Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Android 10」に対応したセキュアコーディングガイド新版

日本スマートフォンセキュリティ協会(JSSEC)は、「Androidアプリのセキュア設計・セキュアコーディングガイド」の新版を公開した。

同資料では、Android向けアプリにおいてセキュリティを踏まえた設計や開発を行う上で必要となる知識を解説。サンプルコードも収録している。2012年6月に初版をリリースし、以降定期的に改訂している。

「同2019年9月1日版」では、最新OSとなる「Android 10」の変更点を中⼼に改訂を実施。外部ストレージへのアクセスや「TLS 1.3」のサポートをはじめ、あらたに導入された仕様や非推奨メソッドの説明などを追記した。

そのほか「Android 9」をはじめ、複数記事について更新を実施。「Android 6.0」以降でサポートしているライブラリを用いて、生体認証機能を利用するためのサンプルコードなどもあらたに収録している。

(Security NEXT - 2019/09/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

最新Androidセキュアコーディングガイドに英語版 - JSSEC
Android 14の変更点をカバー - セキュアコーディングガイド新版
JSSEC、3月に「セキュリティフォーラム2024」開催 - 「生成AI」などテーマに
「生成AI」の出力コードに過信は禁物 - 安全性の確認を
Apple、「macOS Sonoma 14.2」をリリース - 脆弱性40件に対応
米豪当局、ウェブアプリの脆弱性に注意喚起 - 設計開発段階で対策を
カスタムコードで作り込みやすい脆弱性トップ10
ビデオ会議「Zoom」のクライアントなどに脆弱性 - アップデートで修正
WAFルールセット「OWASP CRS」に深刻な脆弱性 - 「ModSecurity」とあわせて更新を
Androidアプリのセキュアコーディングガイドに新版 - JSSEC