Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JSSEC、「Android 6.0」に対応したセキュア設計ガイド改訂版

日本スマートフォンセキュリティ協会は、「Androidアプリのセキュア設計・セキュアコーディングガイド」の改訂版を公開した。

20160203_js_001.jpg
Androidアプリのセキュア設計・セキュアコーディングガイド

同ガイドは、Androidアプリケーションのセキュリティを考慮した設計、開発のノウハウをまとめたもの。サンプルコードも提供している。

初版は2012年6月に公開されている。今回公開した2016年2月1日版では、2015年10月に公開され、セキュリティ面の機能向上を図った「Android 6.0 Marshmallow」に対応した。

具体的には、「指紋認証機能」「Permission機構の変更」などセキュリティ関連の変更に対応。また「Android 5.0 Lollipop」以前に追加された「Notification」「パートナー限定の実装方法」なども収録。さらに最近の脆弱性など、コンテンツの追加や見直しを行った。

(Security NEXT - 2016/02/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も
「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
「Firefox」に複数の脆弱性 - セキュリティアップデートを公開
先週注目された記事(2026年3月1日〜2026年3月7日)
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候