「Android 10」に対応したセキュアコーディングガイド新版
日本スマートフォンセキュリティ協会(JSSEC)は、「Androidアプリのセキュア設計・セキュアコーディングガイド」の新版を公開した。
同資料では、Android向けアプリにおいてセキュリティを踏まえた設計や開発を行う上で必要となる知識を解説。サンプルコードも収録している。2012年6月に初版をリリースし、以降定期的に改訂している。
「同2019年9月1日版」では、最新OSとなる「Android 10」の変更点を中⼼に改訂を実施。外部ストレージへのアクセスや「TLS 1.3」のサポートをはじめ、あらたに導入された仕様や非推奨メソッドの説明などを追記した。
そのほか「Android 9」をはじめ、複数記事について更新を実施。「Android 6.0」以降でサポートしているライブラリを用いて、生体認証機能を利用するためのサンプルコードなどもあらたに収録している。
(Security NEXT - 2019/09/19 )
ツイート
関連リンク
PR
関連記事
QNAP製NASのOSに複数脆弱性 - アップデートで修正
OpenSSLの一部楕円曲線APIに脆弱性 - 重要度は「低」
SAPのeコマース製品はじめ脆弱性4件を悪用リストに追加 - 米当局
「PHP」の脆弱性、国内でも被害発生 - IPAが注意喚起
「ローコード開発ツール」のセキュリティガイドライン策定支援サービス
「PHP」に深刻な脆弱性、Windows版に影響 - アップデートがリリース
最新Androidセキュアコーディングガイドに英語版 - JSSEC
Android 14の変更点をカバー - セキュアコーディングガイド新版
JSSEC、3月に「セキュリティフォーラム2024」開催 - 「生成AI」などテーマに
「生成AI」の出力コードに過信は禁物 - 安全性の確認を