改訂「Androidアプリセキュアコーディングガイド」が公開 - 「Android 8.0」に対応
日本スマートフォンセキュリティ協会(JSSEC)は、「Androidアプリのセキュア設計・セキュアコーディングガイド2018年2月1日版」を公開した。
同資料は、Android向けアプリケーションのセキュア設計や開発に関するノウハウを収録したガイド。2012年6月より公開しており、今回改訂版をリリースした。
脆弱性を作り込まないようにするためのポイントや、Androidに実装されているセキュリティ機能などを解説しているほか、サンプルコードなども用意している。
今回の改訂では、「Android 8.0」の変更点を中心に改訂を実施。「TLS/SSL通信」挙動や仕様の変更に関して記述を追加したほか、「Autofillフレームワーク」の解説なども追加されている。
同ガイドは、同協会のウェブサイトよりPDFファイルとしてダウンロードすることが可能。またウェブサービス形式による提供も近日中に開始する予定。
(Security NEXT - 2018/02/01 )
ツイート
関連リンク
PR
関連記事
「SecHack365」の成果発表会、都内で2月28日に開催
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「Apache Druid」に認証回避の深刻な脆弱性 - アップデート実施を
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
「GitLab」にアップデート - 脆弱性15件を修正
「Django」にセキュリティ更新 - SQLiやDoSなど脆弱性6件を解消
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
FW脆弱性を突く不正アクセス、VPN経由で侵入 - ロジックベイン
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
