Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.

アプリ開発者向けハッキング対策ソリューション DxShieldのご紹介 / Monacaパートナー勉強会LT

556 views

Published on

2018/2/9に開催された、「Monacaパートナー勉強会」でのLT登壇資料です。

Web : https://dxshield.altplus.co.jp/
twitter : https://twitter.com/dxshield_ap

Published in: Technology
  • Be the first to comment

アプリ開発者向けハッキング対策ソリューション DxShieldのご紹介 / Monacaパートナー勉強会LT

  1. 1. DxShieldのご紹介 株式会社オルトプラス オルトプラスラボ フェロー 菊池琢弥 スマホアプリ開発者向けセキュリティソリューション
  2. 2. 会社紹介 1 • 株式会社オルトプラス • ソーシャルゲームの企画・開発及び運営 • オルトプラスラボ • セキュリティソリューション • ブロックチェーン • VR
  3. 3. 2
  4. 4. DxShieldは何をしてくれる? 皆様が開発したアプリを ハッカーから守ります。 3
  5. 5. うちゲーム作ってるわけじゃないし、 攻撃なんかされないと思います… 4
  6. 6. DxShieldは何から守る? • 海賊版アプリ • マルウェアが埋め込まれた海賊版アプリによって サービス一時中断に追い込まれた事例も 5 Malicious Code Found in Bible App Linked to North Korean Hacker Group http://koreabizwire.com/malicious-code-found-in-bible-app- linked-to-north-korean-hacker-group/103280
  7. 7. DxShieldは何から守る? • 海賊版アプリ • マルウェアが埋め込まれた海賊版アプリによって サービス一時中断に追い込まれた事例も 6 起動時に改ざん検証を行います。 パッケージ内容を改ざんされたアプリは起動しません。
  8. 8. DxShieldは何から守る? • カジュアルハッカー • 様々なツールを用いたアプリの不正利用が 増えています。 7 GPS情報の偽装 マクロ(自動操作)
  9. 9. DxShieldは何から守る? • カジュアルハッカー • 様々なツールを用いたアプリの不正利用が 増えています。 8 各種ハッキングツールの検知・遮断が可能です。 APIフックのような高度な攻撃も遮断します。 GPS情報の偽装 マクロ(自動操作)
  10. 10. DxShieldは何から守る? • 他にも… • 豊富な機能で、あらゆる脅威からアプリを守ります! • ソースコード難読化 • ソースコード多重暗号化 • soファイルアンチデコンパイル • soファイル改ざん検知 • メモリ攻撃検知・遮断 • デバッガ接続検知・遮断 • ROOTED/ROOTABLE端末検知・遮断 • 仮想マシン検知・遮断 etc… 9
  11. 11. 色々守ってくれるのは嬉しいんだけど、 SDKとか使って実装が必要なんじゃないの? 実際に組み込むエンジニアの身にもなってほしいです… 10
  12. 12. 1. APKファイルをアップロード DxShieldはどうやって使う? 11
  13. 13. DxShieldはどうやって使う? 12 2. すこしだけ待ちます
  14. 14. 3. 出来上がったAPKファイルをダウンロード DxShieldはどうやって使う? 13
  15. 15. ハッキング対策が必要なのはわかるんだけど、 効果がわかりにくい。実は動いてないんじゃ… 目にみえないから、予算もとりにくいし… 14
  16. 16. DxShieldはちゃんと守ってくれるの? • Webコンソールでリアルタイムに攻撃状況を確認可能 15 ユーザ数集計 被攻撃回数集計 最多攻撃種別 通常アクセス/ 攻撃アクセスグラフ 攻撃タイプ比率グラフ 不正利用者 地域分布
  17. 17. 御託はいい! 事例だ!事例はあるのか! 16
  18. 18. DxShieldの導入事例は? 17 • ゲームだけでなく、仮想通貨取引所など様々な分野に導入が進んでいます! • 発表できない事例が多いのが悩みですが…
  19. 19. 18 アプリをすべての脅威から守ります アプリの保護 脅威の検出 情報の活用 高度な難読化・暗号化処 理を施し、アプリに対す る攻撃を予防します。 多様な不正利用を即時検知。 アプリ実行中のあらゆる攻 撃からアプリを守ります。 攻撃手法・地域のグラフィカ ル分析をご提供します。攻撃 状況に応じてリアルタイムに 保護ポリシーを変更できます。
  20. 20. こちらもぜひ 19 • オルトプラス ソリューションブログ https://solution.altplus.co.jp/ • ハッキング技法シリーズ • DxShield猫の巻シリーズ • Twitterはじめました https://twitter.com/DxShield_ap
  21. 21. 20

×