Kugundua Utumizi Mbaya wa Akaunti kwenye API za AI kwa Ishara za Kifaa na Mtandao (SW)
Akaunti zilizoundwa kwa wingi ni za bei nafuu kwenye ngazi ya akaunti na za gharama kubwa kwenye ngazi halisi. Nambari za tahadhari za kifaa na mtandao zinazoonyesha emulators, otomatiki, wateja walioharibiwa na vifaa.

Akaunti ni safu katika hifadhidata. Kifaa ni kitu halisi ambacho mtu alilipia.
Asymmetry hiyo ndiyo msingi mzima wa ugunduzi wa matumizi mabaya katika ngazi ya kifaa, na ndiyo maana operesheni ya ulaghai inayoweza kutengeneza akaunti 20,000 bure haiwezi kutengeneza vifaa 20,000 bure. Mahali fulani chini ya ngazi ya akaunti kuna kundi dogo la vifaa halisi, njia halisi za mtandao, na mbinu kadhaa zinazotumika kufanya kundi hilo dogo lionekane kubwa.
Mbinu hizo zina saini. Chapisho hili linaelezea zile ambazo uchambuzi wa kifaa na mtandao wa Didit hutoa, kila moja inamaanisha nini hasa, na jinsi ya kuzipima — kwa $0.03 kwa kila ukaguzi, au zikiwa zimejumuishwa kwenye uthibitisho kamili wa $0.33.
Mambo muhimu
- Operesheni za ulaghai hutumia tena substrate ndogo ya kimwili nyuma ya uso mkubwa wa akaunti. Utumiaji tena unaweza kugunduliwa.
- Familia tatu za ishara ni muhimu: urudufishaji (kifaa au anwani sawa, zaidi ya mara moja), uadilifu (huyu si mteja wa kawaida), na mtandao (njia hii si ile inayodai kuwa).
DEVICE_RECOVERED_HIGH_CONFIDENCEndiyo nambari moja yenye thamani kubwa zaidi kwa tatizo hili — inagundua kifaa kinachorudi baada ya kufutwa, ambayo ni hatua ya kawaida ya kurejesha.- Nambari za uadilifu kama
AUTOMATION_FRAMEWORK_DETECTEDnaDEVICE_EMULATOR_DETECTEDni kali zenyewe. Nambari za urudufishaji ni dhaifu zenyewe na zinahitaji kuthibitishwa. - Vitendo vya tahadhari vinaweza kusanidiwa kwa kila nambari — kataa, kagua, au rekodi — hivyo ngazi ya kuongezeka ni yako.
- $0.03 kwa ukaguzi mmoja; imejumuishwa kwenye kifurushi cha uthibitisho cha $0.33.
Familia tatu za ishara
Urudufishaji — je, niliwahi kuona hii hapo awali?
| Nambari | Maana |
|---|---|
DUPLICATED_DEVICE_FINGERPRINT | Kifaa kile kile kinaonekana nyuma ya uthibitisho zaidi ya mmoja |
DUPLICATED_IP_ADDRESS | Anwani ile ile inaonekana nyuma ya uthibitisho zaidi ya mmoja |
DEVICE_RECOVERED_HIGH_CONFIDENCE | Kifaa kilichoonekana hapo awali kinachorudi baada ya kuweka upya au kusakinisha tena |
EXPECTED_IP_ADDRESS_MISMATCH | Anwani inatofautiana na ile inayotarajiwa kwa kikao hiki |
Didit inatofautisha wazi kati ya kifaa kilichorudufishwa na kifaa kilichorejeshwa, na tofauti ndiyo sehemu ya kuvutia.
Kifaa kilichorudufishwa ni uthibitisho mbili kutoka kwa kifaa kile kile — jambo la kawaida, mara nyingi lisilo na hatia. Kompyuta kibao ya familia. Kituo cha kazi kinachoshirikiwa. Wakala wa usaidizi anayemsaidia mtumiaji kupitia mchakato.
Kifaa kilichorejeshwa ni kifaa ambacho kilifutwa, kuwekwa upya, au programu ilisakinishwa tena, na sasa kimerudi. Didit bado inakitambua.
Kwa ulaghai wa akaunti, kisa hicho cha pili ndicho ishara muhimu. Utaratibu wa kawaida baada ya kupigwa marufuku ni kuweka upya kifaa na kujiandikisha tena — hicho ndicho kinachofanya mtandao wa hydra ujirejeshe haraka kuliko unavyokatwa. DEVICE_RECOVERED_HIGH_CONFIDENCE kwenye akaunti mpya inasema: kifaa hiki kimekuwa hapa hapo awali, chini ya akaunti tofauti, na mtu alijisumbua kujaribu kufuta hilo. Karibu hakuna kitu halali kinachozalisha mchanganyiko huo kwenye uthibitisho wa kwanza.
Uadilifu — je, huyu ni mteja wa kawaida?
| Nambari | Maana |
|---|---|
AUTOMATION_FRAMEWORK_DETECTED | Mteja anaendeshwa na otomatiki, si mtu |
DEVICE_EMULATOR_DETECTED | Kifaa kilichoigwa badala ya vifaa halisi |
DEVICE_ROOTED_OR_JAILBROKEN | Mfumo wa usalama wa mfumo wa uendeshaji umeondolewa |
DEVICE_RUNTIME_HOOKING_DETECTED | Uwekaji chombo wa wakati wa utekelezaji umeunganishwa kwenye mchakato |
DEVICE_APP_TAMPERED | Programu imebadilishwa |
DEVICE_DEBUGGER_ATTACHED | Kidhibiti kinachoambatanishwa |
DEVICE_INTEGRITY_SIGNALS_MISSING | Ishara za uadilifu zinazotarajiwa hazipo |
Familia hii inatofautiana kimaumbile na urudufishaji, na inafaa kuelewa kwa nini: nambari hizi zinaelezea nia.
DUPLICATED_IP_ADDRESS inaweza kutokea kwa mtu yeyote katika chuo kikuu. AUTOMATION_FRAMEWORK_DETECTED kwenye mtiririko wa uthibitisho inamaanisha mtu anaendesha ukaguzi wa utambulisho na script. DEVICE_EMULATOR_DETECTED inamaanisha "simu" inayokamilisha ukaguzi wako ni programu inayoendeshwa kwenye seva — njia rahisi zaidi ya kufanya mashine moja ionekane kama mia. DEVICE_APP_TAMPERED inamaanisha binary ya mteja imebadilishwa, ndicho unachofanya unapotaka iripoti mambo ambayo si ya kweli.
Mashamba ya emulator na mifumo ya otomatiki ni zana za viwandani za ulaghai wa akaunti. Zinapoonekana kwenye uthibitisho, maelezo yasiyo na hatia ni dhaifu.
DEVICE_INTEGRITY_SIGNALS_MISSING ndiyo ya hila zaidi. Haisemi kuwa kuna tatizo lolote — inasema ishara ambazo zingekuambia hakuna tatizo hazikufika. Tendea kutokuwepo kama hasi dhaifu badala ya kutopendelea, kwa sababu kukandamiza telemetry yenyewe ni mbinu.
Mtandao — je, njia hii ndiyo inayodai kuwa?
| Nambari | Maana |
|---|---|
PRIVATE_NETWORK_DETECTED | Njia ya mtandao ya faragha au ya kuficha utambulisho |
COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP | Jiografia ya hati na mtandao haikubaliani |
IP_LOCATION_NOT_ALLOWED | Mahali hapo iko nje ya sera yako iliyosanidiwa |
IP_ADDRESS_IN_BLOCKLIST / IP_ADDRESS_IN_ALLOWLIST | Anwani ililingana na mojawapo ya orodha zako |
DEVICE_FINGERPRINT_IN_BLOCKLIST / DEVICE_FINGERPRINT_IN_ALLOWLIST | Kifaa kililingana na mojawapo ya orodha zako |
LOCATION / NO_ACTION | Taarifa |
Ishara za mtandao ndiyo familia dhaifu zaidi na zinapaswa kupimwa ipasavyo. Waendelezaji wanaojali faragha hutumia mitandao ya kuficha utambulisho mara kwa mara, na idadi ya watu wa API ya AI ni ya kiufundi zaidi kuliko wastani — kiwango cha juu cha matumizi ya mtandao wa faragha kinatarajiwa, si cha kutiliwa shaka.
COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP ni muhimu zaidi kuliko jiografia ghafi kwa sababu ni mkanganyiko badala ya eneo. Watu husafiri na watu huhama, kwa hivyo haitoshi peke yake, lakini ikijumuishwa na ishara ya urudufishaji inakuwa kali zaidi.
Nambari za orodha nyeusi na orodha nyeupe ni nusu ya utekelezaji — zimefunikwa kwa undani katika chapisho kuhusu usambazaji wa orodha nyeusi.
Upimaji: nini ni kali, nini ni dhaifu
Kosa la kawaida la utekelezaji ni kutibu kila onyo kama sawa. Hazifanani kabisa.
Kali zenyewe — msingi mzuri wa kukataa au kukagua kwa uangalifu:
DEVICE_EMULATOR_DETECTED · AUTOMATION_FRAMEWORK_DETECTED · DEVICE_APP_TAMPERED · DEVICE_RUNTIME_HOOKING_DETECTED · IP_ADDRESS_IN_BLOCKLIST · DEVICE_FINGERPRINT_IN_BLOCKLIST
Kali katika muktadha — ongeza kiwango ikiwa imejumuishwa na kitu kingine chochote:
DEVICE_RECOVERED_HIGH_CONFIDENCE · DEVICE_ROOTED_OR_JAILBROKEN · COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP
Dhaifu peke yake — thibitisha kabla ya kuchukua hatua:
DUPLICATED_IP_ADDRESS · PRIVATE_NETWORK_DETECTED · DUPLICATED_DEVICE_FINGERPRINT · DEVICE_INTEGRITY_SIGNALS_MISSING
Mfumo unalingana: nambari zinazoelezea udanganyifu wa makusudi wa mteja ni kali; nambari zinazoelezea rasilimali zilizoshirikiwa ni dhaifu. Rasilimali zilizoshirikiwa zina maelezo elfu kadhaa yasiyo na hatia. Binary iliyobadilishwa haina.
Kusanidi majibu
Vitendo vya tahadhari vinaweza kusanidiwa kwa kila nambari, kwa hivyo unaweza kujenga ngazi halisi ya kuongezeka badala ya lango moja la kupita/kushindwa.
Chaguo-msingi inayofaa kwa API ya AI:
- Kataa kwenye
DEVICE_APP_TAMPERED,DEVICE_EMULATOR_DETECTED,AUTOMATION_FRAMEWORK_DETECTED, na hitilafu yoyote ya orodha nyeusi. Mechi ya orodha nyeusi inalazimisha kukataliwa kwa kubuni. - Kagua kwenye
DEVICE_RECOVERED_HIGH_CONFIDENCEna kwenyeDEVICE_ROOTED_OR_JAILBROKEN. - Rekodi tu kwenye
DUPLICATED_IP_ADDRESS,PRIVATE_NETWORK_DETECTEDnaLOCATION— zikamata kwa uhusiano, lakini usichukue hatua peke yake.
Nambari zilizorekodiwa tu hazipotezi. Ndizo zinazowezesha uchunguzi wiki sita baadaye wakati safu yako ya trafiki inaashiria akaunti na unahitaji kujua ni nini kingine inagusa. Kuzikusanya katika kiwango cha bei nafuu zaidi, kama ilivyoelezwa katika usanifu wa ufikiaji uliopangwa kwa hatari, ndiyo inayofanya uhusiano wa baadaye ufanye kazi kabisa.
Kusoma ishara katika kikao
Matokeo ya kifaa na mtandao hufika na uamuzi wa kikao:
curl -X GET 'https://verification.didit.me/v3/session/{sessionId}/decision/' \
-H 'x-api-key: YOUR_API_KEY'
Pitia maonyo, si tu hali ya juu. Kikao kilichoidhinishwa chenye DUPLICATED_DEVICE_FINGERPRINT na DEVICE_RECOVERED_HIGH_CONFIDENCE kimeidhinishwa na kinafaa kutazamwa kwa karibu — na ikiwa utasoma hali tu hutajua kamwe.
Didit pia inaonyesha mechi za vikao mbalimbali, ndivyo unavyotoka kwenye onyo moja hadi seti ya vikao vingine vinavyoshiriki kifaa au anwani hiyo. Hiyo ndiyo mhimili kutoka akaunti moja hadi kikundi.
Matumizi
Majukwaa ya API ya AI yanayokusanya ishara za kifaa na mtandao katika kiwango cha bei nafuu zaidi kinacholipwa ili data ya uhusiano iwepo kabla haijahitajika.
Programu za majaribio ya bure na mikopo ambapo mashamba ya emulator ndiyo chanzo kikuu cha matumizi mabaya na DEVICE_EMULATOR_DETECTED pekee huondoa sehemu kubwa ya kiasi.
Masoko na majukwaa ya kazi za muda yanayogundua wauzaji walioondolewa au waendeshaji wanaorudi kwenye vifaa vilivyofutwa.
iGaming inatekeleza sheria za akaunti moja na kujitenga, ambapo urejeshaji wa kifaa ndio njia ya kawaida ya kukwepa.
Maswali yanayoulizwa mara kwa mara
Je, hii inafanya kazi kwenye wavuti, au tu katika programu za simu?
Zote mbili. Kina cha ishara za uadilifu ni kikubwa zaidi kwenye simu za asili, ambapo mfumo wa uendeshaji unaonyesha zaidi — nambari kama DEVICE_ROOTED_OR_JAILBROKEN na DEVICE_APP_TAMPERED ni dhana za programu asili. Vikao vya wavuti bado hutoa ishara za mtandao na uhusiano wa kifaa.
Je, mshambuliaji mwenye nia thabiti anaweza kushinda utambuzi wa kifaa?
Ndiyo, kwa kiasi — ndiyo maana ni familia moja kati ya kadhaa badala ya jibu lote. Lengo si utambulisho kamili, ni gharama. Kila safu ya ukwepaji ambayo opereta anaongeza inamgharimu pesa na muda wa uhandisi, na zana za ukwepaji zenyewe husababisha nambari za uadilifu. Mshambuliaji ambaye ameshinda utambuzi wa kifaa kwa kawaida huonekana katika mojawapo ya familia zingine za ishara.
$0.03 inakununulia nini hasa?
Ukaguzi mmoja wa IP na uchambuzi wa kifaa kwenye kikao kimoja, ukirudisha katalogi kamili ya tahadhari. Inatozwa kwa kila ukaguzi uliofanikiwa bila kiwango cha chini, na tayari imejumuishwa unapoendesha kifurushi kamili cha uthibitisho cha $0.33.
Je, ishara ya mtandao wa faragha inatosha kukataa?
Hapana, na kukataa kwayo kutakugharimu waendelezaji halisi. Kwa hadhira ya kiufundi, mitandao ya kuficha utambulisho ni ya kawaida. Irekodi na uitumie kama uthibitisho.
Hii inahusiana vipi na kugundua usambazaji katika trafiki?
Haigundui usambazaji. Ishara za kifaa na mtandao zinakuambia kuhusu mteja na akaunti, kamwe kuhusu yaliyomo kwenye trafiki yako ya API. Ugunduzi wa kisemantiki ni safu tofauti inayoishi kwenye stack yako mwenyewe. Ishara hizi zinakuambia opereta anaendesha akaunti ngapi; safu yako ya trafiki inakuambia wanachofanya nazo.
Uko tayari kuanza?
Uchambuzi wa kifaa na mtandao ni ukaguzi mmoja kwenye kikao chochote cha uthibitisho.
- Soma nyaraka — Muhtasari wa Uchambuzi wa IP & Kifaa na katalogi kamili ya tahadhari.
- Tazama bidhaa — Uthibitisho wa Mtumiaji.
- Angalia bei — $0.03 kwa kila ukaguzi, imejumuishwa kwenye kifurushi cha $0.33, hakuna kiwango cha chini.
- Anza bure — business.didit.me, uthibitisho 500 wa KYC kwa mwezi bila gharama.
Makala zinazohusiana
- Tatizo la Akaunti ya Hydra: Kwa Nini Ulinzi wa Usafishaji Huanza na Utatuzi wa Utambulisho (SW)
- Uthibitishaji wa Biashara kwa Ufikiaji wa API za AI: Nani Haswa Anadhibiti Akaunti Hii? (SW)
- Ufikiaji wa API Uliothibitishwa kwa Watoa Huduma wa Miundo ya AI: Usanifu wa Hatari Zilizopangwa (SW)
- Utafutaji wa Sura 1:N: Kugundua Kila Akaunti Inayodhibitiwa na Mtu Mmoja (SW)
- Uthibitishaji wa Kibayometri kwa Ufikiaji wa API za AI: Kuunganisha Haki na Mtu (SW)
- Mitandao ya Akaunti ya Hydra: Jinsi Akaunti 20,000 Zinavyokuwa Mtumiaji Mmoja (SW)