Item type |
Symposium(1) |
公開日 |
2017-10-16 |
タイトル |
|
|
タイトル |
モバイルアプリ開発者による脆弱性対応の実態調査 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Understanding the Vulnerability Responses by Mobile App Developers |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
MWS,脆弱性,モバイルアプリ,ライブラリ,ソフトウェア開発 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
早稲田大学基幹理工学研究科 |
著者所属 |
|
|
|
NTTセキュアプラットフォーム研究所 |
著者所属 |
|
|
|
NTTセキュアプラットフォーム研究所 |
著者所属 |
|
|
|
NTTセキュアプラットフォーム研究所 |
著者所属 |
|
|
|
NTTセキュアプラットフォーム研究所 |
著者所属 |
|
|
|
早稲田大学基幹理工学研究科 |
著者所属(英) |
|
|
|
en |
|
|
Waseda University |
著者所属(英) |
|
|
|
en |
|
|
NTT Secure Platform Laboratories |
著者所属(英) |
|
|
|
en |
|
|
NTT Secure Platform Laboratories |
著者所属(英) |
|
|
|
en |
|
|
NTT Secure Platform Laboratories |
著者所属(英) |
|
|
|
en |
|
|
NTT Secure Platform Laboratories |
著者所属(英) |
|
|
|
en |
|
|
Waseda University |
著者名 |
安松, 達彦
金井, 文宏
渡邉, 卓弥
塩治, 榮太朗
秋山, 満昭
森, 達哉
|
著者名(英) |
Tatsuhiko, Yasumatsu
Fumihiro, Kanei
Takuya, Watanabe
Eitaro, Shioji
Mitsuaki, Akiyama
Tatsuya, Mori
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Androidの公式マーケットには320万以上のアプリが存在する.これらのアプリの中には脆弱性を含んだものも少なくはないが,それらの脆弱性がどのタイミングで修正されるのか,あるいは放置されたままなのかは明らかではない.本研究は Android 公式マーケットを対象とし,個々のアプリについて過去全てのバージョンに対して脆弱性検知を行うことで上記の解析を実現する.この結果,調査対象のアプリの内14.5%が今も脆弱性を修正されないままマーケットに存在していること,またアプリ生成サービスを利用したアプリは修正率が低い傾向にあることがわかった. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Android's official app market has over 3.2 million apps. It is known that considerable number of these apps have vulnerabilities. However, it has not been studied when the vulnerabilities are fixed or remained unfixed. In this work, we aim to answer the question by analysing the vulnerability for all the previous versions of the app. Our experimental results revealed that 14.5% of the apps that we analyzed are on the market without having not fixed their vulnerabilities. We also found that apps generated by app building systems tend to leave the vulnerabilities unfixed. |
書誌レコードID |
|
|
|
識別子タイプ |
NCID |
|
|
関連識別子 |
ISSN 1882-0840 |
書誌情報 |
コンピュータセキュリティシンポジウム2017論文集
巻 2017,
号 2,
発行日 2017-10-16
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |