AppSuit UnitLibrary di dalam aplikasi Anda
lebih dulu menjadi sasaran serangan
Solusi perlindungan aset kode yang memblokir dari akar peretasan dan analisis library .so / .jar Melindungi sepenuhnya logika inti aplikasi dan SDK dari reverse engineering
Begitu library terekspos aset kode inti langsung dianalisis apa adanya
Bukan aplikasi, melainkan library di dalamnya yang lebih dulu menjadi sasaran serangan. Begitu didistribusikan ke luar aplikasi, file .so / .jar dapat dianalisis siapa pun, dan tanpa solusi perlindungan khusus, algoritma inti serta struktur SDK terekspos apa adanya.
STAGE 01 · Analisis
Pencurian logika melalui analisis library eksternal
Menganalisis file .so, .jar dengan reverse engineering untuk mencuri algoritma inti dan logika autentikasi.
STAGE 02 · Eksposur
Reverse engineering struktur SDK dan API
Menganalisis struktur internal SDK yang didistribusikan untuk memahami cara pemanggilan API dan logika internal, lalu menyalahgunakannya.
STAGE 03 · Pemalsuan
Penyisipan kode berbahaya melalui pemalsuan
Memalsukan library yang tidak terlindungi untuk menyisipkan kode berbahaya dan menginfeksi seluruh aplikasi.
STAGE 04 · Penyebaran
Kerentanan keamanan library pihak ketiga
Bila library 3rd-party yang dikirimkan diretas, seluruh aplikasi yang menerapkan library tersebut terekspos pada risiko secara berantai.
* Begitu didistribusikan ke luar aplikasi, library berada dalam kondisi yang dapat dianalisis siapa pun. Tanpa solusi perlindungan khusus, aset kode inti terekspos apa adanya.
Dari obfuscation hingga enkripsi dan perlindungan integritas mencakup seluruh lapisan keamanan library
Mencakup seluruh tahap perlindungan aset kode untuk memblokir analisis reverse engineering dari akarnya.
OBFUSCATION
Obfuscation kode
- Obfuscation identifier
- Obfuscation string
- Obfuscation bagian pemanggilan API
- Modul API
ENCRYPTION
Enkripsi library
- Enkripsi seksi kode
- Perubahan header ELF
- Blokir disassembly
- Perlindungan integritas file
INTEGRITY
Pencegahan pemalsuan·perlindungan logika internal
- Verifikasi integritas
- Perlindungan API
- Penyembunyian logika internal
- Perlindungan library 3rd-party
Objek perlindungan dan cakupan penerapan
Menjaga aset kode dengan aman di 4 area yang melindungi aset library dari berbagai sudut.
Objek perlindungan
- Library .so
- Library .jar
- File SDK
- Modul API
Lingkungan penerapan
- Aplikasi Android
- JDK 1.8 ke atas
- Kode native
- SDK pembayaran·autentikasi
Cakupan perlindungan
- Algoritma inti
- Logika autentikasi
- Kunci enkripsi
- Struktur API internal
Keamanan pengiriman
- Pengiriman 3rd-party
- Pencegahan kebocoran teknologi
- Blokir penggandaan tidak sah
- Pertahanan reverse engineering
Obfuscation 3 tahap .jar + perlindungan presisi header ELF·enkripsi .so
Menyembunyikan struktur kode itu sendiri, bukan isi kode, sehingga analisis reverse engineering menjadi mustahil. Memblokir disassembly itu sendiri untuk melindungi kode native sepenuhnya.
Perlindungan .jar penuh dengan obfuscation 3 tahap
Obfuscation identifier + string
Meng-obfuscation identifier kelas·fungsi·variabel serta string di dalam library untuk memblokir analisis struktur source code dari akar.
Obfuscation bagian pemanggilan API
Meng-obfuscation bagian pemanggilan API agar waktu dan struktur pemanggilan API tertentu sulit diketahui.
Menyembunyikan struktur kode itu sendiri, bukan isi kode, sehingga analisis reverse engineering mustahil
Perlindungan .so penuh dengan perubahan header ELF + enkripsi
Perubahan header ELF
Mengubah header ELF untuk meminimalkan informasi yang terekspos dan secara drastis meningkatkan tingkat kesulitan analisis.
Enkripsi seksi kode
Mengenkripsi seksi kode file .so agar disassembly menjadi mustahil sehingga memblokir analisis kode internal dari akar.
Membuat disassembly itu sendiri mustahil untuk melindungi kode native sepenuhnya
3 tahap sederhana, terapkan keamanan dengan lingkungan yang ada
Diterapkan secara instan tanpa menyusun lingkungan pengembangan terpisah melalui metode unggah/unduh layanan web. Keamanan dirampungkan pada tahap build sehingga tidak memengaruhi performa runtime.
Tanpa perubahan integrasi SDK·lingkungan build dengan ‘metode unggah web’
Unggah file library, lalu unduh file yang telah diterapkan keamanan. Cukup ganti pada build yang ada.
Unggah library
Cukup siapkan file tanpa integrasi SDK terpisah
Mengunggah file library .so /.jar yang akan diterapkan keamanan ke layanan web AppSuit Unit
Atur opsi keamanan
Kustomisasi kekuatan perlindungan sesuai kebutuhan pelanggan
Mengatur modul detail seperti cakupan obfuscation, tingkat enkripsi, dan opsi perlindungan integritas
Terapkan library keamanan
Cukup ganti library tanpa mengubah kode yang ada
Mengunduh library yang telah diterapkan keamanan dan menerapkannya apa adanya ke build aplikasi yang ada
Kemampuan teknologi teruji, kepercayaan yang diakui
Diferensiasi inti khas AppSuit VPNBlock yang menyempurnakan kontrol koneksi.
Perlindungan langsung library .so / .jar
Melindungi langsung file library itu sendiri, bukan keseluruhan aplikasi. Solusi yang dioptimalkan untuk perusahaan pemasok SDK pembayaran·autentikasi.
Perlindungan SDK dan logika internal
Menyembunyikan sepenuhnya struktur internal SDK dengan obfuscation 3 tahap hingga identifier·string·bagian pemanggilan API.
Perlindungan diperluas hingga library pihak ketiga
Menerapkan tingkat perlindungan yang sama tidak hanya untuk library hasil pengembangan sendiri, tetapi juga library 3rd-party.
Tanpa perlu mengubah lingkungan pengembangan yang ada
Dengan metode mengunggah·mengunduh library ke layanan web, tidak diperlukan penyusunan lingkungan pengembangan terpisah.
Blokir risiko peretasan berantai dari akar
Unit memblokir risiko berantai di mana satu library yang diretas membahayakan seluruh aplikasi yang menerapkannya.
Referensi terverifikasi tingkat enterprise
Solusi terverifikasi yang telah diterapkan pada perusahaan besar domestik dan internasional seperti Samsung Electronics·LG Electronics·INITECH.
Posisi dalam rangkaian produk AppSuit
Unit berfokus pada perlindungan aset kode pada lapisan library (Library).
Posisi dalam rangkaian produk AppSuit
Area yang dicakup Unit
- Perlindungan langsung .so / .jar
- Obfuscation dan enkripsi kode
- Pencegahan pemalsuan dan integritas
Ditangani modul lain
- Premium — Keamanan menyeluruh seluruh aplikasi
- Air — Obfuscation source code aplikasi
- AV — Deteksi·analisis malware
Pertanyaan yang Sering Diajukan
Sedang mempertimbangkan adopsi AppSuit Unit?
Adopsi lapisan keamanan yang melindungi kode inti dan library di dalam aplikasi. Dapat diterapkan secara instan tanpa mengubah lingkungan yang ada melalui metode unggah web.