Re: [情报] 加强打击外挂力道 随机图形验证上线

楼主: takahashikag (那来自某岛的苏州军部长)   2016-10-11 10:31:40
有作网站经验、跟 BOTs 还有恶意使用者打过战的来试着解释一下这个认证机制
这个游戏从已知的情报还有新闻稿来看,是建立在 Google 的 Cloud Datastore 储存玩家与系统产生的资料,而同样的在运算上也是依靠 Google,这就是所谓的企业维运云端服务的 CRE(Customer Reliability Engineering)
就想成一个公司推出一款需要连线到网络的游戏之后,不需要自己买主机架设机房,只需要把 Code 都丢上云端主机就好了,而 Pokemon GO 正是建立在 Google CRE,从运算端到连线机制等等都是依靠 Google
没有特地去看 Pokemon GO 的各国机房是不是就放在当地的 Google 资料中心里面,但从八号还是七号晚间延迟曾经喷到 692ms 来看应该还是在太平洋的彼岸才是,区域识别可能还是依靠 GPS 跟 IP location DB 来确认,但从台湾区的延迟跟负载情况来看,往往晚间八点以后到凌晨两点之间延迟偏高甚至服务器有不稳的情况来看,台湾地区非正当使用者可能偏多
而过去的 reCAPTCHA 之所以被淘汰,是因为现在的自动图像辨识系统在判别率已经有百分之九十五以上的验证图片,这也是为何到末期图形文字验证的样本都在找碴,因为不用那种很机车的图根本考不倒专门处理图像文字辨识的人工智能
新版的叫做 noCAPTCHA,很遗憾的是目前只有第一关“ I'm not robot ”有繁体中文版本,至少就我们网页开发中防 BOTs 的网页版 UI 来说,或是说其实他有繁体中文版的 UI,但因为这个游戏内建语系只有 EN/FR/GM/IL/JP/SP 所以 noCAPTCHA 也只提供这几个版本
而 noCAPTCHA 是 Google 的“风险管理平台”的一部分, Pokemon GO 中有这个机制可见身为 Google 的干儿子还是有优点的,连 noCAPTCHA 都可以镶嵌在游戏里面啊
目前这边确定的判定条件除了使用过 0.35 API 而收到过红色警告的玩家之外,也可能有
●玩太久(比如说你从中午不关一直开着到傍晚,我 iPhone 7 有遇到)
●冲太快(比如说你都不关然后开车追追追
●频切换(比如说你两台装置轮流登出登入玩同一个帐号
●没什么(对,就是你莫名其妙就会收到测试
就技术来说洨黑窗跟基于它的侦察机应该是掰了,但是 iOS 搭配 X**de 中 De***/S******** L******* 的工程师技术力展示品应该都活着(提醒一下如果不是 Individual Dev 不要乱拿人家的计划案
至于 P*** *o ** 只能说你做了什么理论上官方不一定知道,但被抓到你只能认了(飞人侦测有难度这个我找机会解释
http://i.imgur.com/wUyefCi.png
阿里嘎多八里码头的馆主,我的 Pokedex 也解出袋兽了( ゚∀゚)・;’.、
BTW,别说亚洲人偷吃步跟开挂的很多,南美洲尤其是巴西的玩家其实也很优质,南美洲刚开放的那一阵子有百分之七十的流量是第三方应用跟洨黑窗
作者: s91156 (CCU)   2016-10-11 10:36:00
听说飞人在ingress也没有完全解决?
作者: horseorange (橘小马)   2016-10-11 10:40:00
NIA解决不了的问题 换个游戏也还是一样
作者: visa9527 (高级伴读士官长)   2016-10-11 10:46:00
飞人根本无法解决,就算侦测所有 fakeGPS 软件如果它直接用机器把 GPS 信号从外部打出来给手机接收那你也无从分辨那是真 GPS 还是假 GPS 信号之前北投都有住户想搞 GPS 干扰器了,那只是一种电波
作者: watashiD (watashiD)   2016-10-11 10:51:00
...你是说机器人看不到"I'm not robot"?
作者: birdy590 (Birdy)   2016-10-11 10:53:00
机器人看的到 但是没办法在同一套程式内回答硬件的 GPS 模拟器没办法抓是正常 但几个人有这玩意?
作者: tsubasawolfy (悠久の翼)   2016-10-11 11:02:00
巴西玩家有玩国外OLG都知道多"优质"
作者: deep5313 (JM)   2016-10-11 11:05:00
昨天GPS不稳时有碰到,我觉得蛮麻烦的,一直点验证,当时正在坐公共汽车,害我沿路的点都没踩到。
作者: birdy590 (Birdy)   2016-10-11 11:08:00
软件端就有可能侦测, Android 上有可能向 Google 反应硬件的是绝对抓不到... 不知道会不会有疯子当课金玩 XDnocaptcha 目前最有效的解法是靠真人互助
作者: DuFanSong (dufansong)   2016-10-11 11:11:00
这样那些阿公阿骂不就GG了 遇到第二题谁回答得出来
作者: MrSugar (MrSugar)   2016-10-11 11:12:00
请问大大70%流量是外挂的数据是哪来的啊? 另外这几天ban0.35api后有统计流量掉几%吗?谢谢!
作者: DuFanSong (dufansong)   2016-10-11 11:15:00
好像之前CRE的团队有公布数据吧.....
作者: JINGSHAN (在星辉小镇的日子￾ ￾ I
所以可不可以玩家认养一个robot 去验证,就有地图雷达可可用了
作者: DuFanSong (dufansong)   2016-10-11 11:17:00
所以目前用安卓方式不通 可以用IOS当机器人去当雷达?
作者: tsming (断水流大师兄)   2016-10-11 11:20:00
可以开始接骇客任务还是魔鬼终结者推文了XDDD
作者: opman543   2016-10-11 11:24:00
总觉的Google越来越天网了,包山包海
作者: birdy590 (Birdy)   2016-10-11 11:25:00
真人互助的运作方式是: 有人架一个网站 提供 API 给 bot使用者装 browser extension, 回答问题可赚点数(或 $$)但是现在 API 都搞不定, 还到不了这一层 XD
作者: tsming (断水流大师兄)   2016-10-11 11:27:00
硬件的GPS模拟器?我想到之前有蓝芽传输的外接GPSPC用蓝芽连这种是不是更像真的XDDD
作者: birdy590 (Birdy)   2016-10-11 11:29:00
GPS signal generator... 通常是工厂或 RD 才会有的玩意
作者: tsming (断水流大师兄)   2016-10-11 11:32:00
我是在开fake GPS软件玩笑啦XD
作者: birdy590 (Birdy)   2016-10-11 11:34:00
现在用蓝牙接或软件模拟 对游戏App来说可能没两样外部 GPS 来源应该不会弄成直接可用
作者: kuonet (锅贴)   2016-10-11 11:34:00
FPM discord的消息是 在一堆狂热者RE之下 API那边进展顺利
作者: birdy590 (Birdy)   2016-10-11 11:35:00
现在这个态势, NIA 在猫抓老鼠游戏占绝对优势它每一版都可以对 API 稍做更动, 再来玩一次洒网捕鱼
作者: hidog (.....)   2016-10-11 15:52:00
其实不需要那么麻烦 按照目前走势 玩家会跑光玩家少到一个程度 就不会有人开发外挂了
作者: Wolfken   2016-10-11 21:21:00
不不不,道高一尺魔高一丈,现在discord那群人已经找出方法直接"借用"Nia的lib来帮他们产生验证要用的资讯,Nia再怎么改也没效
作者: birdy590 (Birdy)   2016-10-11 21:52:00
?刚刚才去看过 目前根本没有实质进度
作者: Wolfken   2016-10-11 21:55:00
应该是说有人提出来这是可行的路,只是不知道他们现在实际在走的是不是这条路,还有他们进度不一定会写在上面
作者: birdy590 (Birdy)   2016-10-11 22:09:00
另外为了避免被拿去做在bot,API可能不会再开源使用太泛滥=死的快

Links booklink

Contact Us: admin [ a t ] ucptt.com