JSSEC、「Androidアプリセキュアコーディングガイド」第17版を公開
日本スマートフォンセキュリティ協会(JSSEC)は、「Androidアプリのセキュア設計・セキュアコーディングガイド 2025年8月27日版」を公開した。
同資料は、Androidアプリにおいてセキュアコーディングを行うためのガイドブック。2012年6月に初版を公開しており、今回第17版をリリースした。
アプリケーションの開発現場向けに構成した内容となっており、脆弱性を作り込まないためのノウハウやサンプルコードも収録している。
今回は、「Android 16」における変更点などを取り上げ、「Safer Intents」の導入や順序付き「Broadcast」のプライオリティ指定などについて解説。「Key sharing API」によるアプリ間の鍵共有のしくみやリスク、「Intentリダイレクト攻撃」への対策など、新規記事を追加した。
また記事の構成や内容の見直し、古くなった記事の削除など内容を整理している。同協会のウェブサイトよりHTML版を参照できるほか、PDF版も用意している。
(Security NEXT - 2025/09/01 )
ツイート
PR
関連記事
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請
「制御システムのセキュリティリスク分析ガイド」2026年4月版を公開 - IPA
教員名簿で年齢を削除せずにサイトで誤掲載 - 山形大
工場のセキュリティ成熟度を評価、表彰する「OTセキュリティ アワード」
4Q脆弱性届出が約1.6倍に - ソフトとサイトともに増加
Veeamバックアップ製品に深刻な脆弱性 - 推奨環境ではリスク低減
【特別企画】最先端企業が直面した「AIセキュリティの盲点」とは? - 生成AIテーマにカンファレンス
委託先で個人情報を誤送信、半年後に発覚 - 長崎市
「Androidアプリセキュアコーディングガイド」英語版を公開 - JSSEC
3Qの脆弱性届出は160件 - ソフトウェア製品が倍増
