abab Profile picture
一般般的安全研究者 非常一般般的开发者
Jul 24, 2021 8 tweets 3 min read
来把之前说安卓的坑填了

经过本菜鸡简单研究后,目前在Android10及以上,主流国产UI中的可进行跟踪的标识分为以下几个来源(如有不对还请指正):UUID、移动智能终端补充设备标识体系、数字版权管理(DRM,这个之后会解释) ②
UUID
谷歌官方提出的UUID,UUID作为安卓官方提供且明确推荐的接口,在Android Q以上的系统中具有获取简单、具有较好的隐私保护性的特点。跟入UUID类中的randomUUID()方法可知,其是先生成了一个16位的随机比特位,然后重新设置特定标志位后,将随机的内容放入UUID类的默认方法。