Androidアプリ開発者向けセキュリティガイドに改訂版 - JSSEC
日本スマートフォンセキュリティ協会(JSSEC)は、「Android アプリのセキュア設計・セキュアコーディングガイド」の改訂版を公開した。
同資料は、Androidアプリの開発において、脆弱性を作り込まないセキュアコーディングのノウハウなどについて収録した無料のガイドブック。
アプリケーションの開発現場向けに構成しており、HTML形式のほか、PDFファイルやzipファイルでも提供しており、今回から「Kotlin」で記載したサンプルコードを収録している。
第16版となる最新の「2025年1月29日版」では、おもに「Android 15」で実装されたセキュリティやプライバシー関連の新機能に関する記載を拡充。変更点における修正例や実装方法を中心に解説している。
「2024年2月29日版」より、あらたに記載を追加したり、拡充、見直しなどを図った項目は以下のとおり。
・Intent Filter機能の拡張
・Intentのセキュリティ強化
・パッケージの停止状態の変更
・コンテンツURIの権限管理
・フォアグラウンドサービスの変更
・Android 10以降のストレージアクセス
・選択した写真へのアクセスについて、直近のユーザーの選択をクエリする
・プライベートスペース
・認証情報マネージャーを自動入力と統合する
・画面録画の検出
・部分的画面共有
・DNDモードのグローバル状態管理の変更点
・バックアップデータの漏洩対策
・ハードコードされた暗号シークレット
・安全なバックグラウンドアクティビティの起動
・インストール可能な最小対象API Level
(Security NEXT - 2025/02/05 )
ツイート
PR
関連記事
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
3月のDDoS攻撃、観測数がは前月比2.6倍に - IIJレポート
県立高で生徒の保健調査票が所在不明 - 新潟県
県立公園において複数回にわたりメール誤送信 - 群馬県
個人情報流出の可能性、生産や販売活動には影響なし - 村田製作所
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加
利用者ページにサイバー攻撃、詳細を調査 - 消費者金融事業者
