暴力破解的验证码解决方案

Captcha solution to brute force

众所周知,Facebook that was exploited by an Indian developer as stated here.

最近出现了一个漏洞

2016 年的暴力破解很奇怪,Facebook 在输入 phone 的代码时应用了速率限制,为什么他们不使用 CAPTCHAS?

加验证码不就可以避免问题吗?

谢谢

验证码也不完美。有 OCR 算法以编程方式解决它们,也有外包问题的系统,即,狡猾的下载站点可以给你一个弹出窗口来解决验证码,但他们的真正目标不是找出你是不是人,但要解决特定的验证码。我认为甚至在人工成本非常低廉的地方也有工厂,人们每天 10 小时解决验证码作为他们的正常工作。