본문 바로가기
애플리케이션 보안

모바일 게임 앱을 보호하는 방법 (2)

by eNsecure 2022. 1. 6.

게임 앱 보안을 완전히 뒤집다!

Digital.ai Application Protection은 바이너리 및 소스코드 수준에서 통합되기 때문에 무단 침입이 발생하는 곳에서 바로 공격을 차단합니다. 이 다중 접근 방식은 추후 소스코드를 수정할 때 자동으로 적용되어 앱을 업데이트할 때 필요한 수고를 크게 줄일 수 있습니다.

 

또한 Digital.ai Application Protection으로 게임 앱을 보호하면 게임 개발 수명 주기를 방해하지 않으면서 모바일, PC 및 웹 앱 게임을 함께 보호할 수 있습니다.

 

  • 코드 난독화 - 소스코드를 난독화하여 공격자가 앱을 리버스 엔지니어링하기 어렵게 만듭니다. 코드 난독화를 적용하면 공격자는 뷰잉 또는 리버스 엔지니어링을 하기 위해 수많은 시간을 소모하게 됩니다. 그러나 난독화를 해도 위험이 완전히 제거되는 것은 아니며 추가로 앱을 보호하는 방법을 함께 사용해야 합니다.

  • 자기방어 및 무결성 보호 - 자동화된 앱 방어는 공격자가 게임 앱을 복제하고, 치트 프로그램을 개발하고, 악성 코드를 삽입하는 것을 방지합니다.

  • 탐지 및 피드백 루프 - 실시간 위협 데이터는 진행 중인 공격을 사전에 경고합니다. 위협 데이터는 개발 시 피드백 자료로 활용되어 앱 보호 방법을 개선합니다.

 

 

Digital.ai App Protection은 소스코드를 난독화하고
앱이 안전하지 않은 환경에서 실행될 때 감지하며 앱이 처한 위협 상황을 보고합니다.

 

 

 

 

Digital.ai App Aware로 피드백 받기

위협의 탐지와 대응은 앱 공격을 차단하는 동시에 아직 일어나지 않은 공격에 대비하여 방어 상태를 유지하는 것이 중요합니다. 소프트웨어 개발 피드백 시스템 내에서 데이터를 수집하고 활용하며 의사 결정과 업데이트를 신속하게 구현할 수 있습니다.

 

손상된 계정 액세스 차단, 부정 행위자를 자동으로 차단할 수 있는 별도의 게임 내 인스턴스 생성, 온라인 커뮤니티 내에서 불화를 일으키는 행위자 영구 금지, 제로 데이 취약성에 대응하기 위한 동적 보안 업데이트 등 이 모든 작업은 피드백 분석 데이터를 기반으로 달성할 수 있습니다.

 

Digital.ai App Aware는 피드백을 받는 속도와 정확성을 크게 향상시킵니다. 게임 배급사는 앱 공격에 대한 가시성을 더 잘 갖출 수 있어, 긍정적인 비즈니스 상태를 유지하는 결정을 내릴 수 있습니다.

 

 

보호 범위를 확장하기

Digital.ai 솔루션은 모든 게임 운영의 연속성을 위해 게임 네트워크 트래픽의 무결성을 보호하고 유지합니다.

 

  • 중요한 정보와 다운로드 가능한 콘텐츠를 보호하기 위한 키 및 데이터 암호화 (화이트박스 암호화)
  • 웹 소스코드 JavaScript를 안전하게 보호 (난독화)

 

게임 배급사의 요구 사항 충족

Digital.ai Protection 솔루션을 통해 게임 배급사는 취약점을 악용하고 암호화 키의 무결성을 위반하려는 공격자로부터 게임 앱을 보호하는 동시에 실시간으로 위협 인텔리전스를 제공하여 보호할 수 있습니다.

 

소스코드를 보호하는 Digital.ai의 고유한 접근 방식은 개발 주기가 마무리된 후에도 DevOps 수명 주기에 효율성을 추가하여 궁극적으로 게임 앱 보안 문제를 해결할 수 있습니다.

 

Digital.ai Protection 솔루션을 통해 게임 배급사는 리버스 엔지니어링을 방지하고 금융 사기의 가능성을 제거하며 비즈니스 연속성과 브랜드를 유지함으로써 게임 앱의 수명을 연장시킬 수 있습니다.

 

Digital.ai가 게임 애플리케이션을 보호하는 방법에 대해 자세히 알아보려면 Dgital.ai의 국내 총판 eNsecure의 보안 전문가와 논의하세요.

 

 

 

 

출처

Digital.ai, App Security for gaming.pdf

 

댓글