고객님 안녕하세요.

도브러너 안드로이드 AppSecurity v3.2.0.0 버전이 출시되었습니다. 이번 업데이트에서는 리액트네이티브 지원, Dex 부분 암호화, Dex 문자열 부분 난독화, 앱 종료 대신 콜백을 통한 위협 처리 기능, 위협 대응 메시지 커스터마이징 기능이 새롭게 제공되며, 런타임 성능과 안정성, 일부 탐지 알림 가시성이 개선되었습니다.


신규 기능

하이브리드 프레임워크 지원

  • 이번 버전부터 React Native 0.79~0.85 및 Hermes 엔진을 사용하는 앱을 지원합니다.

  • JSC(JavaScriptCore)를 사용하는 프로젝트는 지원하지 않습니다.

Dex 부분 암호화

  • 특정 패키지를 선택적으로 암호화하여 리버스 엔지니어링을 원천 차단하는 기능으로, 2.x 버전에서 제공되던 기능이 3.2.0.0 버전에서 재도입되었습니다. 앱 초기 구동에 필수적인 패키지는 특성상 암호화 대상에서 제외됩니다. 전면 적용보다는 난독화 사각지대에 해당하거나 앱 사이클 중간에 호출되는 핵심 패키지를 선별하여 적용하실 것을 권장합니다.

Dex 문자열 부분 난독화

  • Dex 문자열 난독화의 적용 범위가 대폭 확대되어 정적 방어력이 강화되었습니다. 새롭게 추가된 '부분 암호화' 하위 옵션을 활용하면 보안이 시급한 패키지만 선별하여 적용할 수 있어, 앱 구동 성능 저하와 바이너리 사이즈 증가를 최소화하면서도 강력한 보안 효과를 누릴 수 있습니다.

앱 종료 대신 콜백으로 위협 처리

  • 위협 탐지 시 앱을 자동 종료하지 않고, 위협 정보가 담긴 콜백(브로드캐스트)을 앱으로 전달합니다. 콜백 수신 및 처리 로직은 앱 측에서 구현해야 합니다. 콜백 연동에 필요한 가이드를 원하시면 헬프센터로 문의 주시기 바랍니다.

위협 대응 메시지 커스터마이징

  • 이제 탐지 알람의 일부 UI 요소와 탐지 메시지 문구를 고객이 직접 수정할 수 있습니다. (허용된 고객에 한해 제공되는 기능입니다.)


개선사항

변조 방지 호환 옵션 추가 및 강화
다양한 배포 환경에서의 호환성 확보와 보호 기능 강화를 위해 아래 두 가지 옵션을 제공합니다. Google Play 무결성 보호 자동 보호 기능, Play Games Sidekick 등 앱 내부 구성이 변경될 수 있는 환경에서 활용하시기 바랍니다.

  • 파일 무결성 검사 비활성화: 배포 환경의 무결성 보호 기능과의 충돌을 방지하기 위해 AppSecurity 무결성 검사를 비활성화할 수 있습니다.

  • 서명 인증서 신원 확인: 앱 서명키를 기반으로 무결성 검증을 추가 수행하는 강화 옵션입니다. 파일 무결성 검사와 병행하거나 별도로 적용할 수 있습니다.

런타임 성능 및 안정성 향상

  • 런타임 성능 개선을 통해 시스템 안정성을 대폭 향상했습니다. 앱 퍼포먼스에 영향을 줄 수 있는 CPU 사용량이 이전 버전 대비 개선되었습니다.

DEX 난독화 커버리지 향상

  • 기존 DEX 난독화 기능의 적용 대상이 식별 가능한 고객 패키지에서 앱 전체로 확장되었습니다. (단, 식별 가능한 서드파티는 제외) Maximum 옵션 선택 시 이전 버전보다 더 강도 높은 난독화가 적용되어 한층 강력한 보호 효과를 제공합니다.

탐지 알림 가시성 개선

  • USB 디버깅·개발자 옵션 탐지 시 설정 화면으로 자동 이동하지 않도록 변경하여, 탐지 팝업이 즉시 가려지던 문제를 개선하였습니다.


수정사항

  • 일부 취약점 탐지 팝업이 제대로 표시되지 않는 버그가 수정되었습니다.

  • 직장 프로필 차단 시 FamilyLink가 함께 차단되지 않도록 수정하였습니다.

  • 일부 정상 환경을 루팅 환경으로 오탐하는 버그가 수정되었습니다.


지원 범위

Android 버전 지원

이번 릴리즈에서 Android 17 환경에서의 동작을 검증하였습니다.

  • Android OS에 대한 EoS/EoL 정책은 기술문서를 확인해 주시기 바랍니다.

리액트 네이티브 지원

이번 버전부터 하이브리드 프레임워크를 함꼐 지원합니다. 지원되는 앱은 다음과 같습니다.

  • 0.79.0 ~ 0.83 Hermes 엔진

  • 0. 84 ~ 0.85 Hermes V1 엔진

자주 묻는 질문

신규 버전에 대한 FAQ는 기술문서에서 확인하실 수 있습니다.