行動考勤定位作弊? - iT 邦幫忙
文章推薦指數: 80 %
目前訪間有某考勤APP廠商標榜可以免載APP,透過line做上下班考勤打卡,想請教大家,如果 ... Fake GPS 的確可以破解鎖IP 就不需要距離了前提是貴司要提供WIFI 給員工連.
4
行動考勤定位作弊?
行動端考勤
CT
2020-04-2012:09:29‧10559瀏覽
目前訪間有某考勤APP廠商標榜可以免載APP,透過line做上下班考勤打卡,想請教大家,如果用line做考勤打卡,是否可以利用FakeGPS這類的APP製作假的考勤地點而達到作弊的效果呢?
回答7
討論12
邀請回答
追蹤
檢舉
×
邀請回答
輸入邀請回答者的帳號或暱稱
Loading
找不到結果。
已達邀請上限
邀請回答
{{result.user.nickname}}
{{result.user.account}}
已邀請的邦友{{invite_list.length}}/5
取消邀請
{{invite.nickname}}
{{invite.account}}
關閉
看更多先前的討論...收起先前的討論...
froce
iT邦大師1級‧
2020-04-2012:51:50
檢舉
理論上可以。
理論上可以。
修改
dragonH
iT邦超人5級‧
2020-04-2013:11:44
檢舉
同上
同上
修改
CT
iT邦新手5級‧
2020-04-2013:47:48
檢舉
所以透過Line來做上下班的行動打卡,根本上並不務實,只是做形式的對吧。
所以透過Line來做上下班的行動打卡,根本上並不務實,只是做形式的對吧。
修改
dragonH
iT邦超人5級‧
2020-04-2013:56:06
檢舉
如果單就"line打卡"來看感覺可以偽造的可能性很大
但實際上還是要看他們實作的方法如何
畢竟
純用line打卡
這功能應該隨便一個大學生都做得出來
如果單就"line打卡"來看感覺可以偽造的可能性很大
但實際上還是要看他們實作的方法如何
畢竟
純用line打卡
這功能應該隨便一個大學生都做得出來
修改
CT
iT邦新手5級‧
2020-04-2014:03:27
檢舉
廠商若沒有開發自己的APP,只是單純搭載在line平台上提供自己的服務,以打卡功能來說,只能依賴line提供的API,我覺得好像沒有什麼其他的好辦法可以做到額外的防弊功能。
廠商若沒有開發自己的APP,只是單純搭載在line平台上提供自己的服務,以打卡功能來說,只能依賴line提供的API,我覺得好像沒有什麼其他的好辦法可以做到額外的防弊功能。
修改
froce
iT邦大師1級‧
2020-04-2014:19:30
檢舉
就算自己開發App,只要能造假GPS,那就能偽造。
Android只要還有能root的版本,那就有可能。
甚至弄個模擬器自己接入GPS資訊都有可能。
就算自己開發App,只要能造假GPS,那就能偽造。
Android只要還有能root的版本,那就有可能。
甚至弄個模擬器自己接入GPS資訊都有可能。
修改
CT
iT邦新手5級‧
2020-04-2015:23:40
檢舉
目前是有survey到有能夠擋fakeGPS類型APP造假的產品,有試過也確實可以擋掉。
前提是android必須要是原廠搭載的,不能root,不過這樣應該就能滿足大部分的需求了。
只是看到有另外一家說可以用line打卡,看似方便,但好像解決不了作弊的問題,所以來問問看是不是有什麼我不理解的方法可以做到。
目前是有survey到有能夠擋fakeGPS類型APP造假的產品,有試過也確實可以擋掉。
前提是android必須要是原廠搭載的,不能root,不過這樣應該就能滿足大部分的需求了。
只是看到有另外一家說可以用line打卡,看似方便,但好像解決不了作弊的問題,所以來問問看是不是有什麼我不理解的方法可以做到。
修改
打狗松鼠
iT邦新手4級‧
2020-04-2015:43:40
檢舉
嘛之前大學用過一個軟體-Zuvio,裡面有個GPS打卡功能,那一樣可以使用FakeGPS達到作弊的功效。
基本上只要能偽造裝置的GPS,而且是rootlevel,這種抓取GPS資訊的軟體都要陣亡
嘛之前大學用過一個軟體-Zuvio,裡面有個GPS打卡功能,那一樣可以使用FakeGPS達到作弊的功效。
基本上只要能偽造裝置的GPS,而且是rootlevel,這種抓取GPS資訊的軟體都要陣亡
修改
FrankyChen
iT邦研究生3級‧
2020-04-2017:27:03
檢舉
你鎖IP比較實在吧.....,
你鎖IP比較實在吧.....,
修改
cws0827
iT邦新手5級‧
2020-04-2108:38:05
檢舉
是NUEiP嗎?
是NUEiP嗎?
修改
窮嘶發發發
iT邦高手1級‧
2020-04-2213:54:39
檢舉
行動考勤最好要跟行動通訊業者配合,你直接調出員工當日行動路線,哪邊造假不就一清二楚,我弟他們公司幾萬個司機就是這麼搞,人一上車,只要走違規路線公司馬上示警,或是無故停留的也是會立即示警,只是這種方法要看公司規模,還要跟行動業者談方案費用,公司人數少可能會無法成案,基本上除了我說的方法,目前行動考勤不可能做到絕對的防弊,因為不透過第三方公證誰知道哪邊有弊
行動考勤最好要跟行動通訊業者配合,你直接調出員工當日行動路線,哪邊造假不就一清二楚,我弟他們公司幾萬個司機就是這麼搞,人一上車,只要走違規路線公司馬上示警,或是無故停留的也是會立即示警,只是這種方法要看公司規模,還要跟行動業者談方案費用,公司人數少可能會無法成案,基本上除了我說的方法,目前行動考勤不可能做到絕對的防弊,因為不透過第三方公證誰知道哪邊有弊
修改
SEO工程師Mars
iT邦新手5級‧
2020-05-1514:53:47
檢舉
有沒有嘗試綁過手機InternationalMobileEquipmentIdentitynumber,並且綁定IP位置
有沒有嘗試綁過手機InternationalMobileEquipmentIdentitynumber,並且綁定IP位置
修改
登入發表討論
7個回答
舊至新
新至舊
最高Like數
0
goodspeed666
iT邦新手5級‧2020-04-2110:05:06
最佳解答
我們公司就是用那間的考勤
有鎖IP&距離
FakeGPS的確可以破解
鎖IP就不需要距離了
前提是貴司要提供WIFI給員工連
他也有網頁打卡
網頁打卡如果員工有其他員工的帳密就可以幫忙打下下班
他們這個方式算是比較沒有設備壓力的
如果想要精準可以參考其他人的做法
回應
2
分享
檢舉
CT
iT邦新手5級‧
2020-04-2113:23:52
檢舉
了解,不過若只是抓IP,其實手機連上自家的Wifi,把IP設成跟公司一樣其實應該就騙過了,可能要抓MACADDRESS才會比較安全,不過透過line或網頁,是比較難實現,謝謝您的回覆。
了解,不過若只是抓IP,其實手機連上自家的Wifi,把IP設成跟公司一樣其實應該就騙過了,可能要抓MACADDRESS才會比較安全,不過透過line或網頁,是比較難實現,謝謝您的回覆。
修改
goodspeed666
iT邦新手5級‧
2020-04-2412:40:13
檢舉
嘿啊,其實什麼方式都可以破解
鎖IP如果有VPN其實也可以遠端打(不過一般員工要做到這有困難),可能在電腦上用teamview會比較快
鎖MAC的話要另外管理,如果是員工自己的設備可能有隱私的問題
上下班打卡某種形式上也是基於公司信任員工的方式
那種公司主要就是串接line打卡
基本上line外掛也都是用網頁建構的
自己要開發也不難,網路上不少免費的程式
只是用GPS準確度會是個問題
加上WebGPS權限有效時間不長
幾乎每天都要按一次同意
這是目前WebGPS麻煩的地方
最沒有疑慮的應該是用生物特徵來打卡了
指紋/虹膜/人臉辨識之類的
甚至有公司用streaming用來判斷上下班打卡的基準
以上供您參考
嘿啊,其實什麼方式都可以破解
鎖IP如果有VPN其實也可以遠端打(不過一般員工要做到這有困難),可能在電腦上用teamview會比較快
鎖MAC的話要另外管理,如果是員工自己的設備可能有隱私的問題
上下班打卡某種形式上也是基於公司信任員工的方式
那種公司主要就是串接line打卡
基本上line外掛也都是用網頁建構的
自己要開發也不難,網路上不少免費的程式
只是用GPS準確度會是個問題
加上WebGPS權限有效時間不長
幾乎每天都要按一次同意
這是目前WebGPS麻煩的地方
最沒有疑慮的應該是用生物特徵來打卡了
指紋/虹膜/人臉辨識之類的
甚至有公司用streaming用來判斷上下班打卡的基準
以上供您參考
修改
登入發表回應
3
海綿寶寶
iT邦大神1級‧2020-04-2014:21:08
這問題應該先去問考勤廠商
然後再拿廠商的答案上來問
「xxx廠商說的答案,是真的嗎?」
還是你打算先問網友
然後拿網友的答案去問廠商
「網友說你們這個產品不可能防弊,你們怎麼說?」
回應
1
分享
檢舉
CT
iT邦新手5級‧
2020-04-2015:16:19
檢舉
應該是後者吧,先弄清楚是不是真的有辦法做到在去問廠商,不然怕會被呼弄。
應該是後者吧,先弄清楚是不是真的有辦法做到在去問廠商,不然怕會被呼弄。
修改
登入發表回應
2
ckp6250
iT邦好手1級‧2020-04-2020:25:47
我們的做法是,在大門口擺一台平板,上頭秀出一個QRcode,員工對著QRcode拍照打卡上下班。
我們把手機號碼也在建進系統資料庫,比對各相關數據,藉以確認打卡者的手機及平板是處於同一位置,防止作弊。
回應
分享
檢舉
登入發表回應
1
japhenchen
iT邦超人1級‧2020-04-2107:51:19
放一個藍牙識別設備在辦公室,請所有使用手機打閅的同事都要開啟藍牙並連接該設備,不要用LINE打卡,而是自己做APP,連接設備後才能進行打卡,當然藍牙裝置內需有個可以動態產生TOKEN的機制,後台也要能識別這個TOKEN加密是否有效(每日產生不同的TOKEN+用戶手機的設備唯一碼)......
(我的SOLUTION)
回應
3
分享
檢舉
CT
iT邦新手5級‧
2020-04-2113:27:22
檢舉
這方法確實就比較難造假,不過就是要另外添購藍芽設備,若是要考勤的地點多,需要採購的設備數量也就多了,若該場域不是自家的,還會有電源的問題,就要看使用的情境是單純還是複雜,感謝您的分享。
這方法確實就比較難造假,不過就是要另外添購藍芽設備,若是要考勤的地點多,需要採購的設備數量也就多了,若該場域不是自家的,還會有電源的問題,就要看使用的情境是單純還是複雜,感謝您的分享。
修改
harrylin88
iT邦新手5級‧
2020-04-2118:35:54
檢舉
我們公司採用飛騰雲端系統的打卡方案,它們就可以內建用藍芽機器偵測打卡還可以有電池裝置無電源問題,一台單價只需要2500~3000以內
我們公司採用飛騰雲端系統的打卡方案,它們就可以內建用藍芽機器偵測打卡還可以有電池裝置無電源問題,一台單價只需要2500~3000以內
修改
japhenchen
iT邦超人1級‧
2020-04-2207:30:46
檢舉
拿樹莓派也是可以做藍牙定位識別裝置且機體不大,放天花板裡想找也找不到
拿樹莓派也是可以做藍牙定位識別裝置且機體不大,放天花板裡想找也找不到
修改
登入發表回應
0
lry0810
iT邦新手5級‧2020-04-2109:23:39
打卡分為兩部分,
一種是上下班的打卡,一種是出差的打卡,樓主問的行動打卡應該是指出差的GPS定位打卡
上下班的打卡只要鎖定公司的IP,也就是要連公司區網或是WIFI才能打卡
當然遠端連線進公司電腦再打卡也能突破,但應該人沒到卻有打卡紀錄也很明顯吧
出差打卡GPS位置造假很難防,但可以搭配拍照上傳就可以防造假了
回應
分享
檢舉
登入發表回應
0
popo45648
iT邦見習生‧2020-04-2110:38:28
打卡只是一個紀錄形式
任何方式都有可能有機會產生漏洞!
如果員工想遠端打卡怎樣打卡任何方式基本上都有破綻
使用LINE是工作情境的一種,但不代表可以防範所有可能
在怎麼擋公司出一個"大魔王"想擋也擋不了
回應
1
分享
檢舉
CT
iT邦新手5級‧
2020-04-2113:30:24
檢舉
當然是希望能夠找到一個大部分人要去鑽漏洞都會有點小門檻的solution,畢竟像FakeGPS這種APP,之前玩過寶可夢的大叔大媽可能都知道,會有點流於形式。
當然是希望能夠找到一個大部分人要去鑽漏洞都會有點小門檻的solution,畢竟像FakeGPS這種APP,之前玩過寶可夢的大叔大媽可能都知道,會有點流於形式。
修改
登入發表回應
0
harrylin88
iT邦新手5級‧2020-04-2118:36:56
我們公司用飛騰雲端的HR系統,透過手機APP打卡他會去偵測造假座標的手機就鎖定無法打卡,透過LINE打卡應該就很難防堵這個問題,提供給你參考
回應
分享
檢舉
登入發表回應
我要發表回答
立即登入回答
iT邦幫忙鐵人賽
參賽組數
1087組
團體組數
52組
累計文章數
20466篇
完賽人數
572人
鐵人賽最新文章
[13th][Day23]httpresponseheader(下)
[13th][Day22]httpresponseheader(上)
[13th][Day21]golangcontext
股票怎麼選?掌握這原則,你也能找到強勢股
Gitpush
盤點清查與檢測掃描-安全性檢測
完賽心得
2021/11/28更新
C#入门之正则表达式匹配并替换
[Bonus系列]-來看看ReactRouterv6有什麼新功能?和v5有哪些地方不同?
前往鐵人賽
技術推廣專區
[Day2]抓取每日收盤價
[Day1]基本工具安裝
利用python取得永豐銀行API的Nonce
[Day03]tinyML開發板介紹
永豐金融API測試員
[Day01]在享受tinyML這道美食之前
[Day3]使用ta-lib製作指標
[Day4]函數打包與買進持有報酬率試算
計算API所需要的參數:HashID
計算API所需要的參數:IV
前往鐵人賽
熱門問題
PoE交換機可以直接相連嗎?
Windows10金鑰匙問題
python抓取cpu溫度
禁止員工連線使用Gmail與封鎖USBport的解法
想問一下BAT問題
請教影片觀看流量費用預估
pythonlist問題
SQLServer2019
SQL找出超過六個月的資料
巢狀結構json檔如何轉csv
IT邦幫忙
站方公告
【2021iThome鐵人賽】登登登!究竟獎落誰家,2021iThome鐵人賽得獎名單正式揭曉
熱門tag
看更多
13th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
2018鐵人賽
javascript
2017鐵人賽
windows
php
python
windowsserver
linux
c#
程式設計
資訊安全
css
vue.js
sql
分享
熱門回答
pythonlist問題
SQL語法兩張表關聯其中一張表多筆重複資料取日期最大不用Groupby的方法
禁止員工連線使用Gmail與封鎖USBport的解法
請問前端Vue+後端Java,要用那個開發工具呢?另外測試及部署的步驟是那些呢(之前是用JQuery+Java,使用Eclipse開發)
請問EXCEL如何在抓取網頁外部資料後並設定好自動更新,寫的程式可以在資料更新時自己動作?
遠端重開當機電腦的方法
關於防火牆FortGate60C連外網速度無法到300M的問題
SQL找出超過六個月的資料
解新手任務...
ASP.NETMVC網站專案訪客IPaddress問題
熱門文章
股票怎麼選?掌握這原則,你也能找到強勢股
【徵才】當一個很帥的軟體工程師(台北台中限定)
盤點清查與檢測掃描-安全性檢測
Python爬蟲,真的很簡單
強制存取控制環境中強制執行完整性
Gitpush
徵才:網站管理員wordpress
[13th][Day21]golangcontext
[13th][Day23]httpresponseheader(下)
Efficient&LatestECCouncil312-49v10Dumps"2021"|Real312-49v10ExamQuestions&Answers
一週點數排行
更多點數排行
海綿寶寶(antijava)
japhenchen(japhenchen)
㊣浩瀚星空㊣(yoching)
raytracy(raytracy)
ccenjor(ccenjor)
fillano(fillano)
純真的人(jer5173)
dscwferp(dscwferp)
一級屠豬士(hitomitanaka)
小山丘(a243318490)
×
At
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{result.label}}
{{result.account}}
關閉
延伸文章資訊
- 1【系統操作介紹】 | 104企業大師破解
企業大師提供員工上下班出勤打卡解決方案,記錄人事出勤工具支援網路線上打卡、手機GPS、Wi-Fi打卡。透過系統自動計算員工出勤、假勤記錄,隨時匯出每月出勤 .
- 2104企業大師打卡破解
10-02-2012 · マインクラフトについて質問です。小麦が欲しいのですが、どうすれば入手できますか?ちな... 104企業大師打卡破解 ...
- 3104企業大師打卡破解在PTT/Dcard完整相關資訊 - 輕鬆健身去
提供104企業大師打卡破解相關PTT/Dcard文章,想要了解更多104 企業大師改密碼、電腦打卡有關運動與健身文章或書籍,歡迎來輕鬆健身去提供您完整相關訊息.
- 4網路、手機打卡解決人事出勤紀錄 - 企業大師
提供員工上下班出勤打卡解決方案,手機打卡APP支援GPS打卡、Wi-Fi打卡、門禁溫控打卡。系統自動計算員工出勤、假勤記錄。免費提供打卡系統三個月,讓人資輕鬆計算工 ...
- 5公司打卡機丟掉換這個!「 104 企業大師」瞬間上手簡單好用 ...
透過104 企業大師的創新打卡功能,無論你是在多個分公司上班的員工,亦或是那種時常出勤努力工作卻被公司查勤到煩的朋友,都能藉由這套可以利用各種方式 ...