运动排行榜日行9万步,背后原来是模拟器作弊

简介: 夜幕降临,跑步的年轻人越来越多。近年来,虎扑、咕咚等相继推出运动健身APP,微信、微博等也推出了“运动”功能,在帮助用户记录运动、监测健康的同时,还提供运动指导、运动社交等服务。不少人的运动每天和好友争排行榜第一,通过每天的排行榜,成为一种线下开展,线上比拼的新方式。

夜幕降临,跑步的年轻人越来越多。近年来,虎扑、咕咚等相继推出运动健身APP,微信、微博等也推出了“运动”功能,在帮助用户记录运动、监测健康的同时,还提供运动指导、运动社交等服务。不少人的运动每天和好友争排行榜第一,通过每天的排行榜,成为一种线下开展,线上比拼的新方式。

为了提高计步排名,很多人做一些不运动也可以计步的操作。比如:不运动的时候摇动手机计步,买自动摇晃手机的工具,把手机拴在狗身上,让狗为自己运动计步,更有人利用模拟器作弊软件,直接修改步数,能够每天步行数万乃至十万步。
ea816d6e780842ba981adfb32dcdc850.png

跑步打卡是利用硬件里面的传感器,判断手机的位置移动、GPS信息、手机本身抖动等来进行识别,并实时对运动步数进行统计。而通过模拟器作弊软件,能够直接在系统上以对位置进行设定,并按照距离的自动运行。如果App无法辨别运动造假,依旧会对运动量做记录,由此出现夸张虚假的运动步数。

同样的情况也出现在网约车上面。网约车平台为了保障乘客的出行体验,通常会对司机的服务质量进行考评,乘客的评价分是重要的衡量标准,会直接影响后续平台的派单和司机的接单。乘客一次“中评”或者“差评”,往往需要若干个“好评”才能弥补,因此司机非常重视。

2dd1721fb5404091af7348ecc86ecf89.jpg

由于平台会对每日接单数量进行任务要求,并根据每日订单量发放奖励金,由此成为部分网约车司机牟利的手段。网约车司通过模拟器工具,可以篡改手机GPS的地理位置,伪造乘客订单,并伪造行驶路线,包含直线、转弯轨迹、运行速度自由调节、动态速度行驶、行驶速度等。如果网约车司机有多个账号和手机,结合抢单作弊工具,就可以坐在家中能实现订单自发自抢、空驶刷单。

f87115d1c249443b839caaf43de2df14.jpg

模拟器工具不仅帮助网约车司机完成平台考核任务,轻松获取平台奖励,更可以获得虚假的好评。

什么是模拟器?

上面两个安全事件中都提到一个工具“模拟器”。
30adf041cb1e44b68bb51081557e2da9.png

什么是模拟器?顾名思义,是一种“仿真”程序,可以在电脑安模拟出一个独立的手机环境,能够实现手机应用的安装、使用,让App在电脑本地化运行。模拟器可以采用多开方式手动操作或是结合模拟点击。一台电脑上安装多个模拟器,实现一台电脑上拥有多个手机设备。模拟器最初是用于开发过程中调试、测试、模拟运行等。后期成为黑灰产牟利的工具。

023968733c4e498fb595f3da75fdf499.png

模拟成能够成为手机游戏外挂运行的“帮凶”,以实现一些访问、修改行为、修改参数、模拟联机、滑动、生命、金币修改等。模拟器还能够成为黑灰产牟利虚假账号注册登录、刷单刷榜刷粉、交易下单等等。

如何有效辨别模拟器作弊?

与真机的比较,模拟器有些是无法实现的,可以通过安全技术精确识别判断。顶象端加固通过运营商信息、系统信息、硬件信息、用户行为、CPU指令以及模拟器特征有效分辨模拟器作弊行为。

运营商信息:真实用户有电话号码、有运营商、信号强度有变化;模拟器的手机系统没有这些。

系统信息:手机的品牌、具体型号、序列号;模拟器的手机系统是非真实信息。

硬件信息:传感器、GPS、陀螺仪、电池、电压、电量、温度;真机拿在手里会抖动,电量会减少,手机温度会上升。模拟器虽然有部分信息,但是不会抖动,是固定不变的。

用户行为:真机的设备有通讯录,通讯记录不会是0,还有固定的常用APP,因为需要使用。模拟器一般是0通讯录里,不会有这些常用APP。

CPU指令:ARM VS X86。手机上的指令是ARM的,模拟器是要运行的电脑上,指令只X86的。ARM VS X86差别很大,两者的机器码和指令来判断。

模拟器特征:特征文件、特征APP;各个模拟器都有特征。因为毕竟是一个软件,每个软件都有开发者的特征,配置文件、开发者特征、固定参数。还可能会有一些独有的特征专属的APP。

顶象端加固有效防范模拟器作弊

作为顶象防御云的一部分,顶象端加固支持安卓、iOS、H5、小程序等平台,独有云策略、业务安全情报和大数据建模能够力。能有效防御内存注入、Hook、调试、注入、多开、内存Dump、模拟器、二次打包和日志泄露等攻击威胁,防止App遭入侵、篡改、破解、二次打包等恶意侵害,其独有“蜜罐”功能、保护Android 16种数据和文件,提供7种加密形式,率先支持对iOS免源码加固。能有效保障App防范方法各类模拟器作弊行为。

全方位保障App安全

顶象端加固能够针对已有应用进行安全性检测,发现应用存在的风险漏洞并针对性进行修复整改,对敏感数据、代码混淆、代码完整性、内存数据等进行保护,从源头上避免系统漏洞对于应用本身造成的安全影响,防范模拟器作弊工具的利用。

为App提供实时风险预警

顶象端加固能够为App提供移动应用运行进行安全监测,对移动应用运行时终端设备、运行环境、操作行为进行实时监测,帮助App建立运行时风险的监测、预警、阻断和溯源安全体系。

为App建立全生命周期防控体系

顶象端加固从App的设计、开发、发布、维护等全生命周期环节解决移动应用在核心代码安全、逻辑安全、安全功能设计、数据传输链路安全等多个维度的问题,助力筑牢安全防线。

相关文章
|
6月前
|
分布式计算 数据可视化 Python
豆瓣短评大数据分析:探索用户观影趋势与情感倾向
豆瓣短评大数据分析:探索用户观影趋势与情感倾向
107 1
|
7月前
|
数据可视化 数据挖掘 网络可视化
R语言复杂网络分析各大电视台合播电视剧数量可视化
R语言复杂网络分析各大电视台合播电视剧数量可视化
|
7月前
|
人工智能
Sora对电影制作的影响
【2月更文挑战第9天】Sora对电影制作的影响
64 2
Sora对电影制作的影响
|
7月前
|
存储 索引 容器
如何在游戏中制作一个物品图鉴的功能
如何在游戏中制作一个物品图鉴的功能
102 0
|
存储 索引 容器
如何在游戏中制作一个物品图鉴的功能?
这种功能能够满足玩家的收集欲望,就像我们小时候收集的画册,邮票,现在大家喜欢收集的手办,卡片等等。只要有这样的一个收集图鉴,你就总是会想把其中的所有物品全部集齐或者点亮。
215 0
|
机器学习/深度学习 人工智能 编解码
照片也能时间旅行?「穿越时空的人脸」新模型化身AI时光机
照片也能时间旅行?「穿越时空的人脸」新模型化身AI时光机
297 0
|
算法 图形学
还在被电影中吧爆炸的画面震撼?那你一定不要错过这款Unity的爆炸插件
Exploder是一个Unity3D插件,可以爆炸任何有网格的游戏对象。在游戏对象上tag设置为“Exploder”,就可以看到爆炸了!
|
人工智能 算法 5G
手机秒变投篮机,还能模拟投篮真实手感,腾讯微视技术「家底」到底有多厚?
小小的 AR 投篮机背后包含着哪些技术?我们和腾讯微视技术团队聊了聊。
191 0
手机秒变投篮机,还能模拟投篮真实手感,腾讯微视技术「家底」到底有多厚?
|
安全 定位技术 计算机视觉
睫毛长度精准复刻!扫描面部数据,用特殊技术和3D打印制作人脸,“画皮”直呼内行
睫毛长度精准复刻!扫描面部数据,用特殊技术和3D打印制作人脸,“画皮”直呼内行
241 0
|
机器学习/深度学习 人工智能 监控
线上XO派对大热!Zoom想用机器学习鉴别裸体,行得通吗?
线上XO派对大热!Zoom想用机器学习鉴别裸体,行得通吗?
285 0