L
LY Corp
August 30, 20241회
기기와 앱의 무결성 보장부터 서비스 요청 보호까지: LINE의 기기 증명 서비스 - 2편

간단 소개
LINE은 기기 증명 서비스를 도입하여 Android와 iOS 앱에 적용, 서비스 남용 방지 및 보안 강화. 향후 Risk Metric 활용 및 고보안 서비스 확장을 계획.
AI Summary
- LINE 기기 증명 서비스 도입 및 Android 앱 적용
- LY Corporation은 기기 증명을 통해 계정 탈취, 스팸, 피싱 등 서비스 남용 방지.
- Android 앱에 적용 후 인증서 체인 검증 실패, 낮은 보안 수준, 앱 변조, 루팅 등 다양한 실패 원인 확인.
- 인증서 체인 검증 실패의 경우, 정상 사용자에게는 별도 기준 적용하여 거짓 음성 감소.
- LINE iOS 앱 적용 및 향후 활용 방안
- iOS 앱은 높은 기기 증명 성공률을 보이지만, 앱 변조로 인한 실패 사례 존재.
- Apple의 Risk Metric 필드를 활용하여 비정상 사용자 탐지 가능성을 확인, 안티 어뷰징 시스템에 활용 예정.
- 높은 보안 수준이 필요한 서비스(금융, 헬스케어)에 기기 증명 기능 확장, API 파라미터 값을 어설션에 바인딩하여 데이터 변조 검증 예정.
Next Feeds

SK플래닛 개발자들의 GitHub Copilot 활용기(AI-assisted Coding과 개발 생산성 향상 #2)
SK플래닛의 GitHub Copilot 활용 사례 및 생산성 향상 실험 결과, 개발자 경험에 미치는 영향 분석.
GitHub CopilotAI-assisted Coding개발 생산성코드 자동완성DevX
2024. 8. 30.
skplanet

쏘카 프론트엔드 모노레포 - Part1. Code Generator로 프로젝트 세팅 자동화하기
쏘카는 프론트엔드 모노레포 도입과 Code Generator를 통해 개발 효율성을 높이고 코드 품질을 개선했습니다.
모노레포Code GeneratorTurborepoPlop프론트엔드
2024. 8. 29.
쏘카
양자컴퓨팅 알고리즘 개발 - 중첩상태의 이해
양자컴퓨터의 핵심 개념인 중첩 상태를 디지털 컴퓨터의 비트와 비교하여 설명하고, 슈뢰딩거의 고양이 사고실험과 Hadamard gate를 통해 이해를 돕는다.
양자컴퓨터중첩상태큐빗비트Hadamard gate
2024. 8. 29.
현대자동차

Datadog Live with Devsisters 돌아보기
데브시스터즈의 Datadog 활용 사례 공유 및 팀별 활용법, 인프라 관리, 부하테스트 노하우 소개.
Datadog모니터링AWS쿠버네티스데브옵스
2024. 8. 29.
데브시스터즈

ElasticSearch 비용, 성능 최적화 — 2편
ElasticSearch 성능 및 비용 최적화를 위해 버전 업그레이드와 리전 이관, PrivateLink 구축을 진행하고 성능 향상과 비용 절감 효과를 얻었습니다.
ElasticSearch업그레이드리전이관PrivateLink성능최적화
2024. 8. 28.
크리에이트립

어학당 홈 성능 최적화 — 1편
크리에이트립 어학당 홈 성능 개선을 위해 CSR 전환, 코드 스플리팅, 레이지 로드, 서드파티 스크립트 최적화를 적용하여 성능을 향상시킨 사례.
SEO성능 최적화CSR코드 스플리팅레이지 로드
2024. 8. 28.
크리에이트립