验证码安全

我在1月底向谷歌报告了一种 reCAPTCHA 绕过方法。实现这种绕过方法需要web应用通过 reCAPTCHA 以一种不安全的方式来处理发送到/recaptcha/api/siteverify的请求,当这种情况发生时,攻击者每次都能绕过保护。
互联网交互安全的第一道门面临严峻挑战,企业资产、隐私信息、账户安全… …如果你身边仍有网站&AP还在使用图片验证码,请务必重视!