Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JSSEC、「Androidアプリセキュアコーディングガイド」第17版を公開

日本スマートフォンセキュリティ協会(JSSEC)は、「Androidアプリのセキュア設計・セキュアコーディングガイド 2025年8月27日版」を公開した。

同資料は、Androidアプリにおいてセキュアコーディングを行うためのガイドブック。2012年6月に初版を公開しており、今回第17版をリリースした。

アプリケーションの開発現場向けに構成した内容となっており、脆弱性を作り込まないためのノウハウやサンプルコードも収録している。

今回は、「Android 16」における変更点などを取り上げ、「Safer Intents」の導入や順序付き「Broadcast」のプライオリティ指定などについて解説。「Key sharing API」によるアプリ間の鍵共有のしくみやリスク、「Intentリダイレクト攻撃」への対策など、新規記事を追加した。

また記事の構成や内容の見直し、古くなった記事の削除など内容を整理している。同協会のウェブサイトよりHTML版を参照できるほか、PDF版も用意している。

(Security NEXT - 2025/09/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

2017年以前の一部「FeliCa」ICチップに脆弱性 - 外部指摘で判明
通販サイトでの「ウェブスキミング」に業界団体が注意喚起
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
民泊事業者情報をサイトで誤公開、ファイル内に残存 - 北海道
2Qの脆弱性届出は99件 - ウェブサイト関連が倍増
個人情報をメールで誤送信、半年後に判明 - 長崎国際観光コンベンション協会
警察庁、ランサムウェア「Phobos」「8Base」の復号ツール開発
「Teams」経由のオンライン会議招待でメアド流出 - 佐賀県
フォーム閉鎖時の設定ミスで応募者情報が閲覧可能に - 文京区
【特別企画】サイバー攻撃の標的はOS以下のレイヤーへ - 求められる「信頼たる端末」