Protipiratna programska oprema Android DexGuard je izvorno kodo preusmerila na več kot 200 poročil

Android / Protipiratna programska oprema Android DexGuard je izvorno kodo preusmerila na več kot 200 poročil 2 minuti branja

Zaščita mobilne aplikacije GuardSquare.



Priljubljena komercialna protipiratna programska oprema, ki jo je razvil Guardsquare DexGuard pred kratkim je njegova spletna koda pricurljala v spletu, kar bi lahko bil pirat za Android, da bi ločili in razgradili komercialne aplikacije za Android ter morda izdali 'vdrte' različice.

DexGuard v bistvu hekerjem Android otežuje ločevanje komercialnih aplikacij, tako da prikriva nekaj notranjega delovanja aplikacije in ščiti aplikacijo pred napadi obratnega inženiringa - kar pa uporabnikom preprečuje, da bi ugotovili vse tajne funkcije aplikacij. . To je v bistvu Android piratstvo, saj DexGuard napadalcem otežuje izogibanje preverjanjem piratstva - vendar je starejša različica izvorne kode DexGuarda pricurljala na GitHub in je bilo potrjeno, da je resnična stvar, saj Guardsquare vlaga Zahteva za odstranitev DMCA z repo strani GitHub zaradi kršitve avtorskih pravic.



»Navedene mape (glej spodaj) vsebujejo starejšo različico naše komercialne programske opreme za zakrivanje (DexGuard) za programe Android. Mapa je del večje kode, ki jo je ukradla ena od naših nekdanjih strank. «



Če za to še niste slišali za DexGuard, ste morda že slišali za alternativo, znano kot ProGuard - medtem ko je DexGuard osredotočen izključno na aplikacije za Android, je ProGuard generični Java obfuscator, ki je popolnoma brezplačen in odprtokoden - tudi ProGuard deluje popolnoma v redu v aplikacijah za Android.



Neznano je, kakšne posledice bomo videli iz vira DexGuarda, ki trenutno uhaja - zagotovo ne bo izginilo, saj se je pojavljalo po vsem internetu na različnih mestih ( čeprav se ne bomo povezali z nobeno od njih, jo lahko sami poguglate). Verjeten scenarij je, da bodo nekateri ugotovili, katere aplikacije uporabljajo starejšo izvorno kodo Guardsquare DexGuard, in poskušali izdati 'vdrte' različice teh aplikacij prek repo trgovin drugih ponudnikov.

Guardsquare je ob odvzemu DMCA originalu odkril več kot 200 forked repo posnetkov, ki vsebujejo uhajajočo izvorno kodo, vendar to ni razlog, da bi razvijalci Android začeli paničariti. Izvorna koda Guardsquare maja dajo napadalcem idejo o notranjem delovanju načinov zakrivanja Guardsquare in kako ščiti pred razstavljanjem in spremembami aplikacije, ki jo ščiti, vendar trenutno ni znano, koliko prednost izvorna koda bo dana napadalcem.