Softvér proti pirátstvu pre Android DexGuard má zdrojový kód prepustený do viac ako 200 rep

Android / Softvér proti pirátstvu pre Android DexGuard má zdrojový kód prepustený do viac ako 200 rep 2 minúty prečítané

Ochrana mobilných aplikácií GuardSquare.



Populárny komerčný softvér proti pirátstvu vyvinutý spoločnosťou Guardsquare DexGuard nedávno došlo k úniku jeho zdrojového kódu online, čo by mohol byť poľný deň pre pirátov Androidu, ktorý by rozoberal a dekompiloval komerčné aplikácie pre Android a prípadne vydal „napadnuté“ verzie.

DexGuard v zásade sťažuje hackerom pre Android oddeľovanie komerčných aplikácií tým, že zahmlievajú niektoré z vnútorných funkcií aplikácie, ako aj jej ochranu pred útokmi reverzného inžinierstva - čo následne bráni používateľom zistiť všetky tajné funkcie aplikácií . Toto je v podstate protipirátstvo pre Android, pretože DexGuard sťažuje útočníkom obchádzanie protipirátskych kontrol - ale na GitHub unikla staršia verzia zdrojového kódu DexGuard a bolo potvrdené, že ide o skutočnú dohodu, pretože Guardsquare podáva Žiadosť o zastavenie šírenia podľa zákona DMCA v repozitári GitHub z dôvodu porušenia autorských práv.



„Uvedené priečinky (pozri nižšie) obsahujú staršiu verziu nášho komerčného softvéru na zahmlievanie (DexGuard) pre aplikácie Android. Priečinok je súčasťou väčšej kódovej základne, ktorá bola ukradnutá jednému z našich bývalých zákazníkov. “



Ak ste o DexGuarde nikdy predtým nepočuli, možno ste už počuli o alternatíve známej ako ProGuard - zatiaľ čo DexGuard sa zameriava výlučne na aplikácie pre Android, ProGuard je generický obfuskátor Java, ktorý je úplne zadarmo a otvorený - ProGuard tiež funguje úplne v poriadku v aplikáciách pre Android.



Nie je známe, aký druh spadov uvidíme zo zdroja DexGuard, ktorý je práve teraz uniknutý - určite nezmizne, pretože sa objavil po celom internete na rôznych miestach ( aj keď na nikoho z nich nebudeme odkazovať, môžete si ho vyhľadať sami Google). Pravdepodobným scenárom je, že niektorí ľudia prídu na to, ktoré aplikácie používajú starší zdrojový kód Guardsquare DexGuard, a pokúsia sa vydať „hacknuté“ verzie týchto aplikácií prostredníctvom repozitárov aplikácií tretích strán.

V čase zastavenia šírenia originálu podľa zákona DMCA objavil Guardsquare viac ako 200 vidlicových repo operácií, ktoré obsahovali uniknutý zdrojový kód - to však nie je žiadny dôvod na to, aby vývojári pre Android začali podliehať panike. Zdrojový kód Guardsquare smieť poskytnúť útočníkom predstavu o vnútornom fungovaní metód zahmlievania Guardsquare a o tom, ako chráni pred rozkladom a úpravami aplikácie, ktorú chráni, ale v súčasnosti nie je známe, koľko z výhoda zdrojový kód sa chystá dať útočníkom.