JSSEC、「Android 6.0」に対応したセキュア設計ガイド改訂版
日本スマートフォンセキュリティ協会は、「Androidアプリのセキュア設計・セキュアコーディングガイド」の改訂版を公開した。

Androidアプリのセキュア設計・セキュアコーディングガイド
同ガイドは、Androidアプリケーションのセキュリティを考慮した設計、開発のノウハウをまとめたもの。サンプルコードも提供している。
初版は2012年6月に公開されている。今回公開した2016年2月1日版では、2015年10月に公開され、セキュリティ面の機能向上を図った「Android 6.0 Marshmallow」に対応した。
具体的には、「指紋認証機能」「Permission機構の変更」などセキュリティ関連の変更に対応。また「Android 5.0 Lollipop」以前に追加された「Notification」「パートナー限定の実装方法」なども収録。さらに最近の脆弱性など、コンテンツの追加や見直しを行った。
(Security NEXT - 2016/02/03 )
ツイート
関連リンク
PR
関連記事
「WinRAR」に深刻な脆弱性 - ゼロデイ攻撃で判明
Palo Alto「GlobalProtect App」に無効化できる脆弱性 - Linux版のみ影響
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
ブラウザ「Firefox 141」が公開 - 脆弱性18件を解消
「PAN-OS」「GlobalProtect App」など複数製品の脆弱性を解消 - Palo Alto
「WinRAR」にディレクトリトラバーサルの脆弱性 - 修正版を公開
1Qは「JVN iPedia」に8844件登録 - 「NVD」公開増加が影響
Windows向け「Horizon Client」に権限昇格の脆弱性 - パッチがリリース
LinuxカーネルのUSBオーディオドライバ脆弱性 - 攻撃の標的に
「Android」にセキュリティパッチ - 複数脆弱性で悪用も