Androidアプリの脆弱性の学習・点検ツールをサイトで公開、無償利用が可能(IPA) | ScanNetSecurity
2026.04.04(土)

Androidアプリの脆弱性の学習・点検ツールをサイトで公開、無償利用が可能(IPA)

 IPA(情報処理推進機構)は4月11日、Androidアプリの脆弱性の学習・点検ツール「AnCoLe(アンコール)」をサイトで公開した。Windows Vista/7/8上で動作し、無償利用が可能。

製品・サービス・業界動向 業界動向
「AnCoLe」利用イメージ
「AnCoLe」利用イメージ 全 2 枚 拡大写真
 IPA(情報処理推進機構)は4月11日、Androidアプリの脆弱性の学習・点検ツール「AnCoLe(アンコール)」をサイトで公開した。Windows Vista/7/8上で動作し、無償利用が可能。

 「AnCoLe」(ANdroid secure COde LEarning tool)は、Androidアプリの開発者を対象とした、脆弱性が作り込まれてしまう原因や対策について実習形式で学べるツール。IPAへの届出が多い脆弱性を中心とした7テーマを対象に、対策方法が学習・点検できる。攻撃アプリを使い、修正したサンプルアプリに攻撃を試行し、対策されていることを確認することが可能。

 ソフトウェア開発環境のEclipse上で動作し、Android端末の実機やエミュレータを使用する。学習対象となる脆弱性等は、「ファイルのアクセス制限不備」「コンポーネントのアクセス制限不備」「暗黙的Intentの不適切な使用」「不適切なログ出力」「WebViewの不適切な使用」「SSL通信の実装不備」「不必要な権限の取得」の7種類。

 その他、Androidアプリ開発の初心者に配慮し、ツールの使用上最低限必要となる、基本的な知識としてAndroid OSの仕組み、Androidアプリの特徴、および用語集が提供されている。

IPA、Androidアプリの脆弱性の学習・点検ツール「AnCoLe」無償公開

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  2. パスワードロック未実施のUSBメモリを電車内で紛失の可能性(阪南大学)

    パスワードロック未実施のUSBメモリを電車内で紛失の可能性(阪南大学)

  3. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  4. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  5. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

ランキングをもっと見る
PageTop