برنامج Android لمكافحة القرصنة DexGuard به كود مصدر تم تسريبه إلى أكثر من 200 وحدة إعادة شراء

ذكري المظهر / برنامج Android لمكافحة القرصنة DexGuard به كود مصدر تم تسريبه إلى أكثر من 200 وحدة إعادة شراء 2 دقيقة للقراءة

حماية تطبيقات الجوال GuardSquare.



برنامج مكافحة القرصنة التجاري الشهير الذي طورته Guardsquare DexGuard تم تسريب كود المصدر الخاص به مؤخرًا عبر الإنترنت ، والذي قد يكون يومًا ميدانيًا لقراصنة Android لتفكيك وتفكيك تطبيقات Android التجارية ، وربما إطلاق الإصدارات 'المخترقة'.

يجعل DexGuard بشكل أساسي من الصعب على متسللي Android تفكيك التطبيقات التجارية عن طريق التعتيم على بعض الأعمال الداخلية للتطبيق ، بالإضافة إلى حماية التطبيق من الهجمات الهندسية العكسية - والتي بدورها تمنع المستخدمين من اكتشاف جميع الوظائف السرية للتطبيقات . يعد هذا أساسًا مضادًا للقرصنة على نظام Android ، حيث يجعل DexGuard من الصعب على المهاجمين تجاوز فحوصات مكافحة القرصنة - ولكن تم تسريب نسخة قديمة من كود مصدر DexGuard إلى GitHub ، وقد تم التأكيد على أنها الصفقة الحقيقية حيث يقوم Guardsquare بتقديم ملف طلب إزالة وفقًا لقانون الألفية الجديدة لحقوق طبع ونشر المواد الرقمية على GitHub repo بسبب انتهاك حقوق الطبع والنشر.



'تحتوي المجلدات المدرجة (انظر أدناه) على إصدار أقدم من برنامج التشويش التجاري (DexGuard) لتطبيقات Android. المجلد جزء من قاعدة أكواد أكبر تمت سرقتها من أحد عملائنا السابقين '.



إذا لم تكن قد سمعت عن DexGuard من قبل ، فربما تكون قد سمعت عن بديل يعرف باسم ProGuard - بينما يركز DexGuard حصريًا على تطبيقات Android ، فإن ProGuard عبارة عن معتم جافا عام مجاني تمامًا ومفتوح المصدر - تعمل ProGuard أيضًا بشكل جيد تمامًا على تطبيقات Android.



من غير المعروف نوع التداعيات التي سنراها من مصدر DexGuard يتم تسريبها اعتبارًا من الآن - بالتأكيد لن تختفي ، حيث ظهرت في جميع أنحاء الإنترنت في أماكن مختلفة ( على الرغم من أننا لن نربط أي منها ، يمكنك البحث في Google بنفسك). السيناريو المحتمل هو أن بعض الأشخاص سيكتشفون التطبيقات التي تستخدم كود مصدر Guardsquare DexGuard الأقدم ويحاولون إصدار إصدارات 'تم اختراقها' من هذه التطبيقات من خلال مستودعات تطبيقات الطرف الثالث.

اكتشفت Guardsquare أكثر من 200 وحدة إعادة شراء متشعبة تحتوي على شفرة المصدر المسربة في وقت الإزالة بموجب قانون الألفية الجديدة لحقوق طبع ونشر المواد الرقمية على النسخة الأصلية - ومع ذلك ، هذا ليس أي سبب يدعو مطوري Android لبدء الذعر. كود المصدر Guardsquare مايو إعطاء المهاجمين فكرة عن الإجراءات الداخلية لطرق التعتيم في Guardsquare وكيفية حمايته من إلغاء التحويل البرمجي والتعديلات على التطبيق الذي يحميه ، ولكن من غير المعروف حاليًا مقدار مميزات كود المصدر الذي سيعطي للمهاجمين.