調査・報告
2015年12月2日 13:00ソニーデジタルネットワークアプリケーションズ株式会社は、市場に流通しているAndroidスマートフォンアプリケーション(apkファイル ※1)から、「脆弱性のあるアプリ」の動向について分析した結果をまとめた「Androidアプリ脆弱性調査レポート 2015年12月版」を公開しました。
【「Androidアプリ脆弱性調査レポート」製作の背景】
Androidは日本で最も使用されているスマートフォンOSの一つですが、その成長の陰で、通常のソフトウェア同様にセキュリティの問題があることは、依然として開発現場、利用企業で周知徹底されてはおりません。
ソニーデジタルネットワークアプリケーションズ株式会社は2年前に、Androidアプリのセキュリティを専門とする立場からリサーチを行い、最初の「Androidアプリ脆弱性調査レポート」を発表しました。本レポートでは、2年前のデータを踏まえ、現在のAndroidアプリの脆弱性状況の分析結果と、開発者が脆弱性に対処するための「実践的な脆弱性対策」を解説しています。
※1
2015年8月18日から9月1日時点までに公開されたAndroidアプリ11,686件を対象。各カテゴリの上位に属するアプリのうち、ダウンロード数1,000件以上を対象として抽出。
■レポートについて
発行日:2015年12月2日(水)
レポートはダウンロードボタンよりお申し込みください。
http://www.sonydna.com/sdna/solution/download.html
■概要
<セキュリティ対策の傾向>
前回調査(2013年)との比較により、アプリの脆弱性対策が本格的に始まっている状況がデータとして表れました。脆弱性対策の取り組み状況の指標となる“アクセス制御不備”の割合を見ると、前回調査の88%から59%に減少、29ポイントも改善しており、脆弱性対策の取り組みが一般に普及してきている状況が見られました。
<暗号通信>
脆弱性対策が一般化してきている状況のなか、暗号通信の誤った利用方法により、脆弱性を持つアプリが増加している傾向が見えました。暗号通信が解読・改ざんされる脆弱性リスクのあるアプリは、2年前の39%から43%へ増加し、4ポイント悪化しています。さらなるセキュアコーディングの普及啓発が必要です。
<実践的な脆弱性対策>
リスク対策は、脆弱性を可視化し、学ぶことから始まります。これから脆弱性対策を始める開発組織、自社使用アプリの脆弱性をチェックしたことのなかった企業が問題点を可視化し、学習を行えるソリューションとして、一般社団法人日本スマートフォンセキュリティ協会発行の「セキュアコーディングガイド」や当社が提供する検査ツール(Secure Coding Checker)をご紹介しています。
「Secure Coding Checker」詳細URL
http://www.sonydna.com/sdna/solution/scc.html
ソニーデジタルネットワークアプリケーションズ株式会社

この発行者のリリース


Androidアプリケーション脆弱性検査ツール 「Secure Coding Checker」、 アプリ開発プラットフォーム「Monaca」と連携
ソニーデジタルネットワークアプリケーションズ株式会社
2017年12月6日 11:00


ソニーデジタルネットワークアプリケーションズが 「Android アプリ脆弱性調査レポート 2017年4月版」を公開
ソニーデジタルネットワークアプリケーションズ株式会社
2017年4月10日 17:00


Androidアプリケーション脆弱性検査ツール 「Secure Coding Checker」、 JSSEC「セキュアコーディングガイド 【2017年2月1日版】」に対応
ソニーデジタルネットワークアプリケーションズ株式会社
2017年2月9日 12:00


Androidアプリケーション脆弱性検査ツール 「Secure Coding Checker」、 JSSEC「セキュアコーディングガイド 【2016年9月1日版】」に対応
ソニーデジタルネットワークアプリケーションズ株式会社
2016年9月12日 16:00


Androidアプリケーション脆弱性検査ツール「Secure Coding Checker」、 JSSEC「セキュアコーディングガイド【2016年2月1日版】」に対応
ソニーデジタルネットワークアプリケーションズ株式会社
2016年2月4日 09:30


ソニーのAR技術で独自アプリが作成できる「SmartAR(R) SDK」1月28日発売 モバイル環境でのアプリ開発を手軽に実現
ソニーデジタルネットワークアプリケーションズ株式会社
2016年1月27日 16:00


東京工芸大学 工学部 森山 剛教授が 災害時、最も安全な最短避難経路を提示する 厚木市の3D都市モデルを利用したアプリを開発
東京工芸大学
2時間前


内側・外側からの炎から延焼リスクを低減する 難燃性素材の「耐火ポーチ」発売!
オズマ株式会社
7時間前


<新商品>発火リスク低減で、 旅行のお供に信頼できるモバイルバッテリー! 選べるカラバリ4色「準固体モバイルバッテリー5,000mAh」発売
オズマ株式会社
1日前


経済産業省 令和6年度補正「予防・健康づくり分野における先端技術を活用した社会課題解決サービス開発促進事業」に採択
株式会社WizWe NTTドコモビジネス株式会社
3日前


育成型のゲーミフィケーション構想をプロジェクトに新たに追加! 歩く・眠るほど相棒が育つ「Welmee(ウェルミィ)」を公開
株式会社ピクセラ (東証スタンダード 6731)
3日前


netkeibaと『魔法少女まどか☆マギカ』が初のコラボ! 「魔法少女たちと駆ける 夢のレース」
株式会社ネットドリーマーズ
3日前


カラフルファンタジーMMORPG『幻想神域 Echo of Cube』新武器「ハープ」実装&レベルキャップ開放!
株式会社ムーンラビット
26分前


あなたもデジタル店長!オフライン産業向けの 運用管理SaaS「華筐(HANAGO)」を正式リリース
株式会社パイプエンジニアリング
26分前


介入システム“THIRD”発『ボクがオニね』 配信者向けゲームとして話題に。 報酬20万!「ムネオからの挑戦状」12/27より開催!
株式会社UNCHAIN
26分前


PVC Award 2025受賞作品が決定! 受賞作品をwebサイトで発表
PVC Award実行委員会
56分前


iiyama PC より、着脱式バッテリー採用インテル® Core™ i7プロセッサー搭載 14 型ノートパソコン 販売開始
株式会社ユニットコム
1時間前


合同会社オーシー、株式会社へ組織改編
オーシー株式会社
2時間前


エアトリは各種プロモーションにより更なる認知拡大・ブランディング強化へ
株式会社エアトリ
26分前


あなたもデジタル店長!オフライン産業向けの 運用管理SaaS「華筐(HANAGO)」を正式リリース
株式会社パイプエンジニアリング
26分前


【埼玉県毛呂山町】大学生発案の「焚き火×ドッグラン」で新たな地域コミュニティを創出—クラウドファンディングを活用したふるさと納税で支援募集中
株式会社もろやま創成舎
26分前


【500人調査】帰省前の片付け、約6割が「悩んだ経験あり」 粗大ゴミ回収隊が12月に行ったアンケート結果を発表
株式会社 PRIME
26分前


【500人調査】年末の片付けで「一度も使わなかった物」が続出 6割以上が“未使用のまま眠らせていた物が複数あった”と回答
株式会社 PRIME
26分前


第70回 全日本学生拳法選手権大会 関西学院大学体育会拳法部が46年ぶり全国制覇
TEAM RED STAR JAPAN
41分前
人気のプレスリリース


1
<新しいわらび餅>箸でしか掴めない「とろとろわらび餅」が 人気の「わらび屋本舗」“箸で掴みたくなる”弾力!? 「極もちもちわらび餅」を12月26日(金)から販売します
株式会社ロバの穴
7時間前


2
【TAKASAKI CITY ROCK FES.2026】第1弾出演アーティスト発表
株式会社ラジオ高崎
5時間前


3
【50組100名様ご招待】宝塚歌劇星組 ビート・シアター『恋する天動説』―The Wand'rin' Stars― ギャラクシーレヴュー『DYNAMIC NOVA』キャンペーン実施!
株式会社N.B.L
5時間前


4
「2025日韓人参シンポジウム」日本で開催 ユネスコ登録・輸出拡大策の意見交換を実施
韓国人参協会
5時間前


5
青島自由貿易区、生命健康産業30億元(約600億円)規模へ 「中国康湾」構想を加速
CHENGDA(QINGDAO) INTERNATIONAL MEDIA CO.,LTD.
5時間前


6
『仮面ライダーW』より、アクセルドライバーがCSMver.2で登場! 照井竜の「映像作品内の台詞」を収録し、 初CSM化のトライアルメモリ、 ガイアメモリ強化アダプターも付属!
株式会社BANDAI SPIRITS EC戦略部
5時間前