본문 바로가기

앱보안

[칼럼] NHN AppGuard와 안드로이드 코드 보안의 효과적인 개선 방법 (1) 개발자의 Security Development Lifecycle 단계별 보호조치 방안을 함께 고민하고 활용할 수 있는 기술을 소개합니다. ​ 코드 변조 위협 모두 잘 아시다시피, 코드 보안은 안드로이드 개발 작업에서 매우 중요한 요소입니다. 하지만 앱 초기 개발 단계부터 코드 보안에 대해서 많이 고려되고 있지 않은 것도 사실입니다. 이런 부분을 효과적으로 개선할 수 있는 다양한 방법에 대해서 이야기하려고 합니다. 안드로이드 모바일 앱은 다음과 같이 소스 코드 노출 및 변조 보안 위협을 가지고 있습니다. ​ 1. 디컴파일 (Decompile) 컴파일된 안드로이드 코드(DEX)는 간단한 디컴파일 관련 도구(apktool, jadx..) 들로 원본과 비슷한 Java 소스 코드 형태로 아주 쉽게 되돌릴수 있습니.. 더보기
[중요] 중국 스토어나 유니티의 UDT를 사용하여 앱을 출시하는 경우 이렇게 해주세요! 중국 스토어나 유니티의 UDP를 사용하여 앱을 출시하는 경우 서드 파티 스토어 지원을 활성화해야 합니다. 서드 파티 스토어 지원을 활성화했을 때 들어가는 옵션 값으로 해당 옵션이 활성화되면 보호 작업 시 breakZipFormat 함수를 호출하지 않아 외부 스토어 배포 때 문제가 없도록 해주고 있습니다. 또한, 외부 스토어(중국 스토어, 유니티 UDP 등)를 지원하기 위해 exStore 옵션을 사용하고 있습니다. 해당 옵션을 활성화했을 경우 안티 리패키징(repacking 방지 기능)을 비활성화하고 있습니다. 이를 통해 외부 스토어 배포 때 문제가 발생하지 않도록 해주고 있습니다. exStore 옵션을 CLI환경에서 사용하기 위해서는 "--exStore" 옵션을 입력하면 되고 Unity SDK를 사용 중.. 더보기
[중요] 구글 스토어에서 앱 서명 키를 업그레이드 한 경우 어떻게 해야 할까? 안드로이드 버전이 변경이 되면 Google 서명에 대한 변화가 발생합니다. Google Play Console에서 앱 서명 키를 업그레이드한 경우 아래와 같이 진행합니다. CLI에서 보호 작업 시 Google Play Console 프로젝트로 이동합니다. 설정 > 앱 무결성> 앱 서명으로 이동합니다. 기존 사용하던 앱 서명 키 인증서의 SHA-256 인증서 지문 A와 업그레이드한 앱 서명 키 인증서의 SHA-256 인증서 지문 B를 복사합니다. (기존 설치된 앱에서 업데이트 시, 기존 서명 키가 사용되어 오탐이 발생할 수 있습니다.) 기존 NHN AppGuard CLI에서 "--as" 구문과 서명키를 추가합니다. NHN AppGuard 보호작업을 진행합니다. 웹 콘솔에서 보호 작업 시 앱보호의 "앱 서명.. 더보기
[영상] 사례로 알아보는 NHN AppGuard 실전 A to Z 쉽게 이해하고 적용해 보는 모바일 앱 보안 솔루션 모바일 앱 서비스 환경이 복잡해지면서 모바일 애플리케이션에 대한 보안 위협은 다양한 형태로 빠르게 진화해 왔습니다. 이에 따라 효과적으로 애플리케이션을 보호하기 위한 전략과 전문적인 보안 관리가 더욱 중요해지고 있습니다. NHN Cloud on 웨비나에서는 다양한 유형별 모바일 앱 해킹 및 어뷰징 유형을 살펴보고, NHN AppGuard가 어떻게 공격을 막아내는지 대응 방법과 NHN AppGuard를 이용해 본 적이 없는 분들을 위해서 NHN AppGuard 서비스를 이용하는 법을 알아보겠습니다. 목차 모바일 앱 해킹 유형별 대응 방법 NHN AppGuard 소개 NHN AppGuard 도입 사례 NHN AppGuard 이용 실습 대상 ▶ 모바일 앱 보안.. 더보기
[영상] 모바일 해킹에 대응하는 강력한 앱 보안 솔루션 NHN AppGuard 모바일 해킹 유형들과 앱 보안 방법 애플리케이션 서비스 환경이 복잡해지면서 모바일 애플리케이션에 대한 보안 위협은 다양한 형태로 빠르게 진화해 왔습니다. 이에 따라 효과적으로 애플리케이션을 보호하기 위한 전략과 전문적인 보안 관리가 더욱 중요해지고 있습니다. 이번 웨비나에서는 다양한 사례를 통해 모바일 해킹이 어떤 방식으로 이루어지는지 알아보고, NHN AppGuard를 활용한 효과적인 대응 방법과 전략을 제시합니다. NHN Cloud의 강력한 애플리케이션 보안 솔루션, NHN AppGuard로 다양한 보안 위협으로부터 애플리케이션 서비스를 안전하게 보호하세요. 목차 모바일 해킹 이란? 모바일 해킹 유형 및 대응 NHN AppGuard 도입 사례 대상 ▶ 모바일 보안에 관심이 있는 분 ▶ 모바일 앱에 대.. 더보기