- ホーム >
- プレスリリース >
- リスクファインダー株式会社
第三者モジュール情報を強化 Androidアプリの脆弱性診断Webサービス「RiskFinder 6.0(2016年7月版)」が7月29日提供開始
リスクファインダー株式会社(所在地:東京都台東区、代表取締役:谷口 岳/sMedio(東証マザーズ:3913))(以下 リスクファインダー)は、2016年7月29日(金)、Androidアプリの脆弱性診断ウェブサービス「RiskFinder(リスクファインダー)」の最新版となる「RiskFinder6.0(2016年7月版)」をリリースしました。
「RiskFinder6.0(2016年7月版)」: http://www.riskfinder.co.jp/
【「RiskFinder」について】
「RiskFinder」は、Androidアプリの脆弱性を診断するWebサービスです。ブラウザを経由してアプリケーションファイル(.apkファイル)を「RiskFinder」サーバへアップロードするだけで、すぐに診断結果を得ることができます。「RiskFinder」は2013年4月のサービス開始以来、キャリアやアプリ開発会社、アプリ検証サービス会社など、多方面で利用されています。
【「RiskFinder6.0(2016年7月版)」の変更点について】
今回の更新では、第三者モジュールの問題に対するリスク検出機能を強化しています。最近のアプリ開発は、第三者が公開しているライブラリを利用して新たに開発するコード量を減らし、開発期間を短縮するのが主流になっています。しかしライブラリに脆弱性があった場合、これを利用するアプリも脆弱性を内包することになってしまいます。開発者はライブラリの内部実装を知る術がないため、アプリのリリース前にライブラリの脆弱性に気づくことはほぼ不可能であり、このような状況が脆弱性のあるアプリがリリースされてしまう一因となっています。
実際、アプリ開発用のフレームワークが提供するライブラリに脆弱性が発見された例が報告されています(*1、*2)。フレームワークが提供するライブラリに脆弱性がある場合、そのフレームワークを利用して開発されたすべてのアプリに脆弱性が埋め込まれることになり、これは非常に危険な状況といえます。
「RiskFinder」はアプリ内のライブラリの問題も検出しますので、このような状況への強力な対策となります。
今回の更新では、ハイブリッドアプリ開発時に利用されるライブラリの脆弱性、およびURLConnectionやOkHttpといった通信に関連するクラス、ライブラリの脆弱性などを中心に、多くのアプリに影響があると思われるリスクを新たに検出対象として追加しています。
また第三者ライブラリ情報辞書にも、新たに200件以上の情報を追加しています。
リスクファインダーは、利用者へ安心して利用できるアプリを届けるため、常に「RiskFinder」を改善、強化し、アプリ開発作業を支援し続けています。
*1 JVNDB-2015-006002 Apache Cordova Android におけるブリッジハイジャック攻撃を実行される脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006002.html
*2 JVNDB-2015-000187 Apache Cordova におけるアクセス制限不備の脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000187.html
【リスクファインダーについて】
社名 : リスクファインダー株式会社
代表 : 代表取締役 谷口 岳
所在地: 東京都台東区東上野2-1-1 フリーアネックスビル8階
URL : http://www.riskfinder.co.jp
プレスリリース情報提供元:@Press
スポンサードリンク
その他の最新プレスリリース
- 路線バスの運転手不足に対応するIOWNや5Gワイドなどを活用した路線バス自動運転実証を千歳市で実施
- 健康経営支援サービス「あなたの健康応援団」のオプションサービス「ねむりの応援団」を提供開始
- 固定電話サービス提供事業者間における双方向番号ポータビリティの開始について
- Inter BEE 2024において、IOWN APNを活用したテレビ局の番組制作設備による広域リモートプロダクションを動態展示
- 七十七銀行が行内OAにNTT Comのゼロトラストソリューションを導入
- NTT Com、千葉市で心疾患患者をサポートする自己リハビリの実証事業を開始
- 【事業所・施設・園での健康管理実態調査】紙による“アナログ”な健康管理を行っている施設が6割以上!?
- その支払いカードで払えます!支払い事務代行サービスPAYBILL(ペイビル)パートナー募集について
- 岩手大学とNTT Com、学生のAIスキル定着を目的とした「データサイエンス実践基礎」講義を開始
- ディスプレイ面でのNFC読み取り機能を搭載した京セラ製法人向けWi-Fi(R)タブレット「KC-T305CN」「KC-T305C」登場