[Aktualizácia: Neuniklo] Zdrojový kód DexGuard, komerčného protipirátskeho softvéru, unikol online

click fraud protection

Zdrojový kód pre obfuskátor aplikácií pre Android DexGuard unikol online na GitHub. čo to presne znamená?

DexGuard je populárny komerčný protipirátsky softvér napísaný spoločnosťou Guardsquare, ktorý môže pomôcť zahmlievať súbor APK. Je celkom jednoduché dekompilovať aplikáciu pre Android a pozrieť sa na jej interné fungovanie, ale programy na zmätok, ako je DexGuard, to dosť sťažujú. Softvér tiež chráni aplikácie pred útokmi reverzného inžinierstva, aby používateľom zabránil zistiť, ako aplikácia robí presne to, čo robí. To zase bráni pirátstvu, pretože útočníkom je oveľa ťažšie zistiť, ako obísť protipirátske kontroly. Staršej verzii DexGuard však unikol zdrojový kód na GitHub.

Potvrdilo sa, že kód je skutočný, a to najmä vďaka tomu, že samotný Guardsquare podal žiadosť o zastavenie šírenia podľa zákona DMCA na pôvodnom úložisku GitHub z dôvodu porušenia autorských práv.

„Uvedené priečinky (pozri nižšie) obsahujú staršiu verziu nášho komerčného zahmlievacieho softvéru (DexGuard) pre Android aplikácie. Priečinok je súčasťou väčšej kódovej základne, ktorá bola ukradnutá jednému z našich bývalých zákazníkov.“

Ak ste však nikdy nepočuli o DexGuard, možno ste už počuli o ProGuard. ProGuard je generický obfuskátor Java, zatiaľ čo DexGuard sa vzťahuje špeciálne na aplikácie pre Android. ProGuard je úplne zadarmo a tiež s otvoreným zdrojom. Obidve fungujú úplne dobre v aplikáciách pre Android.

Dôsledky odcudzenia zdrojového kódu spoločnosti sú v tejto chvíli nejasné. Zdrojový kód sa objavil na mnohých rôznych miestach na internete, takže sa nezdá, že by v dohľadnej dobe zmizol. Guardsquare objavilo viac ako 200 rozvetvených úložísk obsahujúcich kód porušujúci autorské práva v čase stiahnutia originálu podľa DMCA. Môže poskytnúť predstavu o vnútornom fungovaní svojich zahmlievacích metód tým, ktorí sa snažia dekompilovať a upravovať aplikácie pre Android chránené softvérom, hoci nie je známe, akú veľkú výhodu môže zdrojový kód poskytnúť dať. Pre vývojárov, ktorí sa spoliehajú na bezpečnosť DexGuard, zatiaľ nie je dôvod na paniku.

Aktualizácia: Zdrojový kód DexGuard neunikol

Zdá sa, že zdrojový kód DexGuard neunikol, skôr konfiguračné súbory a ďalšie nástroje, ktoré vývojárom pomôžu začať ho používať.


Zdroj: TorrentFreak

Cez: AndroidPolice