生成没有Device的有效UDID

时间:2014-01-11 17:59:48

标签: android cryptography udid android-sdk-tools

在两个设备之间的通信中,将UDID用作链接到信息的机密或标识符是个坏主意。请看以下情况:

  1. Alice在她的UDID上注册了bob
  2. Alice告诉鲍勃一些信息。
  3. Alice结束了她的沟通。
  4. 过了一会儿

    1. Alice与bob联系并使用她的UDID识别自己
    2. 爱丽丝向鲍勃询问
    3. 之前的信息

      攻击向量是第三方可以随机尝试UDID来获取信息。如果攻击者知道如何生成UDID,则攻击者可以缩小UDID空间。 多个UDID基于设备的MAC地址。 我的问题是,Android如何生成UDID?当我搜索到它时,我总是得到答案如何获得我不感兴趣的实际设备的UDID。这个信息是针对一个论题,其中描述了一个小问题的解决方法,因为我需要一些信息如何不安全UDID用于描述的问题。

0 个答案:

没有答案