自动填写验证码的抢票软件而言,辨识难度均提升了不少。
当天,新验证码一度迫使部分抢票软件报废,然而,不到1天,这道技术门槛即被各大浏览器厂商的工程师们突破。对此,部分网友表示,新验证码没能挡住抢票软件,却让正常购票渠道变得更难,效果适得其反。
新验证码输10次错5次
究竟什么是“彩色动态验证码”?记者昨天打开12306网站,发现登录时需要填写的验证码,从原本4个“静坐不动”的字母或数字,变得不仅像荡秋千一样来回晃动,还会遵循“红蓝绿”的顺序反复变色。而且,不仅登录环节中的验证码“活”了,提交订单时需要输入的验证码同样也成了彩色动态版。
记者随后反复试验了几次,发现新版验证码辨识起来难度的确不小,特别是绿色的字符,由于和灰色的背景色比较接近,常常看不清。而如果遇到连续两个“n”,晃动时撞在一起常会错看成“m”,至于“6”和“G”更是很难区别……在没有抢票压力的前提下,记者连续输入了10次新版验证码,结果输错了5次,单单验证码一个环节,不小心就可能耽误10秒开外。
“奇袭”一度效果不错
为何要突然提升验证码门槛?12306网站和铁总官微上没有任何说明,但据IT行业人士介绍,设置验证码的初衷是为了避免电脑自动登录,防止恶意刷票、灌水等行为。本次验证码升级,恐怕主要还是为了屏蔽抢票软件。这招“奇袭”一度效果不错。当天中午到下午,多款带自动识别功能的抢票软件成了“鸡肋”,有网友统计,因为技术壁垒,这段时间内软件抢票成功率跌至10%以下,基本报废。
然而,当天傍晚,这道技术门槛被攻破,此前几款被迫报废的抢票软件陆续推出了能够识别彩色动态验证码的二代产品。截至昨天下午5点,部分抢票软件已重新活跃,而彩色动态验证码依旧存在,两者造成了一个尴尬的局面:人工登录12306购票的难度反而更大。由于40岁以上的购票者很难看清这些会“跳舞”的字母,不少网友建议应尽快改回静态验证码,否则就是逼大家去下载抢票软件。
某款浏览器还在官微中贴出了《12306:请不要把“验证码”当成“密码锁”》,说“12306本是方便用户购票的平台,但越改越复杂,人为制造登录困难显然不应是设计初衷”。 文汇报记者 叶松亭