Foro de elhacker.net

Foros Generales => Dudas Generales => Mensaje iniciado por: ReAdriel en 30 Agosto 2019, 10:14 am



Título: Una app de Android puede detectar si es desinstalada o usada antes?
Publicado por: ReAdriel en 30 Agosto 2019, 10:14 am
Vean digamos que hay una app android o vaya a crear una
Y esa app regala un cupón de 1 Estrella
Y por referido regalo otro Cupon de 2 estrella
Cómo hacen para detectar si una persona está usando su mismo celular para autoreferirse?
Digamos que la IP es cambiada
Pero he tenido experiencia en apps que apesar de cambiar IP y borrar todos los datos de la app o desinstalando y volviendo a instalar
Y aún así detectan que es la misma persona
Cómo le hacen?


Título: Re: Una app de Android puede detectar si es desinstalada o usada antes?
Publicado por: engel lex en 30 Agosto 2019, 11:08 am
En este caso usualmente las aplicaciones usan el hwid (identificador de hardware)


Título: Re: Una app de Android puede detectar si es desinstalada o usada antes?
Publicado por: WHK en 30 Agosto 2019, 17:13 pm
Normalmente para ese tipo de situaciones se utiliza una cuenta a modo de referencia para reconocer al usuario. Una app no puede obtener el número de serie del hardware a menos que le des permisos para ello. Discriminar por dirección IP es una locura, no es para nada efectivo, cuando desinstalas una app también se eliminan sus archivos. Dejar un archivo en la memoria interna o externa a modo de identificación tampoco es efectivo ya que cualquiera puede eliminar el archivo y volver a realizar un voto.

¿Cómo lo hacen los juegos?, normalmente en Android cuando inicias por primera ves una app luego de instarala te aparece una ventana de inicio de Google play games y debes seleccionar una cuenta, esa api te retorna un identificador único y ese identificador se envía al servidor para crear una sesión válida junto a su historial de cosas que ha hecho dentro de la app. El usuario aunque cambie de dispositivo móvil su id de google play games será el mismo. Hay muchos juegos que no te permiten jugar si no inicias sesión con google play games.

Si vas a crear una app entonces estarás obligado a autenticar al usuario para identificarlo, no puedes utilizar su id de movil o dirección ip porque estos pueden cambiar, lo que quieres detectar es si es la misma persona no si es el mismo movil, asi que la mejor manera de saber si es la misma persona o no es utilizando una cuenta de sesión ya sea con un sistema de autenticación propio como un usuario y contraseña o Google oauth el cual ya tiene su api incorporada en los móviles, llegar y desplegar para seleccionar.

Mira, dale un vistazo a esto: http://www.androiddeft.com/android-login-with-google-account/

Saludos.