Identifikace konkrétního telefonu aplikací

viktor

Identifikace konkrétního telefonu aplikací
« kdy: 18. 10. 2018, 23:59:11 »
Zde na konci článku na Měšci je:

Citace
Řidiči nezaplacenou jízdu odepíšou, Taxify jim půlku uhradí a účet cestujícího je zablokován včetně zařízení, se kterým se přihlašuje.

Předpokládám, že jde o asi aplikaci apk nebo ios, když jsou tak zabednění,  že neumí si udělat webové rozhraní.

Mě by zajímalo, jak identifikace probíhá nebo zda stačí přeinstalovat nebo zda existuje nějaká aplikace typu virtual pc vmware pro android nebo sandbox, . Pochybuji, že je ve hře udaje ze sim? Je nějako možné zjistit/debugovat, jak aplikace identifikuje zařízení?
« Poslední změna: 19. 10. 2018, 00:10:21 od Petr Krčmář »


Sten

Re:jak probíhá identifikace telefon aplikací
« Odpověď #1 kdy: 19. 10. 2018, 00:11:17 »
K identifikaci nejspíš používají standardní identifikátory zařízení: Android ID a identifierForVendor. Android ID lze někde změnit factory resetem, identifierForVendor se AFAIK změnit nedá.

Re:Identifikace konkrétního telefonu aplikací
« Odpověď #2 kdy: 19. 10. 2018, 00:13:54 »
Podle dokumentace je možné zjistit IMEI telefonu voláním funkce getImei.

viktor

Re:Identifikace konkrétního telefonu aplikací , jak znemožnit
« Odpověď #3 kdy: 19. 10. 2018, 09:09:13 »
dobře a teď o 180°. Jak to znemožnit, resp. generovat vlastní náhodné údaje.

Sten

Re:Identifikace konkrétního telefonu aplikací , jak znemožnit
« Odpověď #4 kdy: 19. 10. 2018, 09:44:44 »
dobře a teď o 180°. Jak to znemožnit, resp. generovat vlastní náhodné údaje.

U iOSu nijak. U Androidu jedině vlastním upraveným firmwarem.


Alone

Re:Identifikace konkrétního telefonu aplikací
« Odpověď #5 kdy: 19. 10. 2018, 09:59:37 »
bacha na to, pokud pouzivaji IMEI, tak ten rozhodne nemusi byt jedinecny...

Straces

Re:Identifikace konkrétního telefonu aplikací
« Odpověď #6 kdy: 19. 10. 2018, 10:24:03 »
U Adnroidu lze pro změnu údajů telefonu použít Xposed:
Android + Root + Xposed s modulem (Android Device Changer, nebo Phone Id Changer, nebo Device Fake, atd...)

k3dAR

  • *****
  • 3 193
  • porad nemam telo, ale uz mam hlavu... nobody
    • Zobrazit profil
    • E-mail
Re:Identifikace konkrétního telefonu aplikací
« Odpověď #7 kdy: 19. 10. 2018, 14:57:10 »
Mě by zajímalo, jak identifikace probíhá nebo zda stačí přeinstalovat nebo zda existuje nějaká aplikace typu virtual pc vmware pro android nebo sandbox, . Pochybuji, že je ve hře udaje ze sim? Je nějako možné zjistit/debugovat, jak aplikace identifikuje zařízení?
me by zajimalo, hledas reseni jak okradat ridice jejich sluzby/cas/auto/benzin chces zadarmo vyuzivat?

MasoxCZ

Re:Identifikace konkrétního telefonu aplikací
« Odpověď #8 kdy: 20. 10. 2018, 08:39:08 »
Mě by zajímalo, jak identifikace probíhá nebo zda stačí přeinstalovat nebo zda existuje nějaká aplikace typu virtual pc vmware pro android nebo sandbox, . Pochybuji, že je ve hře udaje ze sim? Je nějako možné zjistit/debugovat, jak aplikace identifikuje zařízení?
me by zajimalo, hledas reseni jak okradat ridice jejich sluzby/cas/auto/benzin chces zadarmo vyuzivat?

To by asi zajímalo i OČTŘ, jakožto t.č. podvodu ve stadiu přípravy ;-)

frikasé

Re:Identifikace konkrétního telefonu aplikací
« Odpověď #9 kdy: 20. 10. 2018, 15:19:38 »
To byl jen oslí můstek. Protože různé aplikace mohou zneužívat identifikátory telefonu.. To si jen důchodci dovozují neexistující domněnky. Jako když si někdo v článku přečte (který se týká zrovna taxi aplikací), že aplikace sbírá osobní data a rád by odřízl aplikace všechny globálně od šmírování neznemená to, že dokonce najednou bude chtít začít jezdit taxíky (pochybuji že v Kokořínsku vůbec fungují)


PS: je možné nějak  v andoridu mít více instantní jedné aplikace, izolovaně? Android nemám a nezajímám se o něj, takže se omlouvám za takovéhle základy androidu?

PRE

Re:Identifikace konkrétního telefonu aplikací
« Odpověď #10 kdy: 20. 10. 2018, 17:03:37 »
je možné nějak  v andoridu mít více instantní jedné aplikace, izolovaně? Android nemám a nezajímám se o něj, takže se omlouvám za takovéhle základy androidu?

Ano, ať už pomocí pracovního profilu, tak profilů dalších uživatelů na stejném zařízení.

U Adnroidu lze pro změnu údajů telefonu použít Xposed:
Android + Root + Xposed s modulem (Android Device Changer, nebo Phone Id Changer, nebo Device Fake, atd...)
Proto se také většinou v citlivých aplikacích vyžaduje aktivace uživatelského profilu pomocí SMS. Takže zařízení, ze kterého jste si profil aktivovali sice příště může stále zažádat o aktivaci nového profilu, nicméně potřebujete jiné číslo pro zaslání SMS.
K tomu je několik jednoduchých způsobů jak detekovat, že je zařízení upraveno https://developer.android.com/training/safetynet/
a také lze použít open source řešení pro detekci rootu/xposed.

Nic z toho samozřejmě není jisté, proto je lepší kombinovat více technik.