行動考勤定位作弊? - iT 邦幫忙

文章推薦指數: 80 %
投票人數:10人

目前訪間有某考勤APP廠商標榜可以免載APP,透過line做上下班考勤打卡,想請教大家,如果 ... Fake GPS 的確可以破解鎖IP 就不需要距離了前提是貴司要提供WIFI 給員工連. 4 行動考勤定位作弊? 行動端考勤 CT 2020-04-2012:09:29‧10559瀏覽 目前訪間有某考勤APP廠商標榜可以免載APP,透過line做上下班考勤打卡,想請教大家,如果用line做考勤打卡,是否可以利用FakeGPS這類的APP製作假的考勤地點而達到作弊的效果呢? 回答7 討論12 邀請回答 追蹤 檢舉 × 邀請回答 輸入邀請回答者的帳號或暱稱 Loading 找不到結果。

已達邀請上限 邀請回答 {{result.user.nickname}} {{result.user.account}} 已邀請的邦友{{invite_list.length}}/5 取消邀請 {{invite.nickname}} {{invite.account}} 關閉 看更多先前的討論...收起先前的討論... froce iT邦大師1級‧ 2020-04-2012:51:50 檢舉 理論上可以。

理論上可以。

修改 dragonH iT邦超人5級‧ 2020-04-2013:11:44 檢舉 同上 同上 修改 CT iT邦新手5級‧ 2020-04-2013:47:48 檢舉 所以透過Line來做上下班的行動打卡,根本上並不務實,只是做形式的對吧。

所以透過Line來做上下班的行動打卡,根本上並不務實,只是做形式的對吧。

修改 dragonH iT邦超人5級‧ 2020-04-2013:56:06 檢舉 如果單就"line打卡"來看感覺可以偽造的可能性很大 但實際上還是要看他們實作的方法如何 畢竟 純用line打卡 這功能應該隨便一個大學生都做得出來 如果單就"line打卡"來看感覺可以偽造的可能性很大 但實際上還是要看他們實作的方法如何 畢竟 純用line打卡 這功能應該隨便一個大學生都做得出來 修改 CT iT邦新手5級‧ 2020-04-2014:03:27 檢舉 廠商若沒有開發自己的APP,只是單純搭載在line平台上提供自己的服務,以打卡功能來說,只能依賴line提供的API,我覺得好像沒有什麼其他的好辦法可以做到額外的防弊功能。

廠商若沒有開發自己的APP,只是單純搭載在line平台上提供自己的服務,以打卡功能來說,只能依賴line提供的API,我覺得好像沒有什麼其他的好辦法可以做到額外的防弊功能。

修改 froce iT邦大師1級‧ 2020-04-2014:19:30 檢舉 就算自己開發App,只要能造假GPS,那就能偽造。

Android只要還有能root的版本,那就有可能。

甚至弄個模擬器自己接入GPS資訊都有可能。

就算自己開發App,只要能造假GPS,那就能偽造。

Android只要還有能root的版本,那就有可能。

甚至弄個模擬器自己接入GPS資訊都有可能。

修改 CT iT邦新手5級‧ 2020-04-2015:23:40 檢舉 目前是有survey到有能夠擋fakeGPS類型APP造假的產品,有試過也確實可以擋掉。

前提是android必須要是原廠搭載的,不能root,不過這樣應該就能滿足大部分的需求了。

只是看到有另外一家說可以用line打卡,看似方便,但好像解決不了作弊的問題,所以來問問看是不是有什麼我不理解的方法可以做到。

目前是有survey到有能夠擋fakeGPS類型APP造假的產品,有試過也確實可以擋掉。

前提是android必須要是原廠搭載的,不能root,不過這樣應該就能滿足大部分的需求了。

只是看到有另外一家說可以用line打卡,看似方便,但好像解決不了作弊的問題,所以來問問看是不是有什麼我不理解的方法可以做到。

修改 打狗松鼠 iT邦新手4級‧ 2020-04-2015:43:40 檢舉 嘛之前大學用過一個軟體-Zuvio,裡面有個GPS打卡功能,那一樣可以使用FakeGPS達到作弊的功效。

基本上只要能偽造裝置的GPS,而且是rootlevel,這種抓取GPS資訊的軟體都要陣亡 嘛之前大學用過一個軟體-Zuvio,裡面有個GPS打卡功能,那一樣可以使用FakeGPS達到作弊的功效。

基本上只要能偽造裝置的GPS,而且是rootlevel,這種抓取GPS資訊的軟體都要陣亡 修改 FrankyChen iT邦研究生3級‧ 2020-04-2017:27:03 檢舉 你鎖IP比較實在吧....., 你鎖IP比較實在吧....., 修改 cws0827 iT邦新手5級‧ 2020-04-2108:38:05 檢舉 是NUEiP嗎? 是NUEiP嗎? 修改 窮嘶發發發 iT邦高手1級‧ 2020-04-2213:54:39 檢舉 行動考勤最好要跟行動通訊業者配合,你直接調出員工當日行動路線,哪邊造假不就一清二楚,我弟他們公司幾萬個司機就是這麼搞,人一上車,只要走違規路線公司馬上示警,或是無故停留的也是會立即示警,只是這種方法要看公司規模,還要跟行動業者談方案費用,公司人數少可能會無法成案,基本上除了我說的方法,目前行動考勤不可能做到絕對的防弊,因為不透過第三方公證誰知道哪邊有弊 行動考勤最好要跟行動通訊業者配合,你直接調出員工當日行動路線,哪邊造假不就一清二楚,我弟他們公司幾萬個司機就是這麼搞,人一上車,只要走違規路線公司馬上示警,或是無故停留的也是會立即示警,只是這種方法要看公司規模,還要跟行動業者談方案費用,公司人數少可能會無法成案,基本上除了我說的方法,目前行動考勤不可能做到絕對的防弊,因為不透過第三方公證誰知道哪邊有弊 修改 SEO工程師Mars iT邦新手5級‧ 2020-05-1514:53:47 檢舉 有沒有嘗試綁過手機InternationalMobileEquipmentIdentitynumber,並且綁定IP位置 有沒有嘗試綁過手機InternationalMobileEquipmentIdentitynumber,並且綁定IP位置 修改 登入發表討論 7個回答 舊至新 新至舊 最高Like數 0 goodspeed666 iT邦新手5級‧2020-04-2110:05:06 最佳解答 我們公司就是用那間的考勤 有鎖IP&距離 FakeGPS的確可以破解 鎖IP就不需要距離了 前提是貴司要提供WIFI給員工連 他也有網頁打卡 網頁打卡如果員工有其他員工的帳密就可以幫忙打下下班 他們這個方式算是比較沒有設備壓力的 如果想要精準可以參考其他人的做法 回應 2 分享 檢舉 CT iT邦新手5級‧ 2020-04-2113:23:52 檢舉 了解,不過若只是抓IP,其實手機連上自家的Wifi,把IP設成跟公司一樣其實應該就騙過了,可能要抓MACADDRESS才會比較安全,不過透過line或網頁,是比較難實現,謝謝您的回覆。

了解,不過若只是抓IP,其實手機連上自家的Wifi,把IP設成跟公司一樣其實應該就騙過了,可能要抓MACADDRESS才會比較安全,不過透過line或網頁,是比較難實現,謝謝您的回覆。

修改 goodspeed666 iT邦新手5級‧ 2020-04-2412:40:13 檢舉 嘿啊,其實什麼方式都可以破解 鎖IP如果有VPN其實也可以遠端打(不過一般員工要做到這有困難),可能在電腦上用teamview會比較快 鎖MAC的話要另外管理,如果是員工自己的設備可能有隱私的問題 上下班打卡某種形式上也是基於公司信任員工的方式 那種公司主要就是串接line打卡 基本上line外掛也都是用網頁建構的 自己要開發也不難,網路上不少免費的程式 只是用GPS準確度會是個問題 加上WebGPS權限有效時間不長 幾乎每天都要按一次同意 這是目前WebGPS麻煩的地方 最沒有疑慮的應該是用生物特徵來打卡了 指紋/虹膜/人臉辨識之類的 甚至有公司用streaming用來判斷上下班打卡的基準 以上供您參考 嘿啊,其實什麼方式都可以破解 鎖IP如果有VPN其實也可以遠端打(不過一般員工要做到這有困難),可能在電腦上用teamview會比較快 鎖MAC的話要另外管理,如果是員工自己的設備可能有隱私的問題 上下班打卡某種形式上也是基於公司信任員工的方式 那種公司主要就是串接line打卡 基本上line外掛也都是用網頁建構的 自己要開發也不難,網路上不少免費的程式 只是用GPS準確度會是個問題 加上WebGPS權限有效時間不長 幾乎每天都要按一次同意 這是目前WebGPS麻煩的地方 最沒有疑慮的應該是用生物特徵來打卡了 指紋/虹膜/人臉辨識之類的 甚至有公司用streaming用來判斷上下班打卡的基準 以上供您參考 修改 登入發表回應 3 海綿寶寶 iT邦大神1級‧2020-04-2014:21:08 這問題應該先去問考勤廠商 然後再拿廠商的答案上來問 「xxx廠商說的答案,是真的嗎?」 還是你打算先問網友 然後拿網友的答案去問廠商 「網友說你們這個產品不可能防弊,你們怎麼說?」 回應 1 分享 檢舉 CT iT邦新手5級‧ 2020-04-2015:16:19 檢舉 應該是後者吧,先弄清楚是不是真的有辦法做到在去問廠商,不然怕會被呼弄。

應該是後者吧,先弄清楚是不是真的有辦法做到在去問廠商,不然怕會被呼弄。

修改 登入發表回應 2 ckp6250 iT邦好手1級‧2020-04-2020:25:47   我們的做法是,在大門口擺一台平板,上頭秀出一個QRcode,員工對著QRcode拍照打卡上下班。

  我們把手機號碼也在建進系統資料庫,比對各相關數據,藉以確認打卡者的手機及平板是處於同一位置,防止作弊。

回應 分享 檢舉 登入發表回應 1 japhenchen iT邦超人1級‧2020-04-2107:51:19 放一個藍牙識別設備在辦公室,請所有使用手機打閅的同事都要開啟藍牙並連接該設備,不要用LINE打卡,而是自己做APP,連接設備後才能進行打卡,當然藍牙裝置內需有個可以動態產生TOKEN的機制,後台也要能識別這個TOKEN加密是否有效(每日產生不同的TOKEN+用戶手機的設備唯一碼)...... (我的SOLUTION) 回應 3 分享 檢舉 CT iT邦新手5級‧ 2020-04-2113:27:22 檢舉 這方法確實就比較難造假,不過就是要另外添購藍芽設備,若是要考勤的地點多,需要採購的設備數量也就多了,若該場域不是自家的,還會有電源的問題,就要看使用的情境是單純還是複雜,感謝您的分享。

這方法確實就比較難造假,不過就是要另外添購藍芽設備,若是要考勤的地點多,需要採購的設備數量也就多了,若該場域不是自家的,還會有電源的問題,就要看使用的情境是單純還是複雜,感謝您的分享。

修改 harrylin88 iT邦新手5級‧ 2020-04-2118:35:54 檢舉 我們公司採用飛騰雲端系統的打卡方案,它們就可以內建用藍芽機器偵測打卡還可以有電池裝置無電源問題,一台單價只需要2500~3000以內 我們公司採用飛騰雲端系統的打卡方案,它們就可以內建用藍芽機器偵測打卡還可以有電池裝置無電源問題,一台單價只需要2500~3000以內 修改 japhenchen iT邦超人1級‧ 2020-04-2207:30:46 檢舉 拿樹莓派也是可以做藍牙定位識別裝置且機體不大,放天花板裡想找也找不到 拿樹莓派也是可以做藍牙定位識別裝置且機體不大,放天花板裡想找也找不到 修改 登入發表回應 0 lry0810 iT邦新手5級‧2020-04-2109:23:39 打卡分為兩部分, 一種是上下班的打卡,一種是出差的打卡,樓主問的行動打卡應該是指出差的GPS定位打卡 上下班的打卡只要鎖定公司的IP,也就是要連公司區網或是WIFI才能打卡 當然遠端連線進公司電腦再打卡也能突破,但應該人沒到卻有打卡紀錄也很明顯吧 出差打卡GPS位置造假很難防,但可以搭配拍照上傳就可以防造假了 回應 分享 檢舉 登入發表回應 0 popo45648 iT邦見習生‧2020-04-2110:38:28 打卡只是一個紀錄形式 任何方式都有可能有機會產生漏洞! 如果員工想遠端打卡怎樣打卡任何方式基本上都有破綻 使用LINE是工作情境的一種,但不代表可以防範所有可能 在怎麼擋公司出一個"大魔王"想擋也擋不了 回應 1 分享 檢舉 CT iT邦新手5級‧ 2020-04-2113:30:24 檢舉 當然是希望能夠找到一個大部分人要去鑽漏洞都會有點小門檻的solution,畢竟像FakeGPS這種APP,之前玩過寶可夢的大叔大媽可能都知道,會有點流於形式。

當然是希望能夠找到一個大部分人要去鑽漏洞都會有點小門檻的solution,畢竟像FakeGPS這種APP,之前玩過寶可夢的大叔大媽可能都知道,會有點流於形式。

修改 登入發表回應 0 harrylin88 iT邦新手5級‧2020-04-2118:36:56 我們公司用飛騰雲端的HR系統,透過手機APP打卡他會去偵測造假座標的手機就鎖定無法打卡,透過LINE打卡應該就很難防堵這個問題,提供給你參考 回應 分享 檢舉 登入發表回應 我要發表回答 立即登入回答 iT邦幫忙鐵人賽 參賽組數 1087組 團體組數 52組 累計文章數 20466篇 完賽人數 572人 鐵人賽最新文章 [13th][Day23]httpresponseheader(下) [13th][Day22]httpresponseheader(上) [13th][Day21]golangcontext 股票怎麼選?掌握這原則,你也能找到強勢股 Gitpush 盤點清查與檢測掃描-安全性檢測 完賽心得 2021/11/28更新 C#入门之正则表达式匹配并替换 [Bonus系列]-來看看ReactRouterv6有什麼新功能?和v5有哪些地方不同? 前往鐵人賽 技術推廣專區 [Day2]抓取每日收盤價 [Day1]基本工具安裝 利用python取得永豐銀行API的Nonce [Day03]tinyML開發板介紹 永豐金融API測試員 [Day01]在享受tinyML這道美食之前 [Day3]使用ta-lib製作指標 [Day4]函數打包與買進持有報酬率試算 計算API所需要的參數:HashID 計算API所需要的參數:IV 前往鐵人賽 熱門問題 PoE交換機可以直接相連嗎? Windows10金鑰匙問題 python抓取cpu溫度 禁止員工連線使用Gmail與封鎖USBport的解法 想問一下BAT問題 請教影片觀看流量費用預估 pythonlist問題 SQLServer2019 SQL找出超過六個月的資料 巢狀結構json檔如何轉csv IT邦幫忙 站方公告 【2021iThome鐵人賽】登登登!究竟獎落誰家,2021iThome鐵人賽得獎名單正式揭曉 熱門tag 看更多 13th鐵人賽 12th鐵人賽 11th鐵人賽 鐵人賽 2019鐵人賽 2018鐵人賽 javascript 2017鐵人賽 windows php python windowsserver linux c# 程式設計 資訊安全 css vue.js sql 分享 熱門回答 pythonlist問題 SQL語法兩張表關聯其中一張表多筆重複資料取日期最大不用Groupby的方法 禁止員工連線使用Gmail與封鎖USBport的解法 請問前端Vue+後端Java,要用那個開發工具呢?另外測試及部署的步驟是那些呢(之前是用JQuery+Java,使用Eclipse開發) 請問EXCEL如何在抓取網頁外部資料後並設定好自動更新,寫的程式可以在資料更新時自己動作? 遠端重開當機電腦的方法 關於防火牆FortGate60C連外網速度無法到300M的問題 SQL找出超過六個月的資料 解新手任務... ASP.NETMVC網站專案訪客IPaddress問題 熱門文章 股票怎麼選?掌握這原則,你也能找到強勢股 【徵才】當一個很帥的軟體工程師(台北台中限定) 盤點清查與檢測掃描-安全性檢測 Python爬蟲,真的很簡單 強制存取控制環境中強制執行完整性 Gitpush 徵才:網站管理員wordpress [13th][Day21]golangcontext [13th][Day23]httpresponseheader(下) Efficient&LatestECCouncil312-49v10Dumps"2021"|Real312-49v10ExamQuestions&Answers 一週點數排行 更多點數排行 海綿寶寶(antijava) japhenchen(japhenchen) ㊣浩瀚星空㊣(yoching) raytracy(raytracy) ccenjor(ccenjor) fillano(fillano) 純真的人(jer5173) dscwferp(dscwferp) 一級屠豬士(hitomitanaka) 小山丘(a243318490) × At 輸入對方的帳號或暱稱 Loading 找不到結果。

標記 {{result.label}} {{result.account}} 關閉



請為這篇文章評分?