12306升级了验证码,打败了全国大部分购票者,引发了一轮全民大吐槽。为什么12306必须有验证码而且越来越难认?12306应该被吐槽吗?除了验证码,12306还做了什么?好问是界面旗下的问答频道,我们邀请各路大神做客在线回答网友提问。在这里,你可以找到各种有用的答案,遇见有趣的人。本期好问邀请有丰富抢票经验且战绩突出的李铁军来聊验证码。
12306还做了什么?
君特格拉斯:12306为什么要用那么复杂的验证码?就是为了不让大家买票吗?没有更好的方式了吗?
李铁军:除了复杂验证码,12306还做了以下几点:
1.禁止帐号多开,以往可以一个12306帐号在多个浏览器,多台电脑或手机上同时登录抢票。今年,一个帐号在已经登录的情况下再登录,前一个登录就会强制下线;
2.刷票过于频繁,直接封IP地址。黄牛操作的次数显然比正常人多,他的网络被封的概率最大。一些不顾后果无节制快速刷新的抢票软件被12306封IP的概率大大增加。如果你用单位网络买票(或部分局域网组网方式的小区宽带),高峰期放票一瞬间被封IP的概率接近100%。其现象是登录12306官网买票提示操作频率过快,抢票插件刷不出验证码。被误封怎么办?赶紧关WiFi,用手机数据流量继续抢,别刷新太快,别用违规的试图自动识别验证码的软件;
3.强化实名制,帐号和手机号双向绑定,盗用他人身份注册的帐号被废了;
4.下调帐号添加联系人下限,一个帐号只能最多加15个联系人,且半年不能删除。也就是说,一个黄牛帐号最多为15个人买票就被废掉了。一个身份证最多加在5个帐户里,如果超过5个,对不起,你得先去车站人工服务解除绑定,才能在线购票。这些措施也能防止黄牛冒用他人身份注册、买票,以往请七大姑八大姨合谋抢票,这是在给自己找麻烦。
炳叔:理论上,程序验证越复杂,就越公平吗?
李铁军:12306的验证码升级,还有其他改进,最终是想把各种抢票插件(黄牛手里的更猛)拦在外面。相对来说,除验证码外的其他改进点,更有意义。包括:
1.禁止帐号多开;
2.刷票过于频繁,直接封IP地址;
3.强化实名制,帐号和手机号双向绑定;
4.下调帐号添加联系人下限,一个帐号只能最多加15个联系人,且半年不能删除。——就跟原来大家在火车站买票,总要请武警维持秩序一样,谁插队就拿警棍砸。
妞妞儿:什么最坑爹-----12306的验证码酱油是油吗?一直在打击黄牛,票都哪去了?验证码就是要大家买不到票吗?
李铁军:火车票有三个渠道可以买:
1.火车站排队;
2.12306在线购买;
3.拨打电话。12306是其中之一,12306网站的改进只解决了线上购买的问题,其他渠道有没有黄牛,尚不清楚。但12306的各种改进,只是为了帮助普通人买到票,把黄牛拦在外面。
寻雾启示:黄牛党们是否有足够的技术能力,在目前的图形验证码的情况下,进行抢票和囤票?
李铁军:按照现有的购票规则,你有足够的机会和黄牛党一拼高下。因火车票购买并非只有12306一个渠道,我个人推测线上黄牛已经不能保证总能抢到票,线下就不是网民的强项了……
刘素楠:验证码为什么不考虑考虑视力障碍人士的感受哇!应该同时出文字版和语音版的验证码好嘛!
李铁军:确实,需要时间……不过我觉得,残障人士和正常人一起抢票的赢面实在不大……
钟情.qq3TbAp:对于滑动验证码比起现在图片更友好更有效的说法怎么看?并且当前的图片验证码可以通过暴力方法破解,怎么解释?
李铁军:那些滑动验证码只是对付非刚需应用,没有一个能和12306的需求量相媲美。暴力破解当然可以,要看时间成本,如果超过用户人眼识别的耗时,就没有实际应用价值。
为什么会有黄牛?
王合志律师:手机已经实名,是否可以考虑注册以手机实名注册与身份证匹配,最终保证注册用户是实际用户,说句实话,验证码明显用户体验极差,在用户实名的情况下,实际大数据是可以分析出是否为黄牛的,铁道公司在对用户的发掘上实在太差,是否可以推出会员制度,积分奖励等,诚信名单,都不知道整天在做什么,黄牛灭绝吗?重要是体验。
李铁军:几乎所有供应紧张的领域都有黄牛:演唱会、门诊挂号、体育比赛、甚至排队买房子。不管怎么改,黄牛一定会有。想买到票,需要做足功课,充分了解系统。什么都不做,能买到才怪。
随遇而安.wxNDfiZ:科技这么发达了为什么就没有新技术防止黄牛刷票?
李铁军:没有,黄牛在各个行业都有,代理需求一直存在于各个行业。有人愿意偷懒,有人就愿意提供中介服务。
kinkin0007:如果防牛真的这么麻烦,有这么多技术困难,为什么不从业务上去解决问题?让点利给他们,给他们一个合法身份,一起来解决购票难的问题?
李铁军:这个,其实不是好办法,黄牛并不会让火车票多起来,他们只是想从中赚个服务费……
验证码越来越复杂怎么办?
心心心慈水:为什么12306图片的验证码要找小公司合作而不找技术更为成熟的互联网公司合作?像素低也是防黄牛党的手段还是本身技术的不成熟?
李铁军:图片越清晰,机器识别成功率越高。
田小咪:试了一下google开发的图片验证系统,文字清晰、图片美观且质量高、验证框也大,总之体验很好,跟12306一个天上一个地下。真搞不懂为啥12306的验证框那么小、图片诡异、文字还不清晰,这个技术很复杂吗?改善起来到底有啥困难。
李铁军:这归功于那些尝试破解的抢票软件,越破解,验证码难度就会越高,恶性循环。
鲁皮皮与西西卡:貌似12306的验证码已经被破解了啊,程序猿们忒牛了,这破解了的验证码还能对付黄牛吗,感觉抢票形势要越来越严峻了,验证码也要越来越难了……
李铁军:嗯,破解没意义,12306换图片库,原破解就无效。最终只会让验证码变得更难认。
申俊涵:为啥我们买票好几次输验证码都不对,黄牛还能秒杀掉?
李铁军:你并没看着黄牛一起抢票,所以,你没抢到的都被黄牛秒了,这是错觉。觉得验证码都对,还是提示错了,这种可能与网络有关。除了准确,还需要手能更快一点。正式抢票时间点之前,可以故意点错,多看几张图,练习练习。
小野丫丫:明明输入的验证码是对的,为什么说错了,是在拖延群众时间好让票都被黄牛抢去么?
李铁军:有时会有网络故障,只能重试了。
为什么我依然抢不到票?
次三郎:其实我觉得大部分验证码都没那么奇葩啊,就连王珞丹白百合那张貌似也是网友恶搞p的,这次12306是无辜的吧?他们努力帮网友对抗黄牛的用意还是很好的呀,搞不懂为什么一直挨骂。
李铁军:嗯,是的,12306无论怎么做都会被喷。供求关系紧张已经持续很多年了,铁总是在为整个人口流动的生态扛雷。
ECHR-Vincent-林文固:对于12306,对于我们的铁路管理,我表示相当无语。反正我从来没在节日买到回家的票,尽管我每次都兴致勃勃的全程预订,到了最后总是失望,反正我经常点12306验证码错误,有时候进不来账户,有时候确定不了支付界面,似乎是我学习不好,不具备坐动车回家的资格。就12306验证码这个事,不管怎么说,从用户使用后的感受来说,就是不大合理的,因为第一,我使用过程当中过于困难,近乎无法操作,第二,使用了此验证码后,我仍然没有机会获得票,当然这个还有其他方面的因素。
李铁军:可能跟你回家的线路有关,有的线路实在是太忙了,供求关系可能是1:10甚至1:30。
原谋人:能不能促使公众通过其他方式出行?
李铁军:有啊,自驾、飞机、更多的高铁,期待中国更富有吧。
Dark_night:我觉得铁老大还是进步了,提前60天售票让双方都好安排。关键还是供需矛盾,需求在春节前后太集中。我觉得应该市场化是唯一出路,像民航、建铁路归国有,运营私有化。
李铁军:那意味着火车票涨价的开始,火车票已经十多年没涨一分钱了……
本期好问嘉宾:李铁军
我是李铁军,猎豹移动安全工程师,长期从事电脑病毒、手机病毒方面研究,长期战斗在反病毒前线,擅长解决和个人信息安全有关的技术问题。12306的验证码究竟该不该被吐槽,欢迎来辩。
评论