核智安全從開發端切入,完整保護 App 安全,以 appGuard 融入 DevOps 開發維運流程,展現一條龍服務及在地專業團隊優勢
每隔一段時間就會出現提醒手機用戶儘快刪除特定 App 的新聞,而且頻率愈來愈高,顯見行動資安的挑戰雪上加霜。為了避免亡羊補牢造成的商譽、財務及多重損害,唯有從開發端著手並考量 App 的運行模式,同時保護程式本身與資料安全,才是釜底抽薪的唯一解方。
核智安全總經理林玄紹表示:「在 App 使用量倍速成長的同時,對 App 安全的認知也急遽提升。從DevOps 的白箱檢測工具、主力產品 appGuard 的App 安全保護,到規劃中的 App 安全戰情中心,我們不僅為 App 的安全保護提供了一條龍的專業服務,更有在地團隊零時差、零語言隔閡的支援陪伴。」
App 安全風險複雜化
根據非營利組織 OWA S P ( O p e n We b Application Security Project)的調查顯示,手機App 最常見的資安問題是在開發過程沒有加入記憶體的防止偵錯能力,這會導致 App 運行過程及訊息內容被側錄。
其次,駭客或有心人士透過反編譯執行逆向工程,導致原始碼及弱點完全曝光,這也會衍生出正版 App 被二次打包成偽冒 App 的完整性風險。此外,App 內存機密資料如帳密、個資、憑證缺乏加密,以及 App 到伺服器的過程被攔截的中間人攻擊,亦是常見的風險。
缺乏保護的 App 輕則被插入不堪其擾的廣告頁,更危險的是在頁面轉換過程被插入假頁面,誤導使用者提供個資、機敏資料或下載惡意程式。這些常見的 App 安全挑戰,正是核智安全自研產品appGuard 的設計出發點,不僅支援目前高強度的加密標準 AES-256,並已取得國際安全評估共通準則(Common Criteria)的 EAL2 等級認證,這也是軟體產品所能獲得的最高等級。
值得一提的是,appGuard 早在 2015 年就進軍App 安全市場並深耕至今,在台灣金融業的市占率超過 50%,同時在遊戲業、電商、政府單位也多有
斬獲。對於 OWASP 所提出的 App 資安問題,已有實證且成熟的多合一解決方案。
結合 DevOps 的層層把關
appGuard 全面支援 DevOps 環境的先進作法,讓 App 在開發階段就可以執行原始碼檢測,預先確認程式碼的撰寫是否造成資安漏洞;而在封裝成產品時,則可進行黑箱測試。App 正式上架前,建議使用第三方安全檢測工具如 AppTotalGo、appsweep,協助開發者快速驗證 App 在資安的潛在弱點或需要改進之處。
林玄紹總經理說:「App 原始碼是最需要保護的標的,但保護方式將直接影響 App 的使用者體驗和執行效能。目前,遊戲 App 的下載量和使用者數量遠多於其他類型的 App,當然也面臨更多的問題與挑戰,我們在此累積的專業、經驗與資源,可以遊刃有餘地運用在其他產業的 App。」
以加密保護為例,常見作法是在原始碼裡加入變數字,達到「Difficult to read」的混淆效果,但原始碼不僅虛胖也會影響效能。appGuard 可直接針對 app 進行加密保護,並在終端使用者開啟 App 時解密運行,無需修改原始碼就能達到「Can't read」的最高保護等級,亦可只針對特定段落進行分段式加解密,由於步驟簡單,使用效能完全不受影響。
與時俱進應對攻擊新手法
至於最常見的防止記憶體偵錯問題,業界常見作法類似於防毒軟體,在 App 裡加入檢查碼進行比對,但完整執行所有檢查行為會影響 App 的開啟效能,若是惡意行為不符合檢查碼的規則時,就能輕易創造出一種新的攻擊手法。appGuard 對原始碼加解密的作法等同於從底層做保護,徹底防堵其他任何 App 以記憶體偵錯的方式來窺探原始碼或手機內的機敏資料。
此外,當前有愈來愈多開發者和發行商選擇以單一平台同時開發 iOS、Android 雙版本 App 的工具,運行模式多是以 App 做為網頁瀏覽器,網頁一改版就會下傳新資料至 App。這個作法僅需維運網頁,可減輕對外媒介管理的心力。
針對網頁傳給使用者的 XML 檔案,appGurad可根據指定檔案位置對下載資料持續加密,這種客製化加密位置的作法,同樣可用於 App 裡的檔案目錄,在核心原始碼之外進行另一層加密。更重要的是,App 和 XML 檔案的保護通常需要兩套不同工具,但 appGuard 以單一工具就能同時提供兩種保護的作法,對開發者來說能用最快速的方式,降低 App 上架後會面臨到的資安攻擊。
從開發到使用的全程守護
採取 SaaS 服務形式的 appGuard,支援雲端和地端兩種運行模式,開發團隊只需執行「登錄、上傳、下載」三個步驟,無需修改原始碼就能完成保護,對於頻繁改版的 App 而言,可說是操作最為方便快速的工具。
而在手機 App 被保護後,不可或缺的關鍵步驟是使用第三方安全檢測工具進行檢測,才是最完整的流程。同時支援 iOS 和 Android,以及符合MAS或 OWASP 檢測項目,則是選擇工具時必須注意的條件。
除了軟體,核智安全在硬體面的投入也不遺餘力,為了避免模擬機受到網路頻寬等外在因素影響測試結果,核智安全的研發環境擁有上百支實體手
機,而且會隨市場新機發表而汰換,最能涵蓋當前的終端使用者環境,而且是全台灣 無僅有的專業服務。舉例來說,某網銀客戶的 App 加上 appGuard的保護之後,核智安全會以上百支實體手機進行App 下載、安裝、啟動等完整測試。
林玄紹總經理表示:「安全是必須持續不懈的一條龍服務,從 DevOps 開發環境為起點,到終端使用者狀況的監看與回應,唯有環環相扣的檢測與保護,才能確保提供安全的原始碼、安全的 App 與運行的安全。」
其他動態


DC 世界的算力贏家_數位分身 x 3D 視覺化技術
2023/06/26
雲端時代資安策略革新,CYBERSEC 2025臺灣資安大會正式揭幕
2023/06/26
雲力橘子強勢登場 iThome Cyber Talent!
2023/06/26
雲力橘子攜手 OpenText 傳授實務心法,翻轉企業 DevSecOps 戰力
2023/06/26
【資安人高階圓桌會議】高效智能:AI 引領雲端資安新世代
2023/06/26
ESG 3D數位分身 智慧戰情監控平台將於2025智慧城市展展出
2023/06/26
DevSecOps 革新:開創全面威脅檢測與快速響應的新時代
2023/06/26
雲力橘子將於 2025 台北國際電玩展 B2B 商務區展出
2023/06/26
避免雲端主機淪為跳板收到公有雲鉅額帳單
2023/06/26
雲力橘子再獲 2024 OpenText Outstanding Cybersecurity Growth Award 殊榮
2023/06/26
整合優勢資源,共同採購更高效
2023/06/26
【2025 AI 人工智慧資安論壇 會後報導】
2023/06/26
資安人講堂:2025必須關注的資安10大趨勢
2023/06/26
雲原生時代,華為雲 FinOps 解決方案協助提高企業價值
2023/06/26
跟著逐步說明,建立雲端策略的行動計畫
2023/06/26
華為雲 ServiceStage 整合 Sermant 實現應用程式的優雅上下線
2023/06/26
進軍中國遊戲市場的雲端解決方案
2023/06/26
AI 人工智慧資安論壇
2023/06/26
2025 必須關注的資安10大趨勢
2023/06/26
雲力橘子攜手 OpenText 力推軟體開發安全
2023/06/26
雲端安全——執行長必須關注的五大重點
2023/06/26
別讓企業App成為品牌不定時炸彈!App安全風險大解析
2023/06/26
雲力橘子藉由第三方 CNAPP,加速實現跨雲與混合式資安管理
2023/06/26
雲端技術如何驅動金融科技創新?阿里雲的五大關鍵方案
2023/06/26
加速數位轉型:借助 GCP Gemini 和 Colab Enterprise 打造高效開發團隊
2023/06/26
優化用量、削減費用:掌握雲端流量管理的關鍵技巧
2023/06/26
利用 Database Migration Service 無縫升級 Cloud SQL MySQL 和 PostgreSQL 資料庫
2023/06/26
企業上雲,雲力橘子為企業打造雲端資安防護,實現雙贏安全與效能
2023/06/26
騰訊雲媒體傳輸如何實現毫秒級跨洲延遲,助力大型賽事直播
2023/06/26
【Okta | Akamai | 雲力橘子 | 奧登 _ 企業資安升級 從零信任架構到API防護 】活動報名
2023/06/26
雲力橘子積極拓展經銷通路,共創 SPKITA 社交工程演練生態系
2023/06/26
【DevSecOps實戰:從地端到雲端,全面提升軟體開發安全性】 說明會報名
2023/06/26
雲力橘子分享實用方案,助力打造通暢無礙的軟體安全開發流程
2023/06/26
iThome Cloud Summit - 實現快速安全現代化 - 跨雲和混合式安全管理
2023/06/26
2024 年度雲端盛會 Google Cloud Summit 即將登場!
2023/06/26
Hacker Talk 論壇報名 - 點破常見的資安迷思,再帶您一次導覽亞洲新型詐騙趨勢!
2023/06/26
CYBERSEC 2024 臺灣資安大會 - 雲力橘子攤位編C233 ,填問券送好禮!
2023/06/26
HyperG持續深化appGuard防禦力,捍衛企業機構App安全
2023/06/26
【軟體安全開發 X 資安佈署】說明會報名
2023/06/26
無人機資安風險與企業資安人力部署的困境
2023/06/26
ESG 3D數位分身 智慧戰情監控平台將於 2024 智慧城市展展出
2023/06/26
AI 2.0智勝新局 - 2024 IBM Solutions Day
2023/06/26
如何確保做好企業資訊安全?這4大DDOS防護方法,推薦學起來!
2023/06/26
雲力橘子將於 2024 台北國際電玩展B2B商務區展出
2023/06/26
全面導入AWS以培訓提升員工技能,並使遊戲上市時間加速 70%
2023/06/26
雲力橘子力推 DevOps 開發流程安全思維
2023/06/26
雲力橘子舉辦原碼檢測工作坊,引領企業實踐安全軟體開發之路
2023/06/26
2023年最後一場駭客論壇,精彩議程搶先看!!
2023/06/26
ISO 27001:2022 轉版重點及技術措施解析
2023/06/26
雲力橘子攜手Check Point,提出業界最完整的雲端資安攻略
2023/06/26
【Source Code Analysis Workshop】活動報名
2023/06/26
【強化DevOps開發流程安全】 說明會報名
2023/06/26
阿里雲 x 雲力橘子 每月199雲端乖乖包,保護您的業務順暢運營
2023/06/26
DevOpsDays Taipei 2023_DevOps系統委外開發案實務案例分享
2023/06/26
【ISO 27001改版 - 企業資安轉版重點解析】 說明會報名
2023/06/26
惡意後門與自駕車載資安層出不窮,我們邀請資深資安講師分享個人獨到見解
2023/06/26
雲力橘子匯聚SOC與CNAPP能量,有效打造跨雲安全管理服務
2023/06/26
【Alibaba Cloud x Gamania CloudForce】未來產業趨勢論壇 迎接下一波網路革命
2023/06/26
2023 年 臺灣雲端大會-企業轉型上雲安全實作分享
2023/06/26
核智安全從開發端切入,完整保護 App 安全,以 appGuard 融入 DevOps 開發維運流程,展現一條龍服務及在地專業團隊優勢
2023/06/26
直播點播加密:安心享受視頻內容,防範未經授權的觀眾亂入我的平臺
2023/06/26
新一代安全直播解決方案:快直播抵擋駭客盜用鏈結
2023/06/26
AI FOR ALL,四大趨勢觀點引領你探索最新趨勢變化
2023/06/26
AWS AppStream 2.0 快速上手
2023/06/26
善用抵稅制度強化企業資安防禦力
2023/06/26
雲力橘子攜手 OpenText 完美演繹如何破解程式漏洞危機
2023/06/26
調查局與企業資安顧問微妙融合,即將掀起驚滔"駭"浪的資安秘辛,您還不來報名嗎?
2023/06/26
CYBERSEC 2023 臺灣資安大會 - 企業安全開發流程升級之路
2023/06/26
【資安投資抵稅 快速通關說明會】 報名
2023/06/26
【落實資安防護,杜絕漏洞風險】 活動報名
2023/06/26
3D數位分身,智慧城市整合監控平台將於2023智慧城市展展出
2023/06/26
2023年首發論壇,快來手刀報名,來聽專業的怎麼說!
2023/06/26
安全防護:Anti-DDoS 設定教學
2023/06/26
十倍速遊戲開發效率SGC研習會
2023/06/26
雲力橘子將於2023台北國際電玩展B2B商務區展出
2023/06/26
一文概覽阿里雲 DDoS 防護六項優勢、四種方案抵禦 DDoS 攻擊手段!
2023/06/26
以資安治理角度理解 OWASP Top 10 2021
2023/06/26
製造業如何運用雲端技術進行創新轉型
2023/06/26
電腦軟體共同供應契約採購【資通安全服務暨資訊服務】-雲力橘子
2023/06/26
以資安治理角度理解OWASP Top 10 2021
2023/06/26
公司企業活用CNAPP自動化工具,公有雲安全保護您的資安!
2023/06/26
HACKER TALK - 企業資安要做到多安全才是足夠? IoT浪潮下如何面對排山倒海的漏洞? 精彩議程您不能錯過!!
2023/06/26
雲力橘子基於深厚實務歷練,揭露雲端資安進階防護心法
2023/06/26
從資安治理角度理解 OWASP Top 10 2021 - iThome臺灣資安大會邀請你一同參與
2023/06/26
【強化應變 建立韌性 發展永續金融】金融資安發展論壇 - 加密軟體及金鑰管理應用
2023/06/26
企業放心的資訊安全管理系統,結合Security Scorecard與Tenable!
2023/06/26
【改變一應萬變】政府資安發展論壇 - 數據整合戰情中心可視化的重要性
2023/06/26
服務上雲不需要擔心資安問題,兩全其美解決方案到底關鍵是甚麼!? 快報名iThome 台灣雲端大會,千萬不能錯過!
2023/06/26
【智慧戰情室】企業3D資料視覺化,WeMB方案完美整合數據
2023/06/26
蓋亞資訊攜手雲力橘子打造手機App資安全面防護網
2023/06/26
伊雲谷、雲力橘子共推雲端資安解決方案appGuard
2023/06/26
科技視覺,釋放數據新價值,創造高效關鍵決策 - 2022 智慧城市與物聯網 南港展覽館
2023/06/26
HACKER TALK - 關鍵基礎設施一點也不安全?! XP 時代的惡意程式盛行又該如何應對?
2023/06/26
2022 資安365年會-OWASP Top 10 2021企業指南
2023/06/26
未來的CDN服務主流:複合式CDN平台的管理與效用
2023/06/26
駭客首要攻擊目標Active Directory(AD)!該如何保障AD安全並阻斷攻擊?! 馬上報名【InfoSec Taiwan國際資安大會】將為您現場說明
2023/06/26
什麼是多重內容傳遞網路 (Multi CDN)?網站停機有哪些原因?
2023/06/26
雲力橘子推出資安評級服務,協助企業檢測網路駭客病毒的威脅!
2023/06/26
複合式內容傳遞網路(CDN)平台,打造內外兼具的客製化資安解決方案!
2023/06/26
地表最強的駭客論壇,5分鐘快速分析ML與區塊鏈安全!
2023/06/26
雲力橘子兩大資安方案助企業保護App安全
2023/06/26
地表最強 駭客講堂 - 開春首發,不聽會後悔的重量級課程
2023/06/26
2021/1/28-1/29 Taipei Game Show台北國際電玩展-B2B ZONE 商務區攤位活動
2023/06/26
雲力橘子 2020 聖誕駭樂論壇,剖析 WoW64 惡意利用、進階網路機器人攻擊
2023/06/26
雲力橘子榮獲BSI 雲端資安獎,擁本地優勢+國際合作,免除 AIoT 時代資安疑慮
2023/06/26
遭到網路駭客DDoS攻擊怎麼辦?要如何重新建立資安防護?
2023/06/26
駭客資安論壇 - 2020/12/5(六) 聖誕駭樂
2023/06/26
防駭之心不可無 – 建立防護化解危險,勢在必行
2023/06/26
鞏固防禦堡壘,拒絕再當受駭者
2023/06/26
雲力橘子聲明
2023/06/26
雲力橘子「駭客資安論壇」,揭示特權帳號管理、App 風控的精進之道
2023/06/26
~~線上~~駭客資安論壇將於6/11準時上線
2023/06/26
物聯網隱藏資安風險 雲力橘子推AI SOC服務
2023/06/26
HyperG 強打 Amazing Thor VDI 方案,為企業提出安全靈活的防疫辦公利器
2023/06/26
在家上班4隱憂!釣魚信件、驗證機制、連線存取恐成為資安破口!
2023/06/26
HyperG 推 Smart Sensing,藉由動態偵測與防禦機制,強力守護 App 安全
2023/06/26
雲力橘子與 Reblaze 聯手出擊,強力守護企業網站與 App 安全
2023/06/26
2020年資安人亞太資訊安全論壇 - 區塊鏈技術與醫療應用
2023/06/26
2020/2/6-2/7 Taipei Game Show台北國際電玩展攤位活動
2023/06/26
雲力橘子「聖誕駭樂」資安社群論壇,探索 IR、生物辨識、API 風險三大議題
2023/06/26
【iThome專訪】雲力橘子鎖定 OWASP 十大 API 風險,完整佈局檢測、監控與顧問服務
2023/06/26
AISOC服務 - 第一時間為客戶揪出可疑的行為,確保內部網路的安全
2023/06/26
雲力橘子結盟 I.X,力推實體金鑰加密、杜絕企業機密外洩
2023/06/26
【數位時代專訪】- 做好「隨時被駭」準備,App資安先驅雲力橘子:滴水不漏的資安保護過時了
2023/06/26
12/14 資安社群論壇【聖誕駭樂- 駭客退散耶誕禮物】
2023/06/26
雲力橘子通過108年經濟部工業局資安服務能量登錄
2023/06/26
雲力橘子資安社群論壇會後報導 - 洞察駭客戰術、增強防禦能力
2023/06/26
VMware攜手AWS 助企業加快數位轉型 - 雲力橘子為首波在地合作夥伴,共同提供完整的VMware Cloud on AWS技術服務
2023/06/26
5/25(六) 今年首場資安社群論壇 - 駭客過招,實戰分享
2023/06/26
2019年雲力橘子【共同供應契約採購項目總覽】更新
2023/06/26
【雙平台下被刻板印象所忽略的手機app漏洞】- 2019 亞太資訊安全論壇,您不能不知道的平台漏洞
2023/06/26
雲力橘子與BaaSid攜手,實現史上最便捷的安全區塊鏈認證應用
2023/06/26
在iOS系統架構下,你的app真的無堅不摧? iThome臺灣資安大會將分享iOS攻擊手法與攻破實戰分享,快上網報名議程!
2023/06/26
TAF國家級認證的實驗室-電檢中心認證appGuard四大功能
2023/06/26
2019/1/24-1/25 Taipei Game Show 台北國際電玩展 - 世貿三館商務區正式登場
2023/06/26
從防堵手遊外掛起家,雲力橘子攻進金融App資安市場
2023/06/26
iThome專訪: 結合國際視野與戰略思維,將資安能量推向至高境界
2023/06/26
9/20 國際資安威脅與戰略攻防要素- 資安社群論壇
2023/06/26
用AI從Big Data 挖寶掘金! 研討會即日起熱烈報名中
2023/06/26
【案號:1070201】appGuard加入共同供應契約採購囉!
2023/06/26
雲力橘子力推appGuard,助保險業牢牢守護App安全
2023/06/26
Radware全系列產品舊換新 : Server Load Balance(Alteon)、IPS Defensepro和Link Load Balance(Linkproof),即日起開跑!
2023/06/26
雲力橘子與全球一級DDOS清洗商Radware攜手合作,提供企業資安完整防護,並提供台灣在地化的第一線服務
2023/06/26
雲力橘子 SOC 結合 AI 聯防,能加速斬斷駭客攻擊,以子之矛、攻子之盾,反制敵方的 AI 攻擊
2023/06/26
2018 資安社群論壇報名開跑,精采內容你絕對不能錯過阿!
2023/06/26
【橘妹愛玩 TECH專訪】App 上線前的最強把關者:雲力橘子貓網讓開發者在雲端完成一切 App 相容性測試!
2023/06/26
賀!106年資安服務廠商評鑑 - 雲力橘子SOC監控服務獲得特優
2023/06/26
iThome報導【頂尖駭客攻防交流,培養多元防護新觀點】
2023/06/26
Merry Hackmass - 2017年最後一場資安社群論壇,趕快來報名!
2023/06/26
企業有API漏洞怎麼辦?資安團隊靠滲透測試,模擬駭客找到問題!
2023/06/26
資安社群論壇 - 駭客思維 滲透測試,帶您進入駭客的世界
2023/06/26
2017/09/20 (三)「當AI遇到Big Data商機在哪裡?」研討會,席次有限,額滿為止!
2023/06/26
雲力橘子資安社群論壇 - 報名開始 將邀請專業講師,探討時下關注的資安議題
2023/06/26
【專訪】善用雲力橘子appGuard 搶進商機無限行動支付市場
2023/06/26
雲力橘子:appGuard 要為遊戲、銀行、支付 App 穿上最強悍的資安鋼鐵衣!
2023/06/26
你在明,駭客在暗,防駭時代先行自保,刻不容緩!
2023/06/26
【專訪】資安人-appGuard保護App安全 雲力橘子協助業者搶攻行動商機
2023/06/26
「網管人」雜誌專訪刊載價格與實際收費狀況有所出入說明
2023/06/26
【專訪】網管人 - 檢測行動應用安全 幫App套金鐘罩鐵布
2023/06/26
【合作客戶】台灣之光-四合願,選用appGuard做為最佳防駭服務<br><br>
2023/06/26
【活動訊息】【突破虛擬+現實的數位商戰】 ~驊宏資通帶您 ~ 翱翔雲端 倘佯數據海!~
2023/06/26
【專訪】保護App安全 雲力橘子推出appGuard
2023/06/26
【活動訊息】2015/01/15(四)13:30~17:00 2015-HP資安趨勢論壇
2023/06/26
【活動訊息】2015/02/06 (五) HP Fortify 源碼檢測體驗營
2023/06/26