返回信息流RT,诚心求对私有api有研究的小伙伴!
【背景】我们公司的产品最近用户量增长越来越多,不过随之而来的是庞大的刷子群体,不停的刷量,我们有点挡不住,严重影响了正常的业务推进,技术的小伙伴们也跨不过这个门槛。
【需求】我们目前是希望通过私有api抓取到一些用户的信息来辅助反作弊,比如苹果手机的唯一标识(这样就不用担心他们刷机了)
【联系方式及报价】手机:幺⑧六11446扒久久,报价面议,绝对只多不少。
这是一条镜像帖。来源:北邮人论坛 / security / #40917同步于 2015/11/13
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
【高价诚求】有没有能通过私有api抓取苹果设备标识的小伙伴
silveredc
2015/11/13镜像同步10 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
【 在 dxpnb443 的大作中提到: 】
: 使用私有API的app不能上架App Store啊
是的,所以我们使用了我们自己的企业证书,这样就不用上store了。你有相关的研究么?求助!
没有,自己正在学习ios逆向,但是比较水
【 在 silveredc 的大作中提到: 】
:
: 是的,所以我们使用了我们自己的企业证书,这样就不用上store了。你有相关的研究么?求助!
企业证书是允许内部测试使用,不允许发布app。虽然有的公司这么干,但是一旦遭举报,后果很严重。
说白了你们是希望标识一个独一无二的用户,你们可以设计一个算法(可以算法可以跟一些设备的属性关联,如蓝牙),生成一个独一无二的id存在keychain中,这样每次从keychain中取。即使用户删除了app,下次使用还是同样的id。
【 在 laoboss 的大作中提到: 】
: 企业证书是允许内部测试使用,不允许发布app。虽然有的公司这么干,但是一旦遭举报,后果很严重。
: 说白了你们是希望标识一个独一无二的用户,你们可以设计一个算法(可以算法可以跟一些设备的属性关联,如蓝牙),生成一个独一无二的id存在keychain中,这样每次从keychain中取。即使用户删除了app,下次使用还是同样的id。
棒~我们现在是跟快用这种苹果助手合作,直接走的企业包。
关于这个标识,我们有很多方式可以抓取,比如idfa,appleidclient,udid等,但是这些标识刷机后,都会产生变化,所以有些工作室利用我们对新手的优惠,不断刷机,来获取盈利。弄得我们很头疼,无法区别真正的新用户,还是作弊刷机的刷子,所以我们希望能抓取到苹果的唯一标识,这样即使刷机,我们也能准确判定这台机器。
【 在 silveredc 的大作中提到: 】
:
: 棒~我们现在是跟快用这种苹果助手合作,直接走的企业包。
: 关于这个标识,我们有很多方式可以抓取,比如idfa,appleidclient,udid等,但是这些标识刷机后,都会产生变化,所以有些工作室利用我们对新手的优惠,不断刷机,来获取盈利。弄得我们很头疼,无法区别真正的新用户,还是作弊刷机的刷子,所以我们希望能抓取到苹果的唯一标识,这样即使刷机,我们也能准确判定这台机器。
这个属于风控的范围了,我隔壁就住着风控的大神。设备标识并不能解决这个问题,之前早些年ios可以读取苹果的mac地址之类的信息的时候,照样存在着手段去伪照设备的标识。技术上一般比较好的办法可以考虑手机号+设备号,当然也不保险,也只是让门槛稍微高一点。另外可以考虑做用户的行为分析。
其实问题的关键点还是在为什么要补贴?有利益的地方就有江湖,O2O的补贴造就了很多这样的工作室。
【 在 laoboss 的大作中提到: 】
:
: 这个属于风控的范围了,我隔壁就住着风控的大神。设备标识并不能解决这个问题,之前早些年ios可以读取苹果的mac地址之类的信息的时候,照样存在着手段去伪照设备的标识。技术上一般比较好的办法可以考虑手机号+设备号,当然也不保险,也只是让门槛稍微高一点。另外可以考虑做用户的行为分析。
: 其实问题的关键点还是在为什么要补贴?有利益的地方就有江湖,O2O的补贴造就了很多这样的工作室。
想法点赞!
首先关于补贴的问题,关于补贴肯定是要有的,因为这个补贴能够很大的促使新用户进来。刨除了刷子的因素,补贴还是给我们带来了很多新增的用户,从而慢慢转化成我们的忠实用户的。
其次是基于各个用户行为的分析,这是我们一直都在做的,我们每天都打击了很多类似的手机,但是这样存在误打击和漏打击。一是由于新用户的行为并不多从而缺乏一个准确的判断,二是被我们筛选下来的刷子能够不断识破我们的行为从而开始伪装成一个真实的用户。
所以目前我们的想法就是抓取到这个设备唯一标识,如果能够抓取,绝对能打击一大部分技术水平一般的刷子(水平较低的刷子我们通过online anti和offline anti基本能够打击)。这样一来,多个维度进行防刷,大大提高刷子门槛,即使有“漏网之鱼”,相比于大量的真实用户的利好,这部分虚假的量也是我们可以接受的范围。
P.S. 好赞同学的想法,可以加个微信么。。。。。。。(不是约哈哈哈哈)