2015/02/20 デブサミ2015【20-D-5】事例から学ぶAndroidアプリのセキュアコーディング「SSL/TLS証明書検証の現状と対策」 #devsumiD

Developers Summit 2015 Growth! http://event.shoeisha.jp/devsumi/20150219 <講演概要> 2014年9月にCERT/CCがAndroidアプリのSSL/TLSサーバ証明書検証不備の脆弱性についての調査結果を公表したり、国内でもその脆弱性を含んだAndroidアプリの情報が多数公表されたりしました。現在様々な種類のAndroidアプリがリリースされています。それら多くのアプリにおけるSSL/TLSサーバ証明書検証のの実装を調査し、その現状と対策方法を実例を元に解説します。 続きを読む
0