본문 바로가기

Arxan7

무심코 다운받은 모바일 게임, 안전할까요? 모바일 게임 앱은 전 세계 게임 매출의 절반을 차지하고 있으며, 지금도 수많은 모바일 게임 앱이 출시되고 있습니다. 그러나 게임 개발사는 앱을 출시하는데만 급급하여 보안 테스트를 제대로 거치지 않고 배포합니다. 공격자는 앱 취약점을 통해 사용자 계정에 접근해 이름, 성별, 이메일 주소 등 개인 정보를 탈취하거나 사전에 등록한 결제정보로 구매할 수 있습니다. 또한 소스코드를 변조하여 악성 앱으로 바꾼 뒤 당신의 스마트폰을 해킹할 수 있습니다. 소프트웨어 취약점은 계속 발생하며 효과적인 애플리케이션 보안을 위해서는 인앱 보호 환경을 구축해야 합니다. 애플리케이션 보안 솔루션 Arxan(악산)은 실시간 위협 데이터를 제공하여 리버스 엔지니어링 및 멀웨어 공격으로부터 방어할 수 있습니다. 악산 국내 총판: 엔시.. 2020. 7. 1.
Arxan(악산) 솔루션으로 안전한 앱을 사용하세요. RiskIQ 조사에 따르면, 작년 한 해 동안 2,000억 개가 넘는 앱이 다운로드되었으며 전 세계 앱 스토어에서 1,200억 달러 이상이 소비되었다고 밝혔습니다. 사이버 공격자는 인기 있는 앱의 디자인과 이름을 모방하여 이용자에게 악성 앱을 다운로드하도록 유도합니다. 악성 앱을 무심코 다운로드하면 기기에 악성코드가 설치될 수 있으며, 공격자는 이를 악용하여 데이터를 스니핑하고 탈취할 수 있습니다. Arxan의 기술 전문가인 Winston Bond는 “기업이 직원의 기기를 일일이 감시하는 것은 불가능하며, 자가방어를 기반으로 하는 전략이 더 현실적이다"면서, “앱 개발자는 자체적으로 무결성 검사를 시행하고, 실행되는 앱이 빌드한 앱과 동일한지 확인해야 한다”고 전했습니다. Arxan의 암호화 및 난독화 .. 2020. 4. 17.
Arxan(악산) 당신의 여권정보는 안전한가요? 재작년 메리어트의 예약 시스템이 해킹되어 무려 3억 8,000만 명의 고객 정보가 유출되었습니다. 해커는 호텔 예약 시스템에 침입하여 이름, 생년월일, 여권번호, 출입국 정보, 이메일 주소, 집 주소 등 고객 정보를 탈취했습니다. Arxan의 부사장인 Rusty Carter는 "수많은 고객의 개인정보를 보유하고 있는 호텔은 API 관리 등에 대한 보안을 필수적으로 적용해야 한다."라고 강조했습니다. 대부분의 호텔은 암호화하지 않은 고객정보를 예약 대행사, 여행사, 식당 등 외부 업체와 무분별하게 공유하고 있습니다. 정보가 유출되면 스피어 피싱, 스미싱 등 또 다른 해킹 공격으로 이어질 수 있으며, 호텔은 브랜드 이미지의 손실 및 막대한 재정적 피해를 입을 수 있습니다. 암호화 및 난독화 Arxan 솔루션.. 2020. 4. 10.
Arxan(악산) 솔루션으로 소스코드의 위변조를 방어하세요! 포레스터가 발표한 The State of Application Security 2019에 따르면 모든 사이버 공격의 37%가 웹 애플리케이션에서 발생하고 있다고 밝혔습니다. 또한 ICIT 보고서에서는 애플리케이션 소스코드의 1,000줄 당 5개, 5천만 줄마다 2,400에서 12,200개의 결함이 발견된다고 조사했습니다. 대부분의 차량용 소프트웨어는 1억 5천만 줄의 소스코드로 구성되어 있습니다. 사이버 공격자는 이 소스코드를 분석하여 리버스엔지니어링 한 후, API를 통해 기업 인프라에 쉽게 접근하여 설계도, 부품 조립도, 연구 정보 등 중요한 정보를 탈취할 수 있습니다. 자동차 제조업체는 웹 애플리케이션 보안을 서둘러야 합니다. Arxan(악산) 솔루션을 통해 소스코드의 위변조를 방어하십시오. 귀사의.. 2020. 4. 3.
Arxan(악산) 암호화 키 보호 암호화 키 보호에 대해 알아보겠습니다. 세계가 디지털화되면서 데이터 보안의 중요성이 커지고 있습니다. 데이터를 보호하려면 암호화가 필요합니다. 암호화 키는 디지털 자산의 기밀성을 유지합니다. 라이선스 보호, 데이터 바인딩, 아이디 검증, 보안 커뮤니케이션, 금융거래 등에 사용됩니다. 암호화 키를 사용하는 앱은 태블릿, 모바일 기기, 스마트 워치, 차량 등 안전하지 않은 환경에서 실행되고 있습니다. 보호되지 않은 앱은 키까지 취약해질 수 있습니다. 공격자들은 리버스 엔지니어링을 통해 키가 저장되고 전송되는 방식과 암호화, 복호화되는 방법을 알아내고, 메모리 분석을 통해 키를 분석합니다. 키가 유출되면 해킹에 사용되기 때문에, 암호화 키는 보호되어야 합니다. 대부분 키를 보호하는 것이 어렵다고 생각하거나 이.. 2020. 3. 27.
엔시큐어, 헬스케어 앱 성장만큼 보안이 필요하다 악산(모바일 앱 보안 솔루션)으로 헬스케어 앱 보호 바쁜 현대인들은 모바일 기기로 매일 건강 상태를 확인한다. 복약 알림, 식단 조절, 스트레스 및 수면 관리, 운동량 측정 등 기록된 생체 정보를 통해 체계적인 관리를 받을 수 있다. 그랜드 뷰 리서치(Grand View Research)에 따르면, 디지털 헬스케어 시장 규모는 연평균 27.7%씩 성장하고 있으며 앱 활용도는 더 늘어날 것이라고 밝혔다. 최근 의료 기관에서도 진료 예약, 전자 처방전 발급, 수납 처리 등 일정 부분의 환자 대면 업무를 모바일 앱으로 처리하고 있다. 특히 당뇨병, 고혈압, 암 등을 앓고 있는 만성 질환자는 휴대용 의료기기를 헬스케어 앱과 연동하여 시간과 장소에 상관없이 심박 수, 공복 혈당, 혈압, 콜레스테롤 수치를 확인하고.. 2020. 3. 26.
Arxan(악산)이 앱을 보호하는 방법 Arxan이 앱을 보호하는 방법에 대해 알아보겠습니다. 매일 사이버 공격이 일어나고 있습니다. 연구에 따르면, 사이버 공격의 6분의 1은 앱 계층에 집중되며 앱이나 로직을 불법으로 복사합니다. 온라인게임 등 프로그램을 변경하고 악성코드를 삽입하거나 라이선스 및 디지털 관리 시스템을 우회하여, 소프트웨어와 디지털 자산에 무단 접속합니다. 공격을 어떻게 차단할 수 있을까요? 해커는 쉽게 바이너리에 접근하여, 리버스 엔지니어링으로 모든 보안 통제에 대한 설계도를 얻을 수 있고, 비즈니스 로직, 독점 알고리즘 등 많은 부분을 조작할 수 있습니다. 앱 무결성 강화 및 보호를 위해서는, 앱 코드와 키를 하드닝 해야 합니다. Arxan이 앱을 보호하는 방법은 1단계, 앱을 작동시킵니다. 2단계, 가드스펙이라고 하는 .. 2020. 3. 26.