Исходный код программы DexGuard для защиты от пиратства Android просочился в более чем 200 репозиториев

Android / Исходный код программы DexGuard для защиты от пиратства Android просочился в более чем 200 репозиториев 2 минуты на чтение

Защита мобильных приложений GuardSquare.



Популярное коммерческое антипиратское программное обеспечение, разработанное Guardsquare. DexGuard недавно произошла утечка его исходного кода в Интернете, что может стать настоящим полем для пиратов Android, которые могут разобрать и декомпилировать коммерческие приложения Android и, возможно, выпустить «взломанные» версии.

DexGuard существенно затрудняет для хакеров Android разборку коммерческих приложений, скрывая часть внутренней работы приложения, а также защищая приложение от атак обратного проектирования, что, в свою очередь, не позволяет пользователям выяснить все секретные функции приложения. . По сути, это антипиратство Android, так как DexGuard затрудняет злоумышленникам обход антипиратских проверок, но более старая версия исходного кода DexGuard просочилась на GitHub, и было подтверждено, что это действительно так, поскольку Guardsquare подает Запрос DMCA на удаление репозитория GitHub за нарушение авторских прав.



«Перечисленные папки (см. Ниже) содержат старую версию нашего коммерческого программного обеспечения для обфускации (DexGuard) для приложений Android. Папка является частью более крупной базы кода, которая была украдена у одного из наших бывших клиентов ».



Если вы никогда раньше не слышали о DexGuard, возможно, вы слышали об альтернативе, известной как ProGuard - тогда как DexGuard ориентирован исключительно на приложения для Android, ProGuard - это универсальный обфускатор Java, который является полностью бесплатным и с открытым исходным кодом - ProGuard также отлично работает в приложениях для Android.



Неизвестно, какие последствия мы увидим из источника DexGuard, который просочился прямо сейчас - он определенно не исчезнет, ​​поскольку он появлялся по всему Интернету в разных местах ( хотя мы не будем ссылаться ни на одну из них, вы можете сами погуглить). Вероятный сценарий состоит в том, что некоторые люди выяснят, какие приложения используют старый исходный код Guardsquare DexGuard, и попытаются выпустить «взломанные» версии этих приложений через репозитории сторонних приложений.

Guardsquare обнаружило более 200 разветвленных репозиториев, содержащих утекший исходный код, во время удаления оригинала согласно Закону США 'Об авторском праве в цифровую эпоху' (DMCA) - однако это не повод для паники разработчиков Android. Исходный код Guardsquare май дать злоумышленникам представление о внутренней работе методов обфускации Guardsquare и о том, как он защищает от декомпиляции и модификации защищаемого приложения, но в настоящее время неизвестно, насколько преимущество исходный код собирается отдать злоумышленникам.