近日,驗證碼服務商 hCaptcha 宣布成為最大的獨立驗證碼服務方。通過吞併谷歌 reCAPTCHA 大部分市場份額,hCaptcha 的市佔率已達到 15%。hCaptcha 較之於谷歌 reCAPTCHA 的最大優勢在於隱私保護。
CAPTCHA(驗證碼,全稱為「全自動區分計算機和人類的圖靈測試」)是用來區分人類和計算機惡意自動註冊程序的一串字符。2009 年 9 月,為了降低真實用戶辨認 CAPTCHA 的難度,谷歌收購 reCAPTCHA。之後,reCAPTCHA 更新的目標主要是:降低對人類的難度,同時增加對自動註冊程序的難度。reCAPTCHA 具體呈現方式也經歷了從扭曲的文本,到街道號碼名稱,再到隱形 CAPTCHA 等等變化。
但是 reCAPTCHA 依賴谷歌的服務,存在隱私問題。hCaptcha 稱,谷歌 reCAPTCHA 會消耗大量的用戶行為數據來判定用戶是真實人類還是機器人,跟蹤用戶在 Web 上的歷史記錄,並聯繫用戶身份。而 hCaptcha 則採用截然不同的方式,用保護隱私的機器學習技術,高精度識別典型機器人的行為,儘可能少地消耗和存儲用戶數據。並且經驗證,已經切換到 hCaptcha 的公司通常在機器人檢測上的性能變得更好。
今年 4 月,Cloudflare 宣布放棄谷歌 reCAPTCHA,遷移到 hCaptcha,主要原因就是隱私和屏蔽問題。其中,屏蔽問題是指 Google 服務在某些地區(例如中國,中國網際網路用戶佔所有網際網路用戶的 25% )會被間歇性地阻止,導致 Cloudflare 服務受到影響。
此外,reCAPTCHA 還曾被破解,儘管谷歌做了相應補救措施,但安全隱患依舊存在。去年,美國馬裡蘭大學的四位研究員開源了一個名為 UnCaptcha 的工具,其語音驗證的準確率高達 85%,能夠破解 reCAPTCHA。之後,谷歌發布 reCAPTCHA V3。hCaptcha 卻指出,reCAPTCHA V3 並不能解決問題,實際上很容易被破解。
谷歌今年宣布開始收取 reCAPTCHA 的使用費用,這也是流失用戶的直接原因之一。
延伸閱讀:
Google 收購 reCAPTCHA
谷歌 ReCaptcha 系統被破解,機器語音驗證準確率高達 85%
Cloudflare 放棄谷歌 reCAPTCHA,遷移到 hCaptcha