Gr33k
V2EX  ›  问与答

协议挂,有黑灰产模拟设备指纹上报,怎么监测?

  •  
  •   Gr33k · Apr 10, 2023 · 1971 views
    This topic created in 1143 days ago, the information mentioned may be changed or developed.

    今天发现安卓端的 App 有用户自己做的设备指纹,有上报,很逼真,很难检测。 是在登录的蛛丝马迹中发现的,但是不知道在设备侧怎么识别,想和大家聊一下,找一下思路?

    目前没什么损失,协议挂没检测出来,然后它们突然不来了,老板那里不好解释。

    8 replies    2023-04-10 16:47:27 +08:00
    corningsun
        1
    corningsun  
       Apr 10, 2023
    1 设备指纹采集了多少字段,需要做加签和加密,代码混淆、密钥及时更新
    2 最最重要的是要防止被脱壳,app 加固要做好
    Gr33k
        2
    Gr33k  
    OP
       Apr 10, 2023
    @corningsun 收到,感谢。我最主要是想看看安卓设备侧有没有办法去识别到这种刷人气的办法,在登录侧识别生怕后面量大承受不过来
    j20001112
        3
    j20001112  
       Apr 10, 2023
    @Gr33k 用 deviceid 可以识别同一设备除非是刷机, 比如 Uber 美团新用户红包就是这样的检测设备的
    j20001112
        4
    j20001112  
       Apr 10, 2023
    @corningsun @Gr33k 用 deviceid 可以识别同一设备除非是刷机, 比如 Uber 美团新用户红包就是这样的检测设备的
    ihacku
        6
    ihacku  
       Apr 10, 2023
    Gr33k
        7
    Gr33k  
    OP
       Apr 10, 2023
    @ihacku 嗯嗯,设备指纹知道的,只是用户侧自己在那边做了一个设备指纹,在刷我们的人气,我们想有个方式能在设备侧 检测他们的是否是刷的
    mineralsalt
        8
    mineralsalt  
       Apr 10, 2023
    @Gr33k #2 当然有啊, 防黑产是很复杂的, 你自己甄别, 分分钟就能给你破了, 设备上所有参数都是不可信的. 你可以用第三方服务, 比如数美,数盟, 阿里云风控等, 这些服务非常贵, 不知道你们公司能不能给得起. 而且这些第三方黑产花点精力也能过风控
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   944 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 35ms · UTC 21:37 · PVG 05:37 · LAX 14:37 · JFK 17:37
    ♥ Do have faith in what you're doing.