抖音到底是如何识别 Android 设备的

132 天前
 program9527

我在网上买了一台小米 10 ,系统是澎湃 os 。 然后用这台小米 10 登录抖音账号,需要扫脸验证,扫脸的时候,提示该设备属于风险设备。

出现这种问题基本是手机的原主人拿这台设备做了不正规的事情,被抖音封禁设备了。 一般来说这种识别设备的问题,重新格式化,恢复出厂设置都可以恢复了。然后我恢复了,开机后,还是提示风险设备(换过 wifi 或者手机流量,都不行。)

然后我又等了七天,把小米 10 解锁 bl ,刷了 lineageos 了。还是提示我设备属于风险设备,无法扫脸。账号是正常了。没有封禁。换账号也没用,其他账号只要在这个手机上登录,都会提示风险。

在没有其他权限的情况下,抖音或者其他 app 依靠什么生成设备唯一指纹的啊?不仅仅是抖音,我记得国外有个聊天软件也是直接可以登录聊天,不需要注册账号,依靠设备指纹直接生成账号并聊天

11873 次点击
所在节点    Android
100 条回复
a8Fy37XzWf70G0yW
132 天前
藍牙 Mac 在 Android 手機中,即便是未授權也是可見的哦。
另外我個人也贊同樓上其他人的回復,指紋計算也是很重要的。
ScepterZ
132 天前
@program9527 小米 10 用户还不少呢吧,怎么可能都不让用抖音,那不得被喷死……
dreamk
132 天前
解包看看有没有数字联盟的 sdk ,可能是钻了 linux 内核的漏子拿到的 unique id ,毕竟没多少人关注这个,泄漏了影响也不大
https://www.shuzilm.cn/
coderzhangsan
132 天前
之前做过抖音广告投放开发,如果从广告投放转化角度来看:
安卓:一般都是用 OAID 或 AndroidID 作唯一标识符做匹配特征。
苹果:IDFA 唯一标识符做匹配特征。

mac 地址会变,一般不会作为唯一标识符进行匹配,OAID 或 AndroidID ,这 2 项好像不需要授权就能获取到,OAID 好像刷机也不会变,具体取决于系统厂商是否按 OAID 标准实现,但是 AndroidID 刷机会变。
amrice
132 天前
IMEI 和 SN 不都是固定的吗?
amrice
132 天前
很多原因导致人脸不可用,比如检测到 su ,selinix 状态异常,bl 未处于锁定状态,检测到第三方 recovery ,不是安卓开发的不清楚,但是玩安卓这么多年了,你用 momo 检测试试,看看是不是有异常
program9527
132 天前
@coderzhangsan oaid drm id 之类的标识,理论上在恢复出厂设置、刷机等情况都会被重置。
program9527
132 天前
@amrice 我只是刷机了,没有 root 。而且之前是原始的澎湃系统,未刷机,未解锁 bl 都不行的。无权限的情况下,用设备信息等等软件,都读不到,不知道是不是用了某些漏洞或者手段。
amrice
132 天前
还可以监测 init.rc 的变化
amrice
132 天前
@program9527 我也用的小米,你不解 BL 的情况下是怎么刷第三方的呢?
program9527
132 天前
@InkStone 很多系统标识都是不唯一的,在这种情况下,会导致误判、误封吧。而唯一的标识 AndroidID ,google 广告 id 之类的,都可以重置。然后 mac 这类无法重置的,没权限无法获取,又怎么识别唯一设备呢。

要么利用漏洞获取,要么整个型号封禁,也就无所谓误判误封了
program9527
132 天前
@amrice 仔细审题啊。我先是澎湃系统,识别风险设备,然后恢复出厂都没办法。然后才解锁 bl 刷其他系统的。
subframe75361
132 天前
盲猜是类似浏览器指纹的实现方式,利用硬件生成唯一 ID
SunsetShimmer
132 天前
@program9527 建议 https://ts.isc.org.cn/ 投诉试试。
iyaozhen
132 天前
这是绝密 抖音的同学肯定没人告诉你的

黑产肯定知道一些,但也是道高一尺魔高一丈,持续斗争
program9527
131 天前
@iyaozhen 其实不只是抖音,某些软件也通过未知方式判断唯一设备,还判断的挺准的
woyaojizhu8
131 天前
你确认你安装的抖音没有获取任何权限吗
512357301
131 天前
@program9527 #9 很谨慎,很好,以我对这种平台的客服处理机制的了解,你要么找到更高级的投诉渠道,要么卖掉手机,或者卸载抖音,否则只能配合他们提供资料。
zjb861107488
131 天前
1. 厂商内部有唯一 id ,开放给抖音接口
2. 多个因素计算出来一个唯一 id ,刷机后有一定特征再“取回”原 id 。可以参考微信的面对面建群,虽然数字很容易重复,但一定范围一定时间内输入一组数字还是不太容易匹配错的
bitfly
131 天前
tiktok 破解版(谷歌搜) 不用手机号验证注册
不用扫面
自定义选地区 虚拟定位都省了
不香吗

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1075162

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX