防止Android用戶篡改手機(jī)時(shí)間

本文地址:http://www.reibang.com/p/47d4944196d2 [FBI WARMING]

背景

項(xiàng)目的打卡模塊要求服務(wù)器掛了,網(wǎng)絡(luò)不好但能定位的時(shí)候也能打卡芋肠,打卡時(shí)間客戶端確定蛤克,先緩存本地,有網(wǎng)絡(luò)后上傳服務(wù)器薄货,就是打卡時(shí)間是要客戶端確定的,不是服務(wù)器確定的系草。那么問題就來了,有個(gè)小伙伴把手機(jī)調(diào)后半個(gè)小時(shí)關(guān)閉網(wǎng)絡(luò)后提前下班了

一種防止Android 篡改手機(jī)時(shí)間的方法

大概是想就是在某個(gè)一個(gè)時(shí)刻獲取服務(wù)器時(shí)間,記錄此時(shí) 服務(wù)器時(shí)間和距離開機(jī)的時(shí)間栖榨,someServerTime和someBootedTime。那么在某個(gè)時(shí)刻T 的真實(shí)時(shí)間就是先算出T 時(shí)刻和someBootedTime 的時(shí)間差SystemClock.elapsedRealtime()-someBootedTime明刷;也就是:

long period = SystemClock.elapsedRealtime() -someBootedTime;
long nowTime= someServerTime + period;

關(guān)于SystemClock.elapsedRealtime()

它是系統(tǒng)啟動到當(dāng)前時(shí)刻經(jīng)過的時(shí)間婴栽,包括了系統(tǒng)睡眠經(jīng)過的時(shí)間。現(xiàn)在大部分的手機(jī)都有重啟和關(guān)機(jī)辈末,那么重啟和關(guān)機(jī)后獲取的SystemClock.elapsedRealtime() 有什么不同呢愚争?當(dāng)然有的

簡單來說,手機(jī)開關(guān)機(jī)和電腦類似挤聘,是對硬件的狀態(tài)進(jìn)行檢測轰枝,關(guān)機(jī)時(shí)系統(tǒng)和硬件全部關(guān)閉。再開機(jī)則再次檢測所有硬件情況组去,然后重新加載所有數(shù)據(jù)鞍陨。

而重啟是手機(jī)軟件層面的重新啟動,并不涉及硬件从隆,它會使系統(tǒng)自動跳過開關(guān)機(jī)時(shí)需要執(zhí)行的很多步驟诚撵,直接進(jìn)入操作系統(tǒng)。

Android 手機(jī)一般都有關(guān)機(jī)和重啟的選項(xiàng)键闺,iphone 其實(shí)也有寿烟,重啟 長安電源和Home 按鍵大于10秒就是強(qiáng)制重啟(這個(gè)重啟和Android 的重啟是不是一個(gè)東西就不知道了)

所以SystemClock.elapsedRealtime() 在兩種情況的區(qū)別就不言而喻了!

不知道有沒有遇到SystemClock.elapsedRealtime() 跑久了不準(zhǔn)確的情況辛燥?

還會遇到的問題

因?yàn)檫@種方法是關(guān)機(jī)后再打開App需要一次聯(lián)網(wǎng)校準(zhǔn)的過程筛武,所以還是有一個(gè)缺陷:關(guān)閉時(shí)間網(wǎng)絡(luò)校準(zhǔn)后修改時(shí)間關(guān)機(jī)重啟手機(jī)重啟App這個(gè)時(shí)候時(shí)間肯定沒法校準(zhǔn)了,時(shí)間也只能由著用戶修改了!但是也別急购桑,最起碼我們能知道用戶干了這件事畅铭,能夠標(biāo)記,次數(shù)多了勃蜘,可以進(jìn)行綜合的稽查。

可以使用的NTP服務(wù)器&多NTP 服務(wù)器保證服務(wù)可用性

Demo on GitHub: https://github.com/AnyLifeZLB/MVP-Dagger2-Rxjava2
搜索class NtpUtils.

我們項(xiàng)目中一直使用的是以下幾個(gè)NTP服務(wù)器 假残。你也可以使用其他的
"time.apple.com",
"ntp3.aliyun.com",
"cn.pool.ntp.org"

        Observable.create((ObservableOnSubscribe<Long>) emitter -> {
            for (int i = 0; i < ntpServerHost.length; i++) {
                long time = getTimeFromNtpServer(ntpServerHost[i]);
                if (time != -1) {
                    emitter.onNext(time);
                    break;
                }
                if ((i == ntpServerHost.length - 1) && (time == -1)) {
                    emitter.onError(null);
                }
            }
        })
                .compose(SwitchSchedulers.applySchedulers())
                .subscribe(new Observer<Long>() {
                    @Override
                    public void onSubscribe(Disposable d) {
                    }

                    @Override
                    public void onNext(Long o) {
                        spDao.saveData(SPKey.KEY_SOME_BOOTED_TIME, SystemClock.elapsedRealtime());
                        spDao.saveData(SPKey.KEY_SOME_SERVER_TIME, o.longValue());
                    }

                    @Override
                    public void onError(Throwable e) {
                        Log.e("TIME", e.toString() + "---");
                    }

                    @Override
                    public void onComplete() {
                    }
                });

More 缭贡,沒有GPS不開Wi-Fi也可能被高精度定位

多說一句看下面的圖我相信大家會相信沒有GPS,不開Wi-Fi也可能被高精度定位的辉懒,我們的打卡就算沒開GPS權(quán)限阳惹,不連接Wi-Fi也能高精度定位,上傳了電話基站的ID眶俩。所以某些情況下Android 手機(jī)的位置隱私是不容易隱藏的莹汤,手機(jī)基站ID 都能拿到,iOS好像拿不到

沒GPS颠印,沒有Wi-Fi被高精度定位纲岭?.png
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末抹竹,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子止潮,更是在濱河造成了極大的恐慌窃判,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,695評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件喇闸,死亡現(xiàn)場離奇詭異袄琳,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)燃乍,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,569評論 3 399
  • 文/潘曉璐 我一進(jìn)店門唆樊,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人刻蟹,你說我怎么就攤上這事窗轩。” “怎么了座咆?”我有些...
    開封第一講書人閱讀 168,130評論 0 360
  • 文/不壞的土叔 我叫張陵痢艺,是天一觀的道長。 經(jīng)常有香客問我介陶,道長堤舒,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,648評論 1 297
  • 正文 為了忘掉前任哺呜,我火速辦了婚禮舌缤,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘某残。我一直安慰自己国撵,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,655評論 6 397
  • 文/花漫 我一把揭開白布玻墅。 她就那樣靜靜地躺著介牙,像睡著了一般。 火紅的嫁衣襯著肌膚如雪澳厢。 梳的紋絲不亂的頭發(fā)上环础,一...
    開封第一講書人閱讀 52,268評論 1 309
  • 那天,我揣著相機(jī)與錄音剩拢,去河邊找鬼线得。 笑死,一個(gè)胖子當(dāng)著我的面吹牛徐伐,可吹牛的內(nèi)容都是我干的贯钩。 我是一名探鬼主播,決...
    沈念sama閱讀 40,835評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼角雷!你這毒婦竟也來了祸穷?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,740評論 0 276
  • 序言:老撾萬榮一對情侶失蹤谓罗,失蹤者是張志新(化名)和其女友劉穎粱哼,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體檩咱,經(jīng)...
    沈念sama閱讀 46,286評論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡揭措,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,375評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了刻蚯。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片绊含。...
    茶點(diǎn)故事閱讀 40,505評論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖炊汹,靈堂內(nèi)的尸體忽然破棺而出躬充,到底是詐尸還是另有隱情,我是刑警寧澤讨便,帶...
    沈念sama閱讀 36,185評論 5 350
  • 正文 年R本政府宣布充甚,位于F島的核電站,受9級特大地震影響霸褒,放射性物質(zhì)發(fā)生泄漏伴找。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,873評論 3 333
  • 文/蒙蒙 一废菱、第九天 我趴在偏房一處隱蔽的房頂上張望技矮。 院中可真熱鬧,春花似錦殊轴、人聲如沸衰倦。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,357評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽樊零。三九已至,卻和暖如春韧拒,著一層夾襖步出監(jiān)牢的瞬間淹接,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,466評論 1 272
  • 我被黑心中介騙來泰國打工叛溢, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人劲适。 一個(gè)月前我還...
    沈念sama閱讀 48,921評論 3 376
  • 正文 我出身青樓楷掉,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子烹植,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,515評論 2 359

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,288評論 25 707
  • android.permission.EXPAND_STATUS_BAR 允許一個(gè)程序擴(kuò)展收縮在狀態(tài)欄,andro...
    pyyy閱讀 3,640評論 1 17
  • <manifest> 首先斑鸦,我們的根標(biāo)簽就是 manifest,有開始標(biāo)簽就有結(jié)束標(biāo)簽草雕,所以每個(gè)標(biāo)簽都是成對出現(xiàn)的...
    IT_xiao小巫閱讀 831評論 0 2
  • ¥開啟¥ 【iAPP實(shí)現(xiàn)進(jìn)入界面執(zhí)行逐一顯】 〖2017-08-25 15:22:14〗 《//首先開一個(gè)線程巷屿,因...
    小菜c閱讀 6,444評論 0 17
  • 南鄉(xiāng)子-有佳人 笑語添嬌,羅衣漸影玉中橋墩虹。 駐步停觀說窈窕嘱巾,驚擾,一瞥多情何時(shí)了诫钓。 南鄉(xiāng)子-琴仙令 花樹路旬昭,絮飛仙...
    景黎閱讀 284評論 0 3