Fórum Root.cz

Hlavní témata => Windows a jiné systémy => Téma založeno: viktor 18. 10. 2018, 23:59:11

Název: Identifikace konkrétního telefonu aplikací
Přispěvatel: viktor 18. 10. 2018, 23:59:11
Zde na konci článku na Měšci (https://www.mesec.cz/clanky/lide-prisli-na-fintu-jak-neplatit-za-jizdy-pres-taxify-neni-to-ale-legalni/) je:

Citace
Řidiči nezaplacenou jízdu odepíšou, Taxify jim půlku uhradí a účet cestujícího je zablokován včetně zařízení, se kterým se přihlašuje.

Předpokládám, že jde o asi aplikaci apk nebo ios, když jsou tak zabednění,  že neumí si udělat webové rozhraní.

Mě by zajímalo, jak identifikace probíhá nebo zda stačí přeinstalovat nebo zda existuje nějaká aplikace typu virtual pc vmware pro android nebo sandbox, . Pochybuji, že je ve hře udaje ze sim? Je nějako možné zjistit/debugovat, jak aplikace identifikuje zařízení?
Název: Re:jak probíhá identifikace telefon aplikací
Přispěvatel: Sten 19. 10. 2018, 00:11:17
K identifikaci nejspíš používají standardní identifikátory zařízení: Android ID a identifierForVendor. Android ID lze někde změnit factory resetem, identifierForVendor se AFAIK změnit nedá.
Název: Re:Identifikace konkrétního telefonu aplikací
Přispěvatel: Petr Krčmář 19. 10. 2018, 00:13:54
Podle dokumentace je možné zjistit IMEI telefonu voláním funkce getImei (https://developer.android.com/reference/android/telephony/TelephonyManager#getImei(int)).
Název: Re:Identifikace konkrétního telefonu aplikací , jak znemožnit
Přispěvatel: viktor 19. 10. 2018, 09:09:13
dobře a teď o 180°. Jak to znemožnit, resp. generovat vlastní náhodné údaje.
Název: Re:Identifikace konkrétního telefonu aplikací , jak znemožnit
Přispěvatel: Sten 19. 10. 2018, 09:44:44
dobře a teď o 180°. Jak to znemožnit, resp. generovat vlastní náhodné údaje.

U iOSu nijak. U Androidu jedině vlastním upraveným firmwarem.
Název: Re:Identifikace konkrétního telefonu aplikací
Přispěvatel: Alone 19. 10. 2018, 09:59:37
bacha na to, pokud pouzivaji IMEI, tak ten rozhodne nemusi byt jedinecny...
Název: Re:Identifikace konkrétního telefonu aplikací
Přispěvatel: Straces 19. 10. 2018, 10:24:03
U Adnroidu lze pro změnu údajů telefonu použít Xposed:
Android + Root + Xposed s modulem (Android Device Changer, nebo Phone Id Changer, nebo Device Fake, atd...)
Název: Re:Identifikace konkrétního telefonu aplikací
Přispěvatel: k3dAR 19. 10. 2018, 14:57:10
Mě by zajímalo, jak identifikace probíhá nebo zda stačí přeinstalovat nebo zda existuje nějaká aplikace typu virtual pc vmware pro android nebo sandbox, . Pochybuji, že je ve hře udaje ze sim? Je nějako možné zjistit/debugovat, jak aplikace identifikuje zařízení?
me by zajimalo, hledas reseni jak okradat ridice jejich sluzby/cas/auto/benzin chces zadarmo vyuzivat?
Název: Re:Identifikace konkrétního telefonu aplikací
Přispěvatel: MasoxCZ 20. 10. 2018, 08:39:08
Mě by zajímalo, jak identifikace probíhá nebo zda stačí přeinstalovat nebo zda existuje nějaká aplikace typu virtual pc vmware pro android nebo sandbox, . Pochybuji, že je ve hře udaje ze sim? Je nějako možné zjistit/debugovat, jak aplikace identifikuje zařízení?
me by zajimalo, hledas reseni jak okradat ridice jejich sluzby/cas/auto/benzin chces zadarmo vyuzivat?

To by asi zajímalo i OČTŘ, jakožto t.č. podvodu ve stadiu přípravy ;-)
Název: Re:Identifikace konkrétního telefonu aplikací
Přispěvatel: frikasé 20. 10. 2018, 15:19:38
To byl jen oslí můstek. Protože různé aplikace mohou zneužívat identifikátory telefonu.. To si jen důchodci dovozují neexistující domněnky. Jako když si někdo v článku přečte (který se týká zrovna taxi aplikací), že aplikace sbírá osobní data a rád by odřízl aplikace všechny globálně od šmírování neznemená to, že dokonce najednou bude chtít začít jezdit taxíky (pochybuji že v Kokořínsku vůbec fungují)


PS: je možné nějak  v andoridu mít více instantní jedné aplikace, izolovaně? Android nemám a nezajímám se o něj, takže se omlouvám za takovéhle základy androidu?
Název: Re:Identifikace konkrétního telefonu aplikací
Přispěvatel: PRE 20. 10. 2018, 17:03:37
je možné nějak  v andoridu mít více instantní jedné aplikace, izolovaně? Android nemám a nezajímám se o něj, takže se omlouvám za takovéhle základy androidu?

Ano, ať už pomocí pracovního profilu, tak profilů dalších uživatelů na stejném zařízení.

U Adnroidu lze pro změnu údajů telefonu použít Xposed:
Android + Root + Xposed s modulem (Android Device Changer, nebo Phone Id Changer, nebo Device Fake, atd...)
Proto se také většinou v citlivých aplikacích vyžaduje aktivace uživatelského profilu pomocí SMS. Takže zařízení, ze kterého jste si profil aktivovali sice příště může stále zažádat o aktivaci nového profilu, nicméně potřebujete jiné číslo pro zaslání SMS.
K tomu je několik jednoduchých způsobů jak detekovat, že je zařízení upraveno https://developer.android.com/training/safetynet/
a také lze použít open source řešení pro detekci rootu/xposed.

Nic z toho samozřejmě není jisté, proto je lepší kombinovat více technik.