セキュアなAndroidアプリ作成のためのガイド、最新版を公開(JSSEC) | ScanNetSecurity
2026.08.18(火)

セキュアなAndroidアプリ作成のためのガイド、最新版を公開(JSSEC)

JSSEC技術部会アプリケーションWG「セキュアコーディンググループ」は、「Androidアプリのセキュア設計・セキュアコーディングガイド」【2013年4月1日版】を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「Androidアプリのセキュア設計・セキュアコーディングガイド」【2013年4月1日版】
「Androidアプリのセキュア設計・セキュアコーディングガイド」【2013年4月1日版】 全 2 枚 拡大写真
一般社団法人日本スマートフォンセキュリティ協会(JSSEC)技術部会アプリケーションWG「セキュアコーディンググループ」は4月23日、「Androidアプリのセキュア設計・セキュアコーディングガイド」【2013年4月1日版】を公開した。本ガイドは、Androidスマートフォンのアプリケーション作成におけるセキュリティ確保の手法についてまとめた文書。

最新版では、昨年から多くの事例が報告されているWebViewおよびHTTPS(SSL)の使用に関する脆弱性に対応して、脆弱性を発生させないセキュリティ確保の手法を新たに記載した。また、以前より事例が報告されているログ出力におけるセキュリティ確保の手法も新たに記載している。なお、同時に本ガイドへのご意見(パブリックコメント)の募集を開始した。7月31日まで意見をメールで受け付ける。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  2. 丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

    丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

  3. RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

    RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

  4. REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

    REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

  5. ユーザー認証機能の設計・実装に脆弱性 ~「デュエル・マスターズ サポートアプリ」で個人情報を閲覧される可能性

    ユーザー認証機能の設計・実装に脆弱性 ~「デュエル・マスターズ サポートアプリ」で個人情報を閲覧される可能性

ランキングをもっと見る
PageTop