沪牌竞拍验证码操作难点和法律底线

2/10/2023 国拍验证码

研究过上海拍牌的朋友,应该都知道验证码输入是一个核心环节。而上海国拍采用验证码的目的,就是在于让每位上海市民公平公正地获取沪牌。企业管理中一个简单的方法论——“人员、流程、技术”,我们每个人以及面对的拍牌流程都是一样的,而我们为了能够有高概率中标,需要在“技术”上动脑筋。技术可以包括我们研究的出价时间等拍牌策略、验证码输入速度,以及使用类似数策拍牌软件等软件。

在这个动手就能够丰衣足食的时代,我们可以动手利用一切技术来让生活变得更加美好。但在技术上面我们需要不去尝试违法国家法律,例如在上海拍牌过程中,不要去尝试破解国拍的验证码机制。为什么不要去尝试破解?具体原因以及写到了国家的刑法中。赚钱买车,然后提高生活质量是一件非常美好的事情,但不要因为一张车牌而去做违反法律的事。

image-20230403103053665

# 拍牌软件的法律底线

本人研发数策拍牌软件目的是自己拍牌用,现在努力形成一个产品,也看到大数据诞生以来,网络中也出现不少因为数据倒卖而被判刑。

非法侵入计算机信息系统罪

根据《中华人民共和国刑法》第二百八十五条规定,非法获取计算机信息系统数据、非法控制计算机信息系统罪,是指违反国家规定,侵入国家事务、国防建设、尖端科学技术领域以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,情节严重的行为。刑法第 285 条第 2 款明确规定,犯本罪的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

为什么破解验证码是非法入侵系统?我们常识中的入侵是黑客的工作。国拍中的验证码类似操作系统中的密码,通过这来阻止非正常的拍牌操作。所以对验证码的破解,在广义上破解反爬技术也算是非法入侵的一种。而拍牌中也诞生了一条灰色产业:通过爬虫获取验证码,然后进行验证码识别服务贩卖,从而扰乱了国拍网站的正常运营,同样也算是非法入侵。 经典案例: 1.知乎某极验破解者被判刑

2.永嘉警方揪出“黑”百度黑客团伙干扰搜索引擎牟利超七千万元

3.“快啊答题"Al 破解验证码服务开发者被判刑

写了将近 1000 多字的法律解读,不仅是给参与拍牌的人看,而且是给我这类研发数策拍牌软件的人员一个提醒。软件应该是使生活变得更加美好,而不是将生活带进深渊。

# 验证码输入难点

目前国拍每个月的验证都在变化,这也是上海国拍悉心维持的拍牌公平。我们只能利用合法手段,在拍牌的出价策略和出价时机上进行优化,而不是通过技术去挑战或破坏,绕过验证码这道法律高强。就像我们学生时代,每次考试都是公平考试,我们可以通过各类手段提高成绩,但唯独是不能去偷取考试试卷。

那在验证码这个环节如何解除拍牌困扰?其实从国拍拍牌流程看,都体现出了上海拍牌的公平公正。如果大家认为不公正,完全可以通过 12345 市民热线进行投诉。而我为啥讲国拍是公正的?其实在最后一分钟的环节,上海国拍考虑到不同的拍牌者,有的不怎么懂电脑,有的键盘输入速度慢等人群。而还是为了公平公正,国拍提供了 2 次改价的机会。如果大家试用过数策拍牌软件,就会发现在软件目录下都会保存每次拍牌的验证码,而且最后 1 分钟的验证码的样式是相同的。

既然最后 1 分钟的验证码样式是相同的,那么我们完全有时间去思考当月的验证码。而这些验证码对人来讲不算复杂,主要难点为:

  • 难:国拍验证码每月都会改变,导致最后一分钟的 2 次改价中,没有足够时间看懂验证码。每次拍牌后我们可以看一下数策拍牌记录的验证码,针对复杂验证码我们大脑反应的时间需要 10 秒以上。
  • 慢:大家输入速度慢,读懂复杂的验证码需要 3~5 秒时间,而普通拍牌者大多数都无法进行 0~9 数字的盲打,导致验证码输入速度超过 3 秒。在数策拍牌软件中,也可以查看每次拍牌的验证码输入速度,如果超过 5 秒就算是比较慢了。

我们一直讲对于个人拍牌,我们送价的最佳时间是“52~56 秒”之间。当出现复杂验证码以及输入速度慢,最终只能在 11:29:58 秒提交验证码,必然导致拍牌无效。

# 验证码环节的解决

在谈如何解决验证码难和慢的问题前,我们先看一下上海拍牌的中标规则:系统根据竞拍人最终有效出价金额由高到低,最终有效出价金额相同的按拍卖数据库写入的有效出价时间先者优先的原则进行排序,竞买人依次成交。 解读:系统一直会有一个最低可成交价格和可被系统接受的价格区间。最低可成交价格相当于起拍价,这个价格会因为拍牌人不停的出价(拍卖当然是加价)而一直往上跳动。可被系统接受的价格区间是最低可成交价格+-300,随着最低可成交价格变动。 举例,最低可成交价格为 80000,区间即为 79700-80300,也就是说你看到 80000 的时候,就开始出价(价格得是 100 的倍数),出价可以是 79700-80300 之间的任意一个,但是出价后需要输入验证码,这会花费几秒种,可就在这几秒种最低可成交价格也许跳到了 80300(区间 80000-80600),所以实际上出价的时候要考虑到这个因素,出价肯定得在 80000 以上才能确保有效。

所以我们需要又快又准地输入验证码,在数策拍牌软件中提供了这样一个场景:当最后 1 分钟时拍牌者在完成第 2 次改价后,需要回看刚刚的验证码格式,以便在第 3 次改价时快速输入验证码。针对这个场景需求,数策拍牌软件在第 2 次验证码出来后,对屏幕上的验证码位置进行截屏。放了防止产生干扰,在拍牌者完成验证码输入并提交后,将会在右下角出现刚刚的验证码。

我们可以想象或通过下载数策拍牌软件试一下,通过这个验证码回看功能,我们至少有 30 秒时间完成当月验证码的解读,剩下就是在最后第 3 次快速、准确地输入验证码。

本文结合法律条款和数策拍牌的验证码回看,将拍牌的不确定性锁定在“送价时间”,而“送价时间”则是绝对公平。我们剩下就是多多练习 0~9 数字的盲打,以及方平心态利用 8 个月左右的时间获取沪牌。