Publicado: Abril 29, 2024
Protección de aplicaciones iOS tras la actualización DMA: Pasos rápidos para la protección empresarial
La Ley de Mercados Digitales ha transformado el panorama para los usuarios de iPhone, con aspectos tanto positivos como negativos. Además, ha complicado un poco más el proceso de protección de aplicaciones para las empresas del Global 2000. Para obtener más información sobre las implicaciones generales tanto para los consumidores como para las empresas que desarrollan aplicaciones para iPhone, consulte nuestro [enlace/documento/recurso]. Publicación de blog de marzo sobre la Catedral Europea y el Bazar.
¿De qué manera la DMA complicó la vida de las empresas? La DMA exige que terceros (es decir, personas distintas del fabricante del teléfono) puedan ofrecer legalmente aplicaciones móviles para su venta en sus propias tiendas de aplicaciones (no de Apple). Esta exigencia, en esencia y de forma involuntaria, abre la puerta a... actores de amenaza Estos ciberdelincuentes modifican las aplicaciones que descargan de la App Store de Apple e intentan redistribuirlas en tiendas de aplicaciones de terceros. Su objetivo es engañar a los usuarios haciéndoles creer que la aplicación redistribuida es la versión oficial del propietario, lo que aumenta el riesgo de distribución no autorizada y posibles fallos de seguridad. Este tipo de ataque es frecuente en las aplicaciones de Android, ya que Google históricamente ha permitido la existencia de tiendas de aplicaciones de terceros.
Da la casualidad de que Digital.ai Application Security Está diseñado esencialmente para prevenir el tipo de modificación de aplicaciones que el DMA permite inadvertidamente. De hecho, hemos estado previniendo este vector de ataque desde que existen las tiendas de aplicaciones móviles de terceros. Logramos esto mediante una combinación de muchos métodos. ofuscaciones y nuestro sistema de verificación de firma, que proporciona una defensa específica y eficaz.
Para comprender plenamente cómo Digital.ai Para ayudar a las empresas a prevenir este tipo de ataque, es esencial comprender primero cómo los actores maliciosos perpetran este tipo de ataque: El actor malicioso debe realizar ingeniería inversa de la aplicación para comprender su comportamiento, modificar la aplicación para recopilar las credenciales o realizar otras acciones maliciosas y volver a firmar la aplicación antes de cargarla en la tienda de aplicaciones de terceros.
¿Cómo Digital.ai ¿Necesitas ayuda? Ofrecemos herramientas para ofuscar el código de tu aplicación. Usar una ofuscación potente ayuda a frustrar... ingeniería inversaSin embargo, podemos aplicar medidas de seguridad adicionales. Puede usar la verificación de firma para garantizar que la firma digital de la aplicación en tiempo de ejecución coincida con la firma digital secreta que el autor usó originalmente para firmarla. Si estas firmas no coinciden, la aplicación puede cerrarse antes de que un usuario desprevenido sea víctima del ataque.
Para obtener orientación específica sobre cómo proteger mejor las aplicaciones de su organización para sus clientes finales, considere usar la protección de verificación de firma que está disponible con su [producto/servicio/clase]. Digital.ai Application Security para la licencia móvil. Continúe leyendo para obtener una descripción general de las instrucciones sobre cómo activar la protección de verificación de firma, o (los clientes existentes) pueden ir directamente a nuestra Documentación técnica para la verificación de firmas extendida instrucciones.
También puede interesarle
De días a horas: cómo la ingeniería inversa ética evolucionó con la IA
En 2020, la ingeniería inversa de un binario complejo a menudo llevaba días…
Análisis de los ataques de deepfake en el sistema de verificación de identidad del cliente (KYC)
Dónde encaja el endurecimiento en la superficie de ataque de deepfake Un rostro…
Descifrando los fallos de las aplicaciones móviles: del caos a la claridad.
Las aplicaciones móviles están bajo ataque constante. Según Digital.aide 2026…