@techreport{oai:ipsj.ixsq.nii.ac.jp:00186251, author = {堀内, 拓磨 and 大平, 健司 and 谷岡, 広樹 and 佐野, 雅彦 and 松浦, 健二 and 上田, 哲史 and Takuma, Horiuchi and Kenji, Ohira and Hiroki, Tanioka and Masahiko, Sano and Kenji, Matsuura and Tetsushi, Ueta}, issue = {13}, month = {Feb}, note = {サードパーティーアプリの体裁をとって,ファーストパーティーにおけるサービス内の情報や個人情報を取得する事例が報告されている.ファーストパーティーたる事業者においては,信頼喪失や,風評被害,経営危機に陥る可能性を低減すべく,自組織で管理している情報にアクセスするサードパーティーアプリを検証する必要性が高まっている.本研究では,ファーストパーティーたる事業者及び開発者を対象者とし,対象者が危険性を容易に検証するためのツールについて設計と実装を行なった.なお,本提案はサードパーティーアプリから対象者が想定していない外部サーバに情報が流出することを危険性とみなし,サードパーティーアプリの通信内容を用いて,正規表現によるパターンマッチングで解析を行う設計とした., It is reported that some third party applications for smart devices abusively acquire service-internal information and personal information managed by first parties. To reduce possibility of losing trust, damaging reputation and falling into management crisis, companies as the first party demanded to verify third party applications that access information managed by themselves. In this research, we have designed and implemented a tool to easily verify the risk. The target user of this tool is companies as the first party and developers. This proposal regards information transfer by third party applications to external servers that the target user does not expect as a risk. This tool is designed to analyze network packets from third party applications by pattern matching with regular expression.}, title = {スマートデバイス向けサードパーティーアプリの危険性検証ツールの提案}, year = {2018} }