Androidアプリの脆弱性の学習・点検ツールをサイトで公開、無償利用が可能(IPA) | ScanNetSecurity
2026.05.19(火)

Androidアプリの脆弱性の学習・点検ツールをサイトで公開、無償利用が可能(IPA)

 IPA(情報処理推進機構)は4月11日、Androidアプリの脆弱性の学習・点検ツール「AnCoLe(アンコール)」をサイトで公開した。Windows Vista/7/8上で動作し、無償利用が可能。

製品・サービス・業界動向 業界動向
「AnCoLe」利用イメージ
「AnCoLe」利用イメージ 全 2 枚 拡大写真
 IPA(情報処理推進機構)は4月11日、Androidアプリの脆弱性の学習・点検ツール「AnCoLe(アンコール)」をサイトで公開した。Windows Vista/7/8上で動作し、無償利用が可能。

 「AnCoLe」(ANdroid secure COde LEarning tool)は、Androidアプリの開発者を対象とした、脆弱性が作り込まれてしまう原因や対策について実習形式で学べるツール。IPAへの届出が多い脆弱性を中心とした7テーマを対象に、対策方法が学習・点検できる。攻撃アプリを使い、修正したサンプルアプリに攻撃を試行し、対策されていることを確認することが可能。

 ソフトウェア開発環境のEclipse上で動作し、Android端末の実機やエミュレータを使用する。学習対象となる脆弱性等は、「ファイルのアクセス制限不備」「コンポーネントのアクセス制限不備」「暗黙的Intentの不適切な使用」「不適切なログ出力」「WebViewの不適切な使用」「SSL通信の実装不備」「不必要な権限の取得」の7種類。

 その他、Androidアプリ開発の初心者に配慮し、ツールの使用上最低限必要となる、基本的な知識としてAndroid OSの仕組み、Androidアプリの特徴、および用語集が提供されている。

IPA、Androidアプリの脆弱性の学習・点検ツール「AnCoLe」無償公開

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

    マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

  2. セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

    セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

  3. 2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

    2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

  4. 20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

    20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

  5. スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

    スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

ランキングをもっと見る
PageTop