코드 가독성을 떨어뜨려 해킹 위협으로부터 보호

[테크월드=이건한 기자] NHN의 모바일 앱 보안 솔루션 '토스트 앱 가드(TOAST AppGuard)'가 안드로이드, IOS용 코드 난독화 서비스를 신규 출시했다. 

코드 난독화 서비스는 앱 코드에 악의적으로 접근하는 해킹 등으로부터 코드를 보호하는 기술로, 코드 읽기의 가독성을 떨어뜨리는 보호 기법이다. 토스트 앱 가드 신규 서비스에는 식별자와 제어흐름 난독화, 문자열 암호화, 더미 코드 추가, 함수 호출 숨김 등과 같은 난독화 기능이 포함된다. 

금융보안연구원의 스마트폰 전자금융 서비스 보안 가이드는 난독화가 적용되지 않은 코드는 정보 유출과 위·변조 위협에 노출될 수 있다고 밝히며, 난독화와 같은 코드 보호 기술 적용을 권고하고 있다. 마찬가지로 2019년 9월 시행된 모바일 전자 정부 서비스 관리 지침에도 난독화 도구를 사용한 모바일 앱 패키징 배포에 관한 가이드라인을 제시한 바 있다.

NHN은 토스트 앱 가드에는 NHN의 보안 기술 노하우가 집약됐다고 설명했다. 이번에 추가된 코드 난독화 외에도 ▲소스코드 보호 기능 ▲메모리 조작 및 후킹 차단 ▲해킹툴 차단 ▲안티-디버깅 ▲앱 위·변조 방지 같은 통합 보안 기능이 제공되고 있다. 또한 코드 조작을 원천적으로 방어할 수 있는 가상화 컴파일러 기술도 적용돼 있다. 

NHN 관계자는 "모바일을 통한 금융 활동의 급격한 성장세에 맞춰 모바일 금융 서비스 보안에 특화된 기능을 지속해서 선보일 예정”이라고 밝혔다. 

회원가입 후 이용바랍니다.
개의 댓글
0 / 400
댓글 정렬
BEST댓글
BEST 댓글 답글과 추천수를 합산하여 자동으로 노출됩니다.
댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글수정
댓글 수정은 작성 후 1분내에만 가능합니다.
/ 400
내 댓글 모음
저작권자 © 테크월드뉴스 무단전재 및 재배포 금지
이 기사와 관련된 기사