2020 年了淘宝还在强要电话权限不然就强退
所以,并不是测到某个不安分的因素就杀掉,而是给检测到安分的甜头,不安分的不给甜头,把他们引导回 97%内
APP 退出不是封杀,至少账号没被封,只是不给甜头的引导手段,让这些人变回“乖乖的”
如果持续或多个因素“不乖”,那才使用激进手段
如果一个长期并唯一的 IMEI,就算是伪造的又何妨,只要是唯一就行,那这个用户就在 97%内
那些拒绝不给、变化频率异常高的,在 97%外
那些和多个 97%交叉重复的,才是风险所在
最好的对抗手段,应该是每个 APP 各给一个固定的 IMEI (或其他隐私),让他们之间不能 join 起来
如果觉得持续拒绝或者投诉可以改变这个现状的话,也可以这样做,改革和进步确实需要这样的人,但很少
主好像我用 appops 可以不给,建议了解一下
另外,你是否对多因素分析有点误解?
多因素分析并非只有 —— 每个因素给个权重因子,然后加起来,这种只是一维的分析(分析方法中比较简单的一种)
就算雷达图那种(说是多维),也不算复杂的分析方法,只是看起来直观容易理解而已
IMEI 在风控多因素分析,并非固定权重的,(我不懂安全系统,但只是从多因素分析考虑),而是在算法中的动态变量
“更少的参数”这个不一定,我挺想了解一下在苹果 APP Stroe 上架的应用,当用户下载安装时,app store 会给开发者什么信息反馈(不懂就问)。android 因为可以多渠道安装,所以某些信息反而不容易从安装渠道获得
如果我做风控的话,至少我认为 iOS 的用户比起 android 用户风险更低,很少黑产拿一堆 iOS 来搞的吧?极大可能都在“乖乖的”范围内,IMEI 的动态因子就没 android 那么重要了
我没做风控,但“小数据分析”做了 20+年了
开始人身攻击就说不下去了,话题结束
后来想明白了,姓名 身份证都给了支付宝,还矫情个什么劲?
可以用模板,app 安装后自动拒绝某些特定权限,我目前是禁止读取通讯录,读取手机状态和身份信息,拨打电话,读取编写短信,读取账号信息,录音,读取修改剪切板