IPA、Androidアプリの脆弱性の学習・点検ツール「AnCoLe」無償公開
エンタープライズ
セキュリティ
注目記事

「AnCoLe」(ANdroid secure COde LEarning tool)は、Androidアプリの開発者を対象とした、脆弱性が作り込まれてしまう原因や対策について実習形式で学べるツール。IPAへの届出が多い脆弱性を中心とした7テーマを対象に、対策方法が学習・点検できる。攻撃アプリを使い、修正したサンプルアプリに攻撃を試行し、対策されていることを確認することが可能。
ソフトウェア開発環境のEclipse上で動作し、Android端末の実機やエミュレータを使用する。学習対象となる脆弱性等は、「ファイルのアクセス制限不備」「コンポーネントのアクセス制限不備」「暗黙的Intentの不適切な使用」「不適切なログ出力」「WebViewの不適切な使用」「SSL通信の実装不備」「不必要な権限の取得」の7種類。
その他、Androidアプリ開発の初心者に配慮し、ツールの使用上最低限必要となる、基本的な知識としてAndroid OSの仕組み、Androidアプリの特徴、および用語集が提供されている。
《冨岡晶》
特集
この記事の写真
/
関連リンク
関連ニュース
-
暗号化プログラム「OpenSSL」に、非常に危険な脆弱性……heartbeat拡張
エンタープライズ -
アップルが「Safari」のアップデートを公開、適用を呼びかけ
ブロードバンド -
ストレージ一元管理ツール「ManageEngine OpStor」に複数の脆弱性
ブロードバンド -
Androidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性
ブロードバンド -
小学生向けプログラミング学習用教材を無料公開……サイバーA子会社
ブロードバンド -
【Build 2014】ゲームだけじゃないKinectの世界……サプライズはXbox Oneとクーポン配布
ブロードバンド -
「ウイルスに感染しました」と、Androidユーザーを騙す詐欺が出現……BBソフトが注意喚起
ブロードバンド -
Dropboxが携帯電話のカメラと直結……ギャラリーアプリ「Carousel」をリリース
ブロードバンド