【问题标题】:Android clone detectionAndroid 克隆检测
【发布时间】:2020-12-13 12:41:37
【问题描述】:

我创建了一个调查应用程序,每个 Android 手机只有一个用户可以注册。我正在使用“Secure.ANDROID_ID”来识别服务器端的唯一设备。

现在的问题是,很多诈骗者通过虚假手机号码创建许多虚假账户,并克隆设备 ID 发生变化的应用程序,并通过完成调查获得大量奖励。我已经处理了一些克隆制造商应用程序,它们可以通过更改包名称来克隆应用程序,但仍然有一些应用程序,例如“多并行,双空间应用程序”,它克隆应用程序并且不更改包名称或签名。

我想要以某种方式检测应用程序是否被克隆并且不允许用户使用该应用程序。如果有任何方法可以检测到克隆,请指导我..

或者有没有其他方法可以在服务器端识别唯一设备,而不是使用 ANDROID_ID。

【问题讨论】:

  • 可能是设备的序列号?不确定我们能不能得到这个
  • 不,我们无法获取序列号。我试过但得到这个异常“用户10011不符合访问设备标识符的要求”。

标签: android unique identifier cloning android-identifiers


【解决方案1】:

ANDROID_ID 仅在您将手机重置为出厂设置之前保持不变,因此它不能用作 UNIQUE_ID,因为它无法在硬重置后继续存在。您必须根据您可以在 Android --> Accounts 页面中找到的 email+confirmation_address 实施一些会计,这样用户应该添加一个有效的电子邮件帐户(他拥有正确的凭据)。此外,您可以通过将设备信息作为制造商和/或型号名称发送来注册用户,以确保电子邮件帐户不会在许多设备之间共享。

【讨论】:

  • 谢谢,我会检查一下,让您知道它是否适用于我的情况。
  • 这对我不起作用,因为用户可以创建许多不同的电子邮件帐户。我想要的是限制用户在一台设备上只创建一个帐户。 ANDROID_ID 以某种方式起作用,但问题是更改 ANDROID_ID 的克隆应用程序。我不担心硬重置而是克隆应用程序。
  • 所以你需要一些防篡改来检测应用程序何时被反编译并且只是更改了包名
  • 我正在检查适用于某些克隆应用程序的包名称和签名,但还有其他应用程序,例如“Parallel Space”,它不会更改包名称或签名。它在虚拟空间中克隆应用程序并且没有任何改变。我也能够检测到模拟器,但该代码不适用于真实设备上的虚拟空间。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-11-24
  • 1970-01-01
  • 2016-03-06
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多