Androidアプリの96%に何らかの脆弱性――SDNAが調査

» 2013年10月31日 12時50分 公開
[エースラッシュ,ITmedia]
Photo 「Androidアプリ脆弱性調査レポート 2013年10月版」

 ソニーデジタルネットワークアプリケーションズ(SDNA)は10月30日、「Androidアプリ脆弱性調査レポート 2013年10月版」を公開した。

 この調査は、マーケットに公開しているアプリから、カテゴリごと人気上位100位から抽出した全6170件のアプリを対象としたもの。抽出期間は8月28日まで。分析方法は、日本スマートフォンセキュリティ協会の「Android アプリのセキュア設計・セキュアコーディングガイド」を判断基準とし、同社のアプリ解析ツール「Secure Coding Checker」の解析エンジンをカスタマイズして行った。

 このうち、5902件(96%)が何らかの脆弱性を持っている可能性があると判明した。インターネット通信をするアプリは5632件(91%)で、HTTPSによる通信内容の保護を行っていたのは4030件(72%)と大多数だったが、1585件(39%)が誤った扱い方のため暗号通信が解読・改ざんされるリスクがあった。

photo 96%のアプリになんらかの脆弱性があり、約4割が解読・改ざんのおそれがあった。また9割近いアプリでコンポーネントのアクセス制御に不備が見つかった

 また5456件(88%)のアプリはコンポーネントのアクセス制御が正しく行われていなかったほか、機密情報を含む可能性があるためアプリに使用してはならないログ出力関数が残っているケースも5300件(86%)あった。コンポーネントのアクセス制御とアプリ公開時のログ出力の無効化はセキュアコーディングガイドでも啓発している内容だが、開発者に必要性が広く認識されていない現状が浮かび上がった。

 リポートでは分析結果の説明に加え、開発者が脆弱性に対処するための「実践的な脆弱性対策」を解説している。

photo カテゴリー別の脆弱性リスク。すべてのカテゴリーのアプリで対策が遅れている

 またSDNAでは同日から、サイトに潜むセキュリティ上の問題点を検出し、診断する「Webアプリケーション診断」の提供を開始した。セキュアスカイ・テクノロジーが開発した診断用ツールを利用することで、脆弱性を高い確率で検出。問題点や評価、具体的な対策案などをまとめた報告書を提出し、改修時の対応や再診断を無償で実施するなどのフルサポートを提供する。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年06月20日 更新
  1. 「ナビダイヤル」の改善を 「dカード」を無理やり契約させているのか――NTT定時株主総会で出たドコモ関連の主要質問まとめ (2026年06月18日)
  2. DAZNサッカープラン「返金・解約」手続き発表 「画面に書けばOK」はもう通じず――炎上背景と教訓を徹底分析 (2026年06月18日)
  3. お風呂でのスマホ使用、防水性能があっても危険な理由と「どうしても持ち込みたい」ときの正しい対策 (2026年06月19日)
  4. “つながらない”声あふれる楽天モバイル、「WiFiスポット」でかつての“ソフトバンク戦法”を踏襲か (2026年06月19日)
  5. 暑い日に身に着けたいソニーの“着るエアコン”「REON POCKET 6」を試す ハンディファンより便利で体感マイナス2度? (2026年06月19日)
  6. 現在povoに未対応の5G SA、早期導入を検討――新社長が語る通信品質への覚悟 (2026年06月18日)
  7. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
  8. ドコモ、「d払い特典」の還元上限を「一律200ポイント」に変更 ランクによっては改悪 (2026年06月16日)
  9. 【3COINS】1100円の「スマホ快適グラス」 寝ながら腕を上げずに画面を見られる (2026年06月19日)
  10. 岐路に立つシャープのスマホ戦略 AQUOS proモデルは「白紙」、wish新機種は「プランニング中」 (2026年06月17日)
最新トピックスPR

過去記事カレンダー