ซอฟต์แวร์ป้องกันการละเมิดลิขสิทธิ์ของ Android DexGuard มีซอร์สโค้ดรั่วไหลไปกว่า 200 Repos

Android / ซอฟต์แวร์ป้องกันการละเมิดลิขสิทธิ์ของ Android DexGuard มีซอร์สโค้ดรั่วไหลไปกว่า 200 Repos อ่าน 2 นาที

GuardSquare Mobile Application Protection



ซอฟต์แวร์ป้องกันการละเมิดลิขสิทธิ์เชิงพาณิชย์ยอดนิยมที่พัฒนาโดย Guardsquare DexGuard เมื่อเร็ว ๆ นี้มีซอร์สโค้ดรั่วไหลทางออนไลน์ซึ่งอาจเป็นวันที่โจรสลัด Android แยกตัวออกจากกันและแยกแอป Android เชิงพาณิชย์ออกและอาจปล่อยเวอร์ชันที่ 'แฮ็ก'

DexGuard ทำให้แฮ็กเกอร์ Android แยกแอปเชิงพาณิชย์ออกจากกันได้ยากโดยการทำให้แอปทำงานภายในแอปสับสนรวมทั้งปกป้องแอปจากการโจมตีแบบวิศวกรรมย้อนกลับซึ่งจะป้องกันไม่ให้ผู้ใช้ค้นพบฟังก์ชันลับของแอปทั้งหมด . นี่คือการต่อต้านการละเมิดลิขสิทธิ์ Android โดยทั่วไปเนื่องจาก DexGuard ทำให้ผู้โจมตีสามารถหลีกเลี่ยงการตรวจสอบการต่อต้านการละเมิดลิขสิทธิ์ได้ยากขึ้น แต่ซอร์สโค้ดรุ่นเก่าของ DexGuard รั่วไหลไปยัง GitHub และได้รับการยืนยันว่าเป็นข้อตกลงจริงเนื่องจาก Guardsquare กำลังยื่นเรื่อง คำขอให้ลบ DMCA ในที่เก็บ GitHub สำหรับการละเมิดลิขสิทธิ์



'โฟลเดอร์ในรายการ (ดูด้านล่าง) มีซอฟต์แวร์การทำให้ยุ่งเหยิงเชิงพาณิชย์ (DexGuard) เวอร์ชันเก่ากว่าสำหรับแอปพลิเคชัน Android โฟลเดอร์นี้เป็นส่วนหนึ่งของฐานรหัสขนาดใหญ่ที่ขโมยมาจากลูกค้าเก่ารายหนึ่งของเรา”



หากคุณไม่เคยได้ยิน DexGuard มาก่อนคุณอาจเคยได้ยินทางเลือกอื่นที่เรียกว่า ProGuard ในขณะที่ DexGuard มุ่งเน้นไปที่แอป Android โดยเฉพาะ ProGuard เป็น Java obfuscator ทั่วไปซึ่งฟรีและเป็นโอเพ่นซอร์สอย่างสมบูรณ์ - ProGuard ยังทำงานได้ดีอย่างสมบูรณ์ บนแอพ Android



ไม่ทราบว่าแหล่งที่มาของ DexGuard กำลังรั่วไหลออกมาในขณะนี้ - มันจะไม่หายไปอย่างแน่นอนเนื่องจากมันปรากฏขึ้นทั่วอินเทอร์เน็ตในที่ต่างๆ ( แม้ว่าเราจะไม่เชื่อมโยงไปยังสิ่งเหล่านี้ แต่คุณสามารถ Google ได้ด้วยตัวคุณเอง) สถานการณ์ที่เป็นไปได้คือบางคนจะรู้ว่าแอปใดกำลังใช้ซอร์สโค้ด Guardsquare DexGuard รุ่นเก่าและพยายามปล่อยแอปเหล่านี้เวอร์ชัน“ แฮ็ก” ผ่าน repos แอปของบุคคลที่สาม

Guardsquare ค้นพบ repos ที่ถูกแยกมากกว่า 200 repos ซึ่งมีซอร์สโค้ดที่รั่วไหลออกมาในช่วงเวลาที่ DMCA ลบออกจากต้นฉบับอย่างไรก็ตามนี่ไม่ใช่เหตุผลใดที่นักพัฒนา Android จะเริ่มตื่นตระหนก ซอร์สโค้ด Guardsquare อาจ ให้ผู้โจมตีทราบถึงการทำงานภายในของวิธีการทำให้งงงวยของ Guardsquare และวิธีป้องกันการแยกคอมไพล์และการแก้ไขแอปที่กำลังปกป้อง แต่ขณะนี้ยังไม่ทราบจำนวน ความได้เปรียบ ซอร์สโค้ดจะมอบให้กับผู้โจมตี