セキュアなAndroidアプリ作成のためのガイド、最新版を公開(JSSEC) | ScanNetSecurity
2026.06.25(木)

セキュアなAndroidアプリ作成のためのガイド、最新版を公開(JSSEC)

JSSEC技術部会アプリケーションWG「セキュアコーディンググループ」は、「Androidアプリのセキュア設計・セキュアコーディングガイド」【2013年4月1日版】を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「Androidアプリのセキュア設計・セキュアコーディングガイド」【2013年4月1日版】
「Androidアプリのセキュア設計・セキュアコーディングガイド」【2013年4月1日版】 全 2 枚 拡大写真
一般社団法人日本スマートフォンセキュリティ協会(JSSEC)技術部会アプリケーションWG「セキュアコーディンググループ」は4月23日、「Androidアプリのセキュア設計・セキュアコーディングガイド」【2013年4月1日版】を公開した。本ガイドは、Androidスマートフォンのアプリケーション作成におけるセキュリティ確保の手法についてまとめた文書。

最新版では、昨年から多くの事例が報告されているWebViewおよびHTTPS(SSL)の使用に関する脆弱性に対応して、脆弱性を発生させないセキュリティ確保の手法を新たに記載した。また、以前より事例が報告されているログ出力におけるセキュリティ確保の手法も新たに記載している。なお、同時に本ガイドへのご意見(パブリックコメント)の募集を開始した。7月31日まで意見をメールで受け付ける。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  2. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  3. KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

    KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

  4. 「WebARENA 大容量ファイル転送機能」への不正アクセス、提供再開は2026年12月頃を目途

    「WebARENA 大容量ファイル転送機能」への不正アクセス、提供再開は2026年12月頃を目途

  5. ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

    ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

ランキングをもっと見る
PageTop