风控之Android设备指纹技术

  1. 标识性参数——Android ID、IMEI、OAID
  2. 非标识性参数
    • 非标识性参数——手机运营商

1 设备指纹

简单来讲,设备指纹是指用于标识出该设备的设备特征。可以是单一设备特征,也可以是多种设备特征的组合,以方便风控系统对设备的唯一性进行识别。设备指纹是风控系统里一个重要的控制维度。
设备指纹应该保证同一台设备生成的设备指纹具有唯一性、不重复性和不易篡改性。

1.1 设备指纹的应用

在黑产对抗、反欺诈等领域中,设备指纹已经成为了基础技术。

例如,网络支付公司的风险管理系统引入设备指纹指纹技术,可贯穿于所有需要风险判断的场景。比如,垃圾注册,如果同一设备注册次数过多或注册时间异常,即发出风险警报或进入二次验证过程,防止拖库撞库的风险行为;当支付时,同一设备支付金额过大或频繁交易,那么就要警惕是否有洗钱的风险。支付环节需求严格管控,传统的IP容易伪造代理等,并且精度不够细,设备指纹完美地补充了这一风险漏洞。

问题1:既然最终使用的设备控制权在用户(黑产)手上,那设备风控到底还有什么意义?
设备风控不仅仅包含设备指纹这一项,还有例如对设备是否ROOT、设备是否被修改(Xposed/Frida/定制ROM)、设备运行状态、设备网络状态等等更全面的信息采集。
设备指纹在高强度对抗的情况下,确实意义不大。从定制Hook框架到定制ROM,以致于到了更底层Linux内核的修改后,设备指纹其实已经失去了原本的意义。因为从理论上来说一切可以采集的参数均是来自于系统接口、内核接口以及特定的行为痕迹,综上所述一切参数在特定情况下都是可伪造的。但不可否认的是,设备指纹对于增加黑产对抗难度和某些特定场景的标识,还是具有一定作用的。在这里插入图片描述
任何一层均有黑产作案的可能性

1.2 设备指纹常见技术

在设备风控领域,从最初简单的设备指纹、存储ID到本地文件这种简单方法,到后来出现的采集很多ID参数云端识别,再到现在的基于设备的非标识性参数进行关联分析的方案,黑产和风控的对抗是一步步不断进化和不断迭代的过程。

问题2:什么是基于非标识性参数的关联分析识别?
所谓的基于非标识性参数的关联分析识别,就是基于多个不带标识类的参数进行配合识别的技术,行业内常称为‘关联检测’。
标识符类参数:IMEI、MAC地址、oaid这一类本身对设备的具有唯一性、标识性的参;
非标识类参数:除了上述类型以外的,不具有唯一性或者标识性的设备参数;如,网络类型(WiFi/4G/3G)、电池电量信息、内存大小等

1.单一/简单组合特征
最开始应用设备指纹大概应该是广告行业。在广告行业里很早就开始收集浏览器的cookie、安卓系统的IMEI和MAC来识别设备的唯一性以便过滤假量刷量。
特点:收集客户端可以收集的唯一标识,只要有一个标识相同就视为同一台设备
缺点:方法比较原始,只需要简单篡改标识就可以轻松过掉
2.关联检测:基于设备的非标识性参数进行关联分析
从设备上收集多种多维度的设备信息和特征符,通过云端对比识别设备差异度,设定一个差异度阀值,当差异度比较低时则视为同一个设备。
特点:多种维度配合,不依赖于某一个特征或者标识符
市面上大多数的产品均是采用这种方式,具体效果决定于特征的多样性和对比算法的准确性

2 如何获取设备信息?

2.1 设备唯一标识符 UDID

设备唯一标识符 UDID(Unique Device Identifier):可以唯一标识设备的标识符都可称为UDID。

2.1.1 Android ID

16进制字符串(64bit 16*4)不具备一致性;
设备首次启动时,系统会随机生成一个64位16进制字符串,这个16进制的字符串就是ANDROID_ID,当设备被恢复出厂设置后该值会被重置。

  • Android低板本可以作为候补;
  • Android O( Android8.O以上)时,ANDROID_ID的行为将发生变化。每个用户在手机上的每个应用的ANDROID_ID都不同。ANDROID_ID根据应用签名和用户的不同而不同。 ANDROID_ID的唯一决定于应用签名、用户和设备三者的组合。

获取方法:

//不需要任何权限
public static String getAndroidID(Context context) {String androidID = Settings.System.getString(context.getContentResolver(), Settings.Secure.ANDROID_ID);Log.i("Identifier", "AndroidID:" + androidID);return "AndroidID:" + androidID;
}

2.1.2 IMEI、MEID

IMEI和MEID其实都是用来标识设备的识别码,可通过拨打*#06# 查询。​具有一致性;
不同的是IMEI标识的是支持GSM网络制式的设备,MEID标识的是支持CDMA网络制式的设备。

什么是GSM和CDMA呢? CDMA和GSM简单点说其实就是使用了不同的通信技术,以下表格显示了各大运营商所使用的通信技术
在这里插入图片描述

IMEI、MEID是设备相当于我们手机的身份证号码,是写在主板上的,除非更换主板,否则只要有权限获取,任意APP、任意系统版本下获取的IMEI都是一致的。而现在我们的手机大都是双卡双待,可以同时插入两张同时支持GSM网络、CDMA网络的卡,所以就出现一部手机有两个IMEI号,两个MEID号码。所以这些手机IMEI和MEID号码都有。

注意:IMEI和MEID是标识手机设备,跟我们手机插什么卡没有关系。

获取方法:

/**
Android版本小于6.0,安卓APP需要申请用户电话授权,才获取: getDeviced()
Android [6.0,10.0],安卓APP需要动态申请用户电话授权,才能获取IMEI。<uses-permission android:name="android.permission.READ_PRIVILEGED_PHONE_STATE" />Android [6.0,8.0) : telManager.getDeviceId();Android [8.0,10.0): telManager.getImei(0)、 telManager.getImei(0);
Android 10以上无法获取;(即使申请了 READ_PHONE_STATE 权限)
**///telManager.getDeviceId();该方法得到的并不一定是IMEI。对于只有GSM制式的手机是得到的是IMEI,对于只有CDMA制式的手机,返回的是ESN或MEID。public static  String getIMEI(Context context){TelephonyManager telManager = (TelephonyManager) context.getSystemService(Context.TELEPHONY_SERVICE);if (Build.VERSION.SDK_INT < Build.VERSION_CODES.Q) {//Android 8: This method was deprecated in API level 26.String IMEI = telManager.getDeviceId();Log.i("Identifier", "IMEI:" + IMEI);return "IMEI:" + IMEI;} else if(Build.VERSION.SDK_INT>Build.VERSION_CODES.O && Build.VERSION.SDK_INT < Build.VERSION_CODES.Q){//Android 8: These methods were added in API level 26.String imei1 = telManager.getImei(0);String imei2 = telManager.getImei(1);Log.i("Identifier", "IMEI卡槽1:" + imei1);Log.i("Identifier", "IMEI卡槽2:" + imei2);String meid1 = telManager.getMeid(0);String meid2 = telManager.getMeid(1);Log.i("Identifier", "MEID卡槽1为:" + meid1);Log.i("Identifier", "MEID卡槽2为:" + meid2);return "IMEI卡槽1:" + imei1 + "IMEI卡槽2:" + imei2 + "MEID卡槽1为:" + meid1 + "MEID卡槽2为:" + meid2;} else {try{String imei1 = telManager.getImei(0);String imei2 = telManager.getImei(1);Log.i("Identifier", "IMEI卡槽1:" + imei1);Log.i("Identifier", "IMEI卡槽2:" + imei2);String meid1 = telManager.getMeid(0);String meid2 = telManager.getMeid(1);Log.i("Identifier", "MEID卡槽1为:" + meid1);Log.i("Identifier", "MEID卡槽2为:" + meid2);return "IMEI卡槽1:" + imei1 + "IMEI卡槽2:" + imei2 + "MEID卡槽1为:" + meid1 + "MEID卡槽2为:" + meid2;}catch (Exception e){Log.i("Identifier", e + "Android10及以上版本禁止获取IMEI");return e + "Android10及以上版本禁止获取IMEI";}}}

2.1.3 OAID

匿名设备标识符:16进制字符串(256bit 64*4)具有一致性;

OAID字段是由中国信通院联合华为、小米等厂商共同推出的设备识别字段,具有唯一性和权威性,可满定用户行为统计的使用场景。一种在国行系统内使用的、应对 Android 10 限制读取 IMEI 的广告跟踪标识符。

(同一设备不同应用的OAID相同)发生几种情况发生时,OAID重置:

  • 用户在系统设置中手动重置,匿名设备标识符将重置;
  • 移动智能终端恢复出厂设置时,匿名设备标识符将重置;
  • 匿名设备标识符自身可定期重置。

另外,用户还可以自主关闭匿名设备标识符,关闭后返回值的值是NO。

获取方法:

在这里插入代码片

2.1.4 SN号(设备序列号)​

SN号(设备序列号)​:可通过拨打*#06# 查询(华为)。

在Android 7.1或更早系统(SDK<=25),可通过android.os.Build.SERIAL获得,由厂商提供。​
如果厂商比较规范的话,设备序列号+Build.MANUFACTURER应该能唯一标识设备UDID。但现实是并非所有厂商都按规范来,尤其是早期的设备。​最致命的是,Android 8.0及 以上(SDK>=26),android.os.Build.SERIAL 总返回 “unknown”;若要获取序列号,可调用Build.getSerial() ,但是需要申请 READ_PHONE_STATE 权限。​
到了Android 10.0(SDK>=29)以上,则和IMEI一样,也被禁止获取了。​

2.1.5 Mac地址

大多android设备都有wifi模块,因此,wifi模块的MAC地址就可以作为设备标识。基于隐私考虑,官方不建议获取
获取MAC地址也是越来越困难了,Android 6.0以后通过 WifiManager 获取到的mac将是固定的:02:00:00:00:00:00
7.0之后读取 /sys/class/net/wlan0/address 也获取不到了(小米6)。

获取MAC地址的方法有两种:

(1). 通过Linux命令查询

public String getMacAddress() {String macAddress = null ;String str = "" ;try {//linux下查询网卡mac地址的命令Process pp = Runtime.getRuntime().exec( "cat /sys/class/net/wlan0/address" );InputStreamReader ir = new InputStreamReader(pp.getInputStream());LineNumberReader input = new LineNumberReader(ir);for (; null != str;) {str = input.readLine();if (str != null ) {macAddress = str.trim(); // 去空格break ;}}} catch (IOException ex) {ex.printStackTrace();}return macAddress;
}

缺点:在当前没打开WiFi的情况下获取得到的MAC地址值为空,即使在执行这段代码前是有打开过WiFi,而执行这段代码时WiFi状态是关闭的,也不能获取到MAC地址。

(2). 通过Android官方的WifiManager类获取

public String getMacAddress() {String macAddress = null ;WifiManager wifiManager =(WifiManager)MyApplication.getContext().getSystemService(Context.WIFI_SERVICE);WifiInfo info = ( null == wifiManager ? null : wifiManager.getConnectionInfo());macAddress = info.getMacAddress();return macAddress;
}需要加入权限
< uses-permission android:name = "android.permission.ACCESS_WIFI_STATE" />

缺点:这种方法虽然能在当前Wifi状态为关闭的情况下获取到MAC地址,但前提是在手机开机后要打开过一次Wifi,如果在某次开机后没打开过Wifi就调用这段代码,获取地址也是为空。

网上给出的解释是:WiFi的Mac address是一个被动资讯。一般在开机后,不会主动上报到系统裡。要待WiFi硬件启动后,才会把有关Mac address资料记载入系统去。

转载链接

AndroidID、IMEI、OAID获取:https://blog.csdn.net/Myfittinglife/article/details/121520111
Android风控知识:https://bbs.kanxue.com/thread-279619.htm、https://bbs.kanxue.com/thread-275202.htm
常见参数讲解:https://bbs.kanxue.com/thread-265169.htm

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/265643.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

图解python | 元组

1.Python元组 Python的元组与列表类似&#xff0c;不同之处在于元组的元素不能修改。 元组使用小括号&#xff0c;列表使用方括号。 元组创建很简单&#xff0c;只需要在括号中添加元素&#xff0c;并使用逗号隔开即可。 python 复制代码 tup1 (ByteDance, ShowMeAI, 199…

E4990A 阻抗分析仪,20 Hz 至 10/20/30/50/120 MHz

01 E4990A 阻抗分析仪 20 Hz 至 10/20/30/50/120 MHz 产品综述&#xff1a; E4990A 阻抗分析仪具有 20 Hz 至 120 MHz 的频率范围&#xff0c;可在宽阻抗范围内提供出色的 0.045%&#xff08;典型值&#xff09;基本准确度&#xff0c;并内置 40 V 直流偏置源&#xff0c;适…

空中消防员:无人机森林防火应用全面升级

森林是生态系统的重要组成部分&#xff0c;也是人类得以生存的关键。我国森林面积广大&#xff0c;存在火灾频发的困境。提升森林火灾防控能力是维护生态平衡、保护资源和保障人民生命安全的必要步骤。随着无人机技术的发展&#xff0c;其在无人机森林防火中的应用为传统巡查工…

租房小程序源码开发中的5大注意事项

在租房小程序源码开发过程中&#xff0c;有许多关键的注意事项需要开发者和团队特别留意。作为该领域的专家&#xff0c;我将分享5大重要事项&#xff0c;以确保你的租房小程序源码开发顺利进行。 1. 确保代码可靠性和安全性 租房小程序源码的可靠性和安全性是开发过程中最重…

2024年天津农学院专升本专业课网上报名确认时间的通知

天津农学院2024年高职升本科专业课考试报名的通知 一、专业课考试报名时间及办法 1、网上报名 考生请于2023年12月18日9点至12月21日24点&#xff08;退役大学生士兵考生无须参加此次报名&#xff09;登陆报名系统http://gzsb.tjau.edu.cn&#xff0c;填写报名信息&#xff0…

centos7上安装mysql5.7

1 下载mysql5.7网址 下载后缀名为“.tar.gz”的压缩包 连接虚拟机后 输入&#xff1a; rz 找到你下载的压缩包 2 解压缩 tar -zxvf mysql-5.7.26-linux-glibc2.12-x86_64.tar.gz将减压后的文件移动到/usr/local文件夹下并重命名为mysql mv mysql-5.7.26-linux-glibc2.12-x8…

少儿编程考级:激发孩子逻辑思维能力的关键

在当今信息化时代&#xff0c;少儿编程已经成为孩子们不可或缺的一项技能。而少儿编程考级&#xff0c;则是检验孩子们在这一技能上所取得的成就的重要途径。少儿编程考级不仅能够激发孩子们的逻辑思维能力&#xff0c;还能够提高他们的动手能力和创造力。6547网将详细介绍少儿…

在Ascend昇腾硬件用npu加速paddleLite版本ocr(nnadapter)

在Ascend昇腾硬件用npu加速paddleLite版本ocr&#xff08;nnadapter&#xff09; 参考文档* nnadapter参考文档地址* 华为昇腾 NPU参考文档地址* PaddleLite的CAPI参考文档 一.确保cpu版本运行正常二.编译Ascend上npu加速库三.跑通npu加速版本Demo1.Demo下载地址2.参考手册网址…

【设计模式--结构型--外观模式】

设计模式--结构型--外观模式 外观模式定义结构案例优缺点使用场景 外观模式 定义 又称门面模式&#xff0c;时一种通过多个复杂的子系统提供一个一致的接口&#xff0c;而使这些子系统更加容易被访问的模式。该模式对外有一个统一接口&#xff0c;外部应用程序不用关心内部 子…

解决Git提交错误分支

如果 Git 提交到错误的分支&#xff0c;可以通过以下步骤将其转移到正确的分支上&#xff1a; 1.检查当前所在的分支&#xff0c;可以通过 git branch 命令查看。 git branch2.切换到正确的分支&#xff0c;可以通过 git checkout <正确的分支名> 命令进行切换。 git …

新工具:CloudBees Pipeline Explorer改善日志查看体验,简化复杂Jenkins流水线故障排除

流水线是开发过程的关键组成部分&#xff0c;然而&#xff0c;在复杂的流水线中进行故障排除是一件耗时且繁琐的事情&#xff0c;特别是对于规模较大的公司而言。 这就是CloudBees Pipeline Explorer用武之处&#xff0c;它提供了一种简化且高效的流水线故障排除方法。 现有流…

N体问题-MATLAB 中的数值模拟

一、说明 万有引力是宇宙普适真理&#xff0c;当计算两个物体的引力、质量、距离的关系是经典万有引力物理定律&#xff0c;然而面向复杂问题&#xff0c;比如出现三个以上物体的相互作用&#xff0c;随时间的运动力学&#xff0c;这种数学模型将是更高级的思维方法。本文将阐述…