본문 바로가기
애플리케이션 보안

Arxan(악산)은 모바일, 데스크톱, 임베디드 및 서버 애플리케이션을 보호합니다

by eNsecure 2020. 3. 27.

 

Arxan이 모바일, 데스크톱, 임베디드 및 서버 애플리케이션을 보호하는 법에 대해 알아보겠습니다.

 

매일 다양한 사이버 공격이 일어나는데 특히 37%가 금융업에서, 24%가 소매업에서 발생합니다.

20%는 제조업, 유틸리티, 운송업이고 약 20%는 정보 및 전문 기관에서 발생합니다.

따라서 ​모든 사업이 위험하며, 악성코드 또는 멀웨어로 앱이 변조됩니다.

한 잡지는 모바일 악성코드의 수가 매년 20배씩 증가하고 있다고 밝혔습니다.

 

금융 업체의 실제 사례를 보겠습니다.

해커는 금융 거래가 발생하는 지점에 fake 앱을 만듭니다.

이 앱은 실제 앱과 동일한 아이콘이거나 이름을 모방합니다.

fake 앱을 설치하는 동안 실제 은행 앱 파일의 일부를 fake 앱으로 대체합니다.

 

불법 복제는 디지털 미디어 회사, 소프트웨어 및 게임 제작사 등 지적재산 제공 업체에 중요한 문제입니다.

서버, 데스크톱, 모바일 기기에서 실행되는 앱뿐만 아니라 의료 기기, 자동차와 같은 제품에 내장된 앱도 해킹 대상이 될 수 있습니다.

앱을 제대로 보호하지 않으면, 기밀정보가 유출되거나 금전적 손해가 발생합니다.

 

그렇다면, 앱은 어떻게 해킹될까요?

해킹 방법은 생각보다 다양하며 바이너리를 리버스 엔지니어링할 때 발생합니다.

여기서 바이너리란, 컴퓨터가 앱을 실행할 준비가 된 소스코드이고

모바일 앱의 경우, Google Play 같은 앱 스토어에서 다운로드한 것입니다.

 

앱 개발 과정에는 앱을 하드닝하고 변조를 방지하는 단계가 포함됩니다.

하드닝해야 복사와 수정이 불가하며, 앱과 암호화 키와 관련된 가드가 바이너리에 삽입됩니다.

따라서 안전하게 게임하고, 영화보고, 음악을 들을 수 있습니다.

 

Arxan의 코드 가드는 오늘날 60억 개 이상의 모바일 기기에서 실행되는 앱을 리버스 엔지니어링 및 악성코드로부터 안전하게 보호합니다.

 

 

 

악산 국내 총판: 엔시큐어 https://www.ensecure.co.kr
이메일 문의: mktg@ensecure.co.kr

 

댓글