نسخه 3.0 ابزار امنیت اپلیکیشن های iOS با نام iXGuard منتشر شد
شرکت گارداسکوئر در آخرین بروزرسانی ابزار قدرتمند خود در حوزه امن سازی اپلیکیشن های موبایل در بستر iOS که با نام تجاری آی ایکس گارد (iXGuard) شناخته می شود، ورژن 3 این نرم افزار امنیتی را منتشر نموده است.
iXGuard ویژگی های امنیتی منحصر به فرد و پیشرفته ای را در اختیار کسب و کارها و توسعه دهندگان اپلیکیشن های موبایل قرار می دهد. به عنوان اصلی ترین ویژگی، این ابزار از برنامه های موجود در بستر iOS در برابر تحلیل و مهندسی معکوس حفاظت می کند، بدین ترتیب که دکسگارد فایل APK و یا SDK را در برابر شبیه سازی ، کپی برداری، تغییر و یا استخراج کلیدهای امنیتی استفاده شده در برنامه توسط مهاجمین مقاوم و امن میکند و به آنها اجازه سو استفاده را نمی دهد. همچنین دکسگارد از برنامه در مقابل تجزیه و تحلیل های پویا (RASP) محافظت کرده و با بررسی اعتبار مجوزها و محیط اجرایی برنامه، از تغییرات در برنامه حین اجرا پیشگیری می کند.
نسخه جدید (3.0) دارای ویژگی ها و امکانات جدید و مهمی است که یکپارچگی برنامه را حفظ کرده و از طرفی وضعیت بستری که اپلیکیشن بر روی آن اجرا می شود را مورد پایش قرار می دهد، در ادامه به این امکانات اشاره می شود.
محافظت از اپلیکیشن در برابر Swizzling و دیگر روش های دستکاری کد (Tampering) با استفاده از:
- Method call lowering: برای جلوگیری از حملات فوق الذکر، iXGuard با استفاده از متدهای خاصی، فراخوانی های موجود در زبان Objective-C را پنهان می نماید
- یکپارچگی توابع: با استفاده از این قابلیت، امکان پچ کردن توابع با استفاده از حملات Hooking و بکارگیری فریم ورکهایی نظیر Frida و Cydia Substrate امکانپذیر نخواهد بود.
اطمینان از اجرای اپلیکیشن در یک بستر امن و قادر نبودن مهاجم برای تغییر در سورس کد:
- شناسایی محیط Jailbreak شده: iXGuard این امکان را به شما می دهد تا متوجه شوید اپلیکیشن شما در محیط Jailbreak شده اجرا شده است یا خیر و از طرفی چگونگی واکنش اپلیکیشن به این محیط ها را به دلخواه خود تنظیم نمایید.
- شناسایی Debugger ها: iXGuard در نسخه جدید، کنترل استفاده از ابزارهای Debug را اضافه نموده است.
دیگر امکانات امنیتی اضافه شده:
- ارتقای تکنیک های مبهم سازی فعلی جریان کنترلی: iXGuard از این پس تمامی متدهای زبان Objective-C را در برابر تحلیل های ایستا پنهان می نماید.
- مبهم سازی Symbol ها: این ابزار تمامی بخش های اپلیکیشن و کد آن را مورد بررسی قرار می دهد و قادر خواهد بود symbol های عمومی موجود در کتابخانه ها را شناسایی کرده و مبهم سازی نماید و از طرفی موارد بلا استفاده را پنهان کند.
- مبهم سازی رشته ها: الگوریتم جدید به کارگرفته شده در مبهم سازی رشته ها، موجود قوی تر شدن لایه امنیتی شده است.
- آنالیزهای ارتقایافته: iXGuard به شما اطلاعات تفصیلی در خصوص تغییرات اعمال شده در سطح توابع می دهد.
شرکت آشنا ایمن به عنوان نماینده انحصاری شرکت گارداسکوئر در ایران، محصولات امنیتی برنامه ها و اپلیکیشن های موبایلی DexGuard (در بستر اندروید) و iXGuard (در بستر iOS) را ارائه می نماید. کلیه مشتریان محترم دارای لایسنس معتبر می توانند از طریق رجوع به حساب کاربری خود در mss.ashnasecure.com ، نسخه جدید iXGuard را بصورت رایگان دریافت نمایند.