A Large Scale Investigation of Obfuscation Use in Google Play - исследование на тему использования обфускаторов разработчиками приложений для Android. Обфускаторы - утилиты, способные сделать код приложения код гораздо более запутанным и сложным для чтения.
Один из самых популярных обфускаторов, ProGuard, входит в состав Android Studio. В первую очередь он предназначен для оптимизации кода путем сокращения имен, но также существуют более продвинутые версии обфускторов: DexGuard, Allatory, DexProtector и многие другие. Кроме сокращения имен, они также выполняют шифрование строк и используют многие другие типы обфускации (например, заменяют прямой вызов методов рефлексией).
По словам исследователей только 24.9% приложений из проанализированных 1.7 миллиона защищены обфускаторами и это плохая ситуация, так как в мире Android процветает то, что называется перепаковкой приложений. Простые цифры:
- 86% вирусов - это перепакованные версии обычных приложений;
- 13% приложений в сторонних маркетах - перепакованные версии приложений других разработчиков (зачастую с включением рекламы);
в то же время, по словам опытных исследователей кода приложений, ProGuard увеличивает общее время анализа всего лишь в два раза. Другими словами, если приложения должно быть исследовано оно будет исследовано.
Общие результаты исследования:
- 64.51% приложений включают код, обфусцированный с помощью ProGuard (не обязательно код самого приложения, возможно код библиотек);
- 0.16% используют продвинутые техники обфускации, такие как использование зарезервированных в Windows ключевых слов (так делают DexGuard и некоторые конфигурации Allatory);
- 0.05% приложений обфусцированны с помощью DexGuard;
- 0.01% обфусцированы с помощью Bangle.
Один из самых популярных обфускаторов, ProGuard, входит в состав Android Studio. В первую очередь он предназначен для оптимизации кода путем сокращения имен, но также существуют более продвинутые версии обфускторов: DexGuard, Allatory, DexProtector и многие другие. Кроме сокращения имен, они также выполняют шифрование строк и используют многие другие типы обфускации (например, заменяют прямой вызов методов рефлексией).
По словам исследователей только 24.9% приложений из проанализированных 1.7 миллиона защищены обфускаторами и это плохая ситуация, так как в мире Android процветает то, что называется перепаковкой приложений. Простые цифры:
- 86% вирусов - это перепакованные версии обычных приложений;
- 13% приложений в сторонних маркетах - перепакованные версии приложений других разработчиков (зачастую с включением рекламы);
в то же время, по словам опытных исследователей кода приложений, ProGuard увеличивает общее время анализа всего лишь в два раза. Другими словами, если приложения должно быть исследовано оно будет исследовано.
Общие результаты исследования:
- 64.51% приложений включают код, обфусцированный с помощью ProGuard (не обязательно код самого приложения, возможно код библиотек);
- 0.16% используют продвинутые техники обфускации, такие как использование зарезервированных в Windows ключевых слов (так делают DexGuard и некоторые конфигурации Allatory);
- 0.05% приложений обфусцированны с помощью DexGuard;
- 0.01% обфусцированы с помощью Bangle.