去年12月31日上午11時左右,12306網站推出了彩色動態驗證碼機制。剛一推出,立即使得不少搶票軟件“失靈”。而也有很多網友直呼“看不清”。據悉,此前12306網站使用的是靜態驗證碼,字符清晰,且不分大小寫,而新版驗證碼不但經常出現字符疊壓的情況。對此,鐵路方面表示,第三方的軟件和網站已經影響到旅客正常的購票順序了,這個動態驗證碼就是要保障旅客正常購票。
對于12306這一應對動作,廠商的態度不一。昨日,記者使用國內某款有“搶票”功能的軟件來購票,登錄12306賬號時出現動態驗證碼,并沒有自動識別,而是需要手動輸入驗證碼。
廠商:驗證碼為防止攻擊
而同樣有搶票功能的獵豹瀏覽器的相關人士表示,網站設置驗證碼的初衷就是為了防止機器自動化攻擊。驗證碼可以區分用戶是計算機還是人,能防止惡意破解密碼、刷票、論壇灌水,能防止黑客持續不斷地破解登錄。同時,該人士表示,自動識別驗證碼的功能成功率很低,并且一旦12306進行驗證碼升級,該功能便會造成搶票軟件失效,用戶在關鍵時刻會購票失敗。據悉,獵豹瀏覽器曾在幾天前向12306反饋了驗證碼存在可被繞過的重大漏洞,如果該漏洞被利用,可使用戶繞過驗證碼直接提交訂單。(記者段郴群索冬冬)