现在手机设备是不是还是可以轻松的获取到类似 imei 这样的唯一识别号?

2021-10-16 10:20:28 +08:00
 MengiNo

我的 iPhone 昨天返厂了,今天要转钱于是就用 iPad 下载了一个 中国建设银行 app 。结果转账时发现被限额 5000,原因是还有一台设备 《曾经登录》 过 app 。要我必须去之前的设备解绑也好授权也好,能把 iPad 的权限提升成 “强绑定设备” 操作才能不受限。

我的情况是这样的,像这类银行 app 从来都是,用时即下用完即删的状态,所以其实我的 iPhone 里其实也没有 中国建设银行 app,加上昨天返厂时已经抹掉过 iPhone 。如果建行没有本事识别出抹掉过的 iPhone,那这个功能不就纯粹恶心用户?他既然敢做成这样,是不是说明其实 app 已经掌握了一套哪怕 iOS 提供假的 mac 地址、哪怕 iOS 不提供 imei 、哪怕抹掉后重置用户标识的情况下,还是有办法获取到你的手段?

5112 次点击
所在节点    问与答
42 条回复
jim9606
2021-10-18 03:52:36 +08:00
ios 应该是不能获得 imei 在内的永久设备标识符的。
正因为不能跟踪,所以你才会被限额,这里跟踪是提升安全信度的。
这种情况有些风控会设计冷却机制,旧设备长期不使用会被降权,新设备保持活跃会获得提权机会。在这种评价机制下楼主这种用完即删的策略很难获得提权。
FlyingShark
2021-10-18 11:08:26 +08:00
说个和楼主无关的,移动 UAID,你猜猜有多少 app 正在用
http://dev.10086.cn/docInside?contentId=11030372569757

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/808171

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX