ホーム > 実践ノウハウ・調査結果 > 技術部会
実践ノウハウ・調査結果
技術者向け
発信元:技術部会
書いた人:技術部会

『Android アプリのセキュア設計・セキュアコーディングガイド』の15版目の改定版である2024年2月29日版を公開しました。

2024年2月29日
2024年2月29日

2024年2月29日

 

『Android アプリのセキュア設計・セキュアコーディングガイド』の15版目の改定版である2024年2月29日版を公開しました。

・『Android アプリのセキュア設計・セキュアコーディングガイド』【2024年2月29日版】  

・「サンプルコード一式」 【2024年2月29日版】 

 


報道関係各位

 

JSSEC、『Androidアプリのセキュア設計・セキュアコーディングガイド

2024年2 月29日版公開

 

一般社団法人日本スマートフォンセキュリティ協会

一般社団法人日本スマートフォンセキュリティ協会(JSSEC:会長 佐々木 良一)の技術部会 セキュアコーディングWG(リーダー 宮崎 力)は、2012年6月に公開した『Android アプリのセキュア設計・セキュアコーディングガイド』(以下 本ガイド)の15版目の改定版である2024年2月29日版を公開しました。

■2024年2月29日版の改訂内容

本ガイドでは主に以下を更新しました。

改訂内容
【下記の新しい記事を追加しました】

  • 4.1.3.9. 暗黙的IntentとペンディングIntentの制限
  • 4.4.3.3. 必須となったServiceタイプ指定
  • 4.4.3.4. バックグラウンドからのアクティビティの起動に関する追加の制限
  • 4.6.3.9. Android 14(API Level 34)における画像と動画の部分的アクセス
  • 4.6.3.10. DCL (Dynamic Code Loading) の安全性の強化
  • 4.6.3.11. ZipファイルのPath Traversal対策
  • 4.10.3.5. 進行中を示すNotificationの動作の変更
  • 5.2.3.12. インストール可能な最小対象 API Level
  • 5.2.3.13. メディア所有者のパッケージ名

下記の構成・内容を見直し拡充しました

  • 4.1.3.4. ルートActivityについて
  • 4.2.3.8. 動的Broadcast Receiverの安全性の強化

 

今回は、最新版のAndroid 14における変更点を中⼼に改訂いたしました。Android 14では、共有メディファイルへのアクセス方法や、動的Broadcast ReceiverそしてNotificationなど、これまでにも幾度となく仕様変更が繰り返された機能について、改めて変更がなされており、これら変更点における修正例や実機での動作の違いを中心に解説しています。また、セキュアコーディングとの親和性から、JSSEC選定委員による「モバイルアプリケーション開発 10大チェックポイント 2023」へのリンクについても、参考書籍として追記しています。

■本ガイド概要

本ガイドはAndroidアプリケーションのセキュリティを考慮した設計・開発のノウハウを集めた⽂書です。アプリケーション開発現場で「使う」ことを想定した⽂書構成が特徴です。各テーマの⽂書は、忙しい開発者向けにお⼿本となるサンプルコードを紹介したサンプルコードセクション、サンプルコードの背景にあるセキュリティ観点の留意事項をまとめたルールブックセクション、さらにセキュリティの理解を深めるための話題をまとめたアドバンストセクションで構成されています。

 

【特徴】

  • 開発者視点で構成された「使える」ガイド文書
  • コピーペーストして使える安全なサンプルコード付き!「Apache License 2」で商用利用可
  • タイムリーなノウハウ共有が前提、継続的な内容拡充・改善

 

『Android アプリのセキュア設計・セキュアコーディングガイド』2024年2月29日版

    • ガイド文書

 

  • サンプルコード一式

以上

 


 

【日本スマートフォンセキュリティ協会について】
2011年5月 設立され、2012年4月に法人化された日本スマートフォンセキュリティ協会は、個人ならびにビジネス分野での普及、利活用が進む一方、さまざまなセキュリティ上の課題に直面しており、それらを解決し安心安全な普及促進を目指しています。今やスマートフォンなどの社会と人を繋ぐという重要な役割を果しています。これまでのスマートフォン自体の安心安全な利活用における普及啓発をはじめ、その先のクラウド、IoTや未来にあるICTの安心安全な普及啓発を行ってまいります。

 

【お客様からのお問い合わせ先】
日本スマートフォンセキュリティ協会 事務局
Tel: 03-6757-0159  E-mail:

 

【報道機関からのお問い合わせ先】
日本スマートフォンセキュリティ協会 事務局
Tel: 03-6757-0159  E-mail:

 


 

本ガイドに関する過去のニュースはこちら:

 

旧バージョンのガイドのダウンロードはこちら:

2024年2月29日
2024年2月29日
よく読まれている記事