Last Updated on 5월 29th, 2020, By
 In AppSealing News, 앱실링 블로그

모바일 앱 보안 시장의 선두주자인 앱실링은 모바일 보안 서비스 제품군에 하이브리드 앱 보안 기능을 신규로 도입했다고 발표했습니다. 핀테크, 게임, OTT, 전자상거래 등의 업계 주요 기업을 포함한 신규 및 기존 고객사들은 NATIVE 쉘과 웹앱 사이에 앱실링의 보안 계층을 추가하여 하이브리드 앱의 안전을 확보하고, 네트워크 인프라 및 사용자의 디바이스와 데이터를 보호할 수 있게 되었습니다.

하이브리드 앱은 본질적으로 모바일 운영 체제의 NATIVE 쉘에 싸여있는 웹 애플리케이션입니다. 개발 시간이 상대적으로 짧고, 그에 따른 비용 절감 효과가 하이브리드 앱의 인기를 이끌었습니다. 개발자는 가능한 짧은 시간에 업데이트된 앱을 고객에게 제공하는데 초점을 맞추고 있다보니 앱의 보안을 위해서 충분히 신경을 쓰지 못하거나 보안 문제를 해결할 준비가 되어 있지 않은 경우가 많습니다. 이것은 하이브리드 앱을 보안 공격으로부터 취약하게 만듭니다. 이러한 차이를 주목하여 이제 앱실링은 NATIVE 앱을 보호하는 것처럼 하이브리드 앱의 JAVASCRIPT 소스 코드와 NATIVE 코드 모두를 보호하는 진보한 기술을 제공합니다.

앱실링을 서비스하고 있는 (주)잉카엔트웍스의 안성민 대표이사는 “개발자들은 기능이 풍부한 앱을 빠른 시간에 출시해야 한다는 압박감에 시달립니다. 이것은 개발자들이 DevOps를 채택하고 하이브리드 앱을 출시하는 경향을 만들었습니다. 앱실링은 개발자가 이러한 접근 방법을 채택함으로써 발생할 수 있는 보안 격차를 해소할 수 있도록 지원합니다. 실시간 위협 모니터링, 리버스 엔지니어링 방지 및 소스 코드 보호와 같은 앱실링의 주요 기능을 하이브리드 앱에서도 사용할 수 있습니다.”라고 언급합니다.

NATIVE 및 하이브리드 앱의 보안 설정에서 중요한 포인트는 시큐어 웹 브라우저를 사용하는 것입니다. 왜냐하면 공격자는 사용자의 브라우징 습관에 있는 보안 허점을 악용하는 경향이 있기 때문입니다. 앱실링의 안드로이드 시큐어 웹뷰는 이러한 위협을 방어하는 안드로이드 웹뷰 API 호환이 가능한 크로미움 기반의 웹뷰 보안을 제공하는 유일한 솔루션으로 네이버 앱에서 사용되는 네이버 엑스웨일 웹뷰(NAVER XWhale (Webview))와의 통합 과정을 통해서 개발되었습니다.

네이버의 김효 웨일 리더는 “앱실링은 실시간으로 앱을 보호하기 위해서 모바일 앱 개발자가 선호하는 선택입니다. 웨일 브라우저는 피싱 및 악성코드 공격으로부터 취약한 사용자를 보호하는데 앞장서 왔습니다. 하이브리드 앱 개발자는 안전한 브라우징을 보장하는 네이버 엑스웨일 웹뷰(NAVER XWhale (Webview))와 실시간 위협 모니터링 메커니즘을 지원하는 앱실링의 파트너십을 통한 혜택을 누릴 수 있습니다.”라고 말하였습니다. 

양사의 파트너십은 개발 용이성 및 비용 조정에 대한 타협없이 하이브리드 앱을 더욱 안전하게 만들 수 있는 방법을 개발자들에게 인식시키고 있습니다.  

앱실링 하이브리드 앱 보안 v1.0은 코드 탈취, 정보 유출, 악성코드 삽입, 리버스 엔지니어링 시도 및 프리미엄 기능 도용 등의 공격을 차단하고 실행시 해킹 시도를 방어하는 런타임 자가 보호(RASP) 기능을 갖춘 JAVASCRIPT와 NATIVE 코드가 보호된 하이브리드 앱을 만들 수 있도록 지원합니다. 이러한 모든 다층 보안은 SDK를 통해서 쉽게 적용이 가능하며, SDK는 하이브리드 앱에 웹뷰 보안 계층을 추가하고 JAVASCRIPT와 NATIVE 코드를 암호화합니다.

앱실링은 개발자가 빠르고 안전하게 앱을 공급하고 아름답고 사용자 친화적인 인터페이스를 만드는데 도움이 되는 새로운 기능을 지속적으로 추가하고 있습니다. 다음 업데이트에는 리액트 네이티브(React Native), 아이오닉(Ionic) 및 플루터(Flutter) 프레임워크를 이용하여 개발된 앱 지원을 예정하고 있습니다. 

 

앱실링에 대해서

애플리케이션 보안 분야에서 신뢰할 수 있는 기업인 (주)잉카엔트웍스의 앱실링은 RASP 및 In-app 보호 기능을 사용하여 코딩없이 안드로이드와 iOS 모바일 앱에 확장 가능한 보안 솔루션 구축을 지원합니다. 강력한 보안 제품군은 리버스 엔지니어링 및 해킹으로부터 소스 코드를 보호를 보장합니다. 8억 대 이상의 디바이스와 800개 이상의 모바일 앱을 보호하였으며, 전 세계 6,000만 개 이상의 위협을 성공적으로 차단하였습니다. (주)잉카엔트웍스는 한국에 본사를 두고 있으며 미국과 인도에 지역 사무소가 있습니다.

https://www.appsealing.com을 방문하시거나 페이스북, 트위터 및 링크드인 팔로우를 통해서 자세한 내용을 확인하십시오.

Dustin Hong
Dustin Hong
Dustin은 잉카엔트웍스의 앱실링 비즈니스 개발을 이끌고 있습니다. 그는 사이버 보안, IT, 컨텐츠 및 애플리케이션 보안 분야의 소프트웨어 개발과 혁신에 많은 관심을 가지고 있습니다. 또한 사이버 보안 세계에서 주요 사건의 대상, 이유 및 방법에 대해 다양한 사람들에게 공유하고 토론하는 것을 좋아합니다. 업계 동향 및 모범 사례에 대한 그의 견해는 기사, 백서에 실려있으며, 여러 보안 행사에서 유사 주제로 발표를 하였습니다.

Leave a Comment

Mobile App Security - A Comprehensive Guide