最新数据显示,Android应用数量突破了150万大关,iOS则为120万左右,Android应用在移动应用市场中成为“龙头老大”。Android应用数量突飞猛进的增长,丰富的应用为用户带来了更多的选择和需求的同时,也引发了App乱象横生、群魔乱舞的状况。
然而,我国安卓市场应用盗版现象依然存在,但“山寨应用”也并非国内独有,在Google Play排名前100位的应用中,有60%正在以各种形式被盗版。
爱加密移动应用安全专家指出,山寨应用不仅给普通用户带来了极大的危害,也给安卓App开发者带来了极大的困扰。对于开发者来说,耗费大量的精力和财力才得以脱颖而出的应用被剽窃,不但经济上受损害,品牌形象也可能受损失。更可怕的是,对于一些承受能力小的开发者甚至会面临灭顶之灾。
安卓市场的App山寨问题为何会发生?
Android 应用的自签名机制和Android平台的开放性,为山寨应用提供了温床。由于Android应用主要Java语言写成,反编译Java代码易被理解,通过动态调试解密、窃取程序内存的方式即可获取应用代码,因而在金钱利益的驱使下,许多非法分子加入了盗版的行列。
经过爱加密(www.ijiami.cn)技术大牛的调查发现,不法分子的行为一般通过两种方式:第一,动态调试解密,他们破解正版应用的解密逻辑从而获得原始应用代码;第二,窃取程序内存,重组应用的内存从而获得原始应用的代码。
针对山寨行为,爱加密推出防动态跟踪、防内存窃取技术。爱加密防动态跟踪技术可以防止通过ptrace调试进程,跟踪、拦截、修改正在运行的应用,保护程序运行安全;防内存窃取技术可以防止通过gdb、gcore,从内存中截取dex文件,获取代码片段,从而反编译APK。
下一篇: 爱加密解析:被忽视的移动安全市场