Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Androidアプリのセキュアコーディングガイドに新版 - JSSEC

日本スマートフォンセキュリティ協会(JSSEC)は、「Androidアプリのセキュア設計・セキュアコーディングガイド」の2022年8月29日版を公開した。

同ガイドは、Androidアプリケーションのセキュリティを考慮した設計、開発のノウハウを取りまとめたもの。2012年に初版を公開し、今回で14回目の改訂となる。

開発者向けのサンプルコードや、サンプルコードに対するセキュリティ面での留意事項をまとめたルールブックセクション、セキュリティの理解を深めるための話題をまとめたアドバンストセクションで構成されている。

「Android 13」におけるセキュリティの変更点などを反映しており、サンプルコードも同バージョンのSDKに対応。セキュアコーディングとの親和性から、参考文献としてOWASP関連リソースのリンクを追記している。

(Security NEXT - 2022/08/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

インシデント件数が24%減 - GitHub悪用の標的型攻撃も
オムロン製UPSのWindows向け管理アプリに脆弱性 - 修正版が公開
先週注目された記事(2026年4月12日〜2026年4月18日)
エラー追跡ツール「Sentry」に脆弱性 - アカウント乗っ取りのおそれ
複数団体宛てのメールに個人メアドを誤掲載 - 埼玉県
ノベルティ送付時に異なる宛名、宛先データに不備 - 東京都
小学校で児童の個人情報含む指導計画を紛失 - 柏市
ランサム被害で株主や従業員情報が流出した可能性 - テイン
SMTPサーバで設定不備、約17万件のスパム送信 - 奈良女大
保険料の架空請求メール出回る - 電子決済アプリ誘導に警戒を