• XSS.stack #1 – первый литературный журнал от юзеров форума

Обход привязки нового устройства

Exterbel

HDD-drive
Забанен
Регистрация
14.11.2022
Сообщения
20
Реакции
8
Пожалуйста, обратите внимание, что пользователь заблокирован
Мое почтение присутствующим:cool:

Вопрос : Есть банк ( в дальнейшем БА), с доступом в личный кабинет никаких проблем ( logs log:pass). Банк no name и Вы наверняка даже не слышали о таком ( это не Ру и не соседние страны). Но, когда пытаешься зайти через мобильное приложение, он просит привязать новое устройство, путем отправки смс на номер холдера с кодом.
Привязка идет именно аппаратная, человек уезжал в другую абсолютно страну и без симки и прочих прелестей просто включил устройство и зашел в БА на общественном Wi-Fi.
Можно ли как то путем прошивок или смены каких то данных обойти эту привязку на новых устройствах?
Взять какое нибудь устройство и путем танцев с бубном сделать магию. Задача просто попасть в личный кабинет через приложение)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Общий ответ -- нет, нельзя.

В разное время было по разному (раньше точно можно было привязываться к IMSI). Сейчас в случае с iOS скорее всего юзается связка identifierForVendor + DeviceCheck, а в случае с Android -- ANDROID_ID + Widevine ID. Не говоря уже о проверках целостности среды, часть из которых уже реализована насколько я понял, и часть которых ещё будет внедрена.

Именно по этой причине многие селлеры при продаже ба, продают в комплекте в том числе и смартфон с активированным к аккаунту доступом. Просто потому, что уже проще передать железку, чем переносить доступ.

Все имхо.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх