Abuse Melding

Je hebt een klacht over de onderstaande posting:

08-10-2023, 17:35 door Anoniem

Door majortom: Het IMEI nummer is hier helemaal niet geschikt voor. Deze is te spoofen, net als een MAC adres. In netwerkverkeer kan dat ongetwijfeld, maar geldt dat ook in de API waarmee een app hem bij het OS opvraagt? Geeft dat niet de waarde terug die door de fabrikant in de hardware is ingesteld? Komt het spoofen daarvan niet neer op inbreken in het OS en de werking van systeem-API's aanpassen? Ik kan me vergissen, natuurlijk, maar ik zou verwachten dat dit niet zo makkelijk te spoofen is. Weet jij daar meer van? Waarom gebruikt een app dit kenmerk, terwijl de app tijdens de onboarding toch ook zelf een of ander secret kan genereren die gekoppeld wordt aan het account? Het ligt eraan hoe die secret wordt opgeslagen. Als daar een TPM voor wordt ingezet is het vast wel op een heel robuuste manier te doen. Als simpelweg app-storage wordt gebruikt kan ik me voorstellen dat een systeem-API-call die de IMEI teruggeeft veel minder kwetsbaar is.

Beschrijf je klacht (Optioneel):

captcha