Androidi piraatlusevastasel tarkvaral DexGuard on lähtekoodi lekkinud üle 200 repo

Android / Androidi piraatlusevastasel tarkvaral DexGuard on lähtekoodi lekkinud üle 200 repo 2 minutit loetud

GuardSquare mobiilirakenduste kaitse.



Populaarne kaubanduslik piraatlusevastane tarkvara, mille on välja töötanud Guardsquare DexGuard hiljuti lekkis veebist lähtekood, mis võib olla Androidi piraatide jaoks väljaõppepäev kommertslike Android-rakenduste lahti võtmiseks ja dekompileerimiseks ning võib-olla ka 'häkkinud' versioonide väljaandmiseks.

DexGuard muudab Androidi häkkerite jaoks sisuliselt keeruliseks kommertsrakenduste lahutamise, hägustades osa rakenduse sisemisest toimimisest ning kaitstes rakendust pöördtehnoloogiliste rünnakute eest - mis omakorda takistab kasutajatel kõiki rakenduste salajasi funktsioone välja nuputada . Põhimõtteliselt on see Androidi piraatlusevastane võitlus, kuna DexGuard muudab ründajatel piraatlusevastasest kontrollist mööda hiilimise raskemaks - kuid DexGuardi lähtekoodi vanem versioon lekkis GitHubile ja on kinnitatud, et see on tegelik asi, kuna Guardsquare esitab DMCA eemaldamistaotlus GitHubi repol autoriõiguste rikkumise eest.



„Loetletud kaustad (vt allpool) sisaldavad meie Androidi rakenduste jaoks mõeldud kommertstarkvara (DexGuard) vanemat versiooni. Kaust on osa suuremast koodibaasist, mis varastati ühelt meie endiselt kliendilt. '



Kui te pole enne seda DexGuardist kuulnud, võite olla kuulnud alternatiivist, mida nimetatakse ProGuardiks - kui DexGuard on keskendunud ainult Androidi rakendustele, siis ProGuard on üldine Java obfuscator, mis on täiesti tasuta ja avatud lähtekoodiga - ProGuard töötab ka suurepäraselt Androidi rakendustes.



Pole teada, millist sadet näeme DexGuardi allikast praegu lekkimas - see ei kao kindlasti, kuna see ilmus üle Interneti erinevates kohtades ( kuigi me ei lingi ühegi neist, saate selle ise Google'is kasutada). Tõenäoline stsenaarium on see, et mõned inimesed saavad aru, millised rakendused kasutavad vanemat Guardsquare DexGuardi lähtekoodi, ja püüavad nende rakenduste 'häkkinud' versioone välja anda kolmandate osapoolte rakenduste repode kaudu.

Guardsquare avastas üle 200 hargnenud repo, mis sisaldas lekkinud lähtekoodi originaali eemaldamise ajal DMCA-st - see pole siiski põhjus, miks Androidi arendajad peaksid paanikasse minema. Guardsquare lähtekood mai anda ründajatele ettekujutus Guardsquare'i hägustamismeetodite sisemisest toimimisest ja kuidas see kaitseb kaitstava rakenduse dekompileerimise ja muutmise eest, kuid praegu pole teada, kui palju eelis lähtekood antakse ründajatele.