JSSEC、OWASP参考に「モバイルアプリ開発10大チェックポイント2023」公開 | ScanNetSecurity
2026.01.11(日)

JSSEC、OWASP参考に「モバイルアプリ開発10大チェックポイント2023」公開

JSSEC技術部会 マルウェア対策WGは、「モバイルアプリケーション開発 10大チェックポイント 2023」(JSSEC Mobile Top10 2023)を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
JSSEC Mobile Top10 2023
JSSEC Mobile Top10 2023 全 1 枚 拡大写真

 一般社団法人 日本スマートフォンセキュリティ協会(JSSEC)技術部会 マルウェア対策WGは3月2日、「モバイルアプリケーション開発 10大チェックポイント 2023」(JSSEC Mobile Top10 2023)を発表した。

 同部会では、スマートフォンセキュリティを技術面から支援する一環として、スマートフォンアプリケーション開発者に向けての情報発信・啓発活動を行っている。

 2022年にJSSEC Mobile Top 10の作成プロジェクトを立ち上げ、OWASP(Open Web Application Security Project)の「OWASP Mobile Top 10」(2016年版)を再解釈するとともに、新規に追加すべき項目についてJSSEC参加企業のモバイルセキュリティ技術者および有識者により議論を行った。

 モバイルアプリケーション開発 10大チェックポイント 2023は次の通り。

 M1:プラットフォームの不適切な利用
 M2:不適切なクレデンシャルの利用
 M3:クライアントコードの品質と安全性
 M4:安全でない通信
 M5:安全でない認証
 M6:不十分な暗号化
 M7:安全でない認可制御
 M8:コード改ざん
 M9:安全でないデータストレージ
 M10:余計な機能

 なお、同部会の成果物である「Androidアプリのセキュア設計・セキュアコーディングガイド」との紐づけを行うなど、モバイルアプリケーション開発者が使いやすい構成を目指している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  4. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  5. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

ランキングをもっと見る
PageTop