Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AndroidSecurityEvolution — 最近の主要なAndroidバージョンにおける重要なセキュリティ強化 | Kitploit
ツール/GitHubGitHub/balazsgerlei/androidsecurityevolution
Androidセキュリティ暗号化モバイルセキュリティプライバシー学習と教育厳選リソース
GitHubbalazsgerlei/androidsecurityevolution

AndroidSecurityEvolution

最近の主要なAndroidバージョンにおける重要なセキュリティ強化

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
18715243ヶ月前Kitploit レビュー済み

Android セキュリティの進化

API last commit

最近の主要なAndroidバージョンにおける重要なセキュリティ強化を、Android 5.0 Lollipop(API 21)以降について解説します。

Android 5.0 (API 21) - Lollipop

Android 5 のセキュリティ強化

  • 2023年8月以降、Google Play 開発者サービス のアップデートはこのAndroidバージョンでのみ受け取れるようになります。2023年8月よりKitKat(APIレベル19および20)向けGoogle Play開発者サービスアップデート提供終了 を参照してください
  • デフォルトでフルディスク暗号化(FDE)が有効(メーカーはオプトアウト可能)。暗号化 および Android 5.0 のセキュリティ強化 を参照してください
  • SELinux が完全に強制されます。Android 5.0 のセキュリティ強化 を参照してください
  • WebView は独立したパッケージになりました。Android 5.0 のセキュリティ強化 および Android 5.0 Lollipop で更新可能になった WebView とは何か、そしてなぜ重要なのか? を参照してください

Android 6 (API 23) - Marshmallow

Android 6 のセキュリティ強化

  • Keystore API が大幅に拡張されました(対称暗号プリミティブ、AES および HMAC のサポート、ハードウェアバックアップ鍵のアクセス制御システム)。ハードウェアバックアップ Keystore を参照してください
  • TEE が必須になりました。ハードウェアバックアップ Keystore および Android 6.0 互換性定義書の7.3.10 指紋センサー節 を参照してください
  • KeyStore の鍵が セキュアハードウェア(例:Trusted Execution Environment(TEE) または Secure Element(SE))に保存されているかどうかを確認するための新しいAPI(isInsideSecureHardware)。KeyInfo の isInsideSecureHardware メソッド を参照してください
  • アプリは実行時に権限をリクエストする必要があります。Android 6.0 の変更点のランタイム権限セクション、ランタイム権限をリクエストする、Android 6.0 のセキュリティ強化 を参照してください
  • より制限の強い SELinux(IOCTLフィルタリング、SELinux ドメインの厳格化など)。Android における Security-Enhanced Linux および Android 6.0 のセキュリティ強化 を参照してください

Android 7 (API 24) - Nougat

Android 7 のセキュリティ強化

  • ユーザー と システム の証明書トラストストアが分離され、この時点以降、Man-in-the-Middle 攻撃には基本的に root アクセスが必要になります。Android Nougat における信頼できる認証局の変更 を参照してください
  • Network Security Config のサポートが追加され、アプリはコード変更なしに、セキュアな(HTTPS、TLS)接続の動作を単純な宣言的方法でカスタマイズできるようになりました。カスタムトラストアンカー(アプリが信頼する認証局(CA))、デバッグ専用のオーバーライド、クリアテキストトラフィック のオプトアウト、証明書ピンニング(信頼するサーバー鍵の制限)をサポートします。Android 7.0 for Developers の Network Security Config セクション を参照してください
  • デフォルトでは、Android 7.0 をターゲットとするアプリはシステム提供の証明書のみを信頼し、カスタム Network Security Config がなくても、ユーザーが追加した認証局(CA)を信頼しなくなります。Android 7.0 for Developers のデフォルトの信頼できる認証局 を参照してください
  • Key Attestation とバージョンバインディング(鍵を失わずに、セキュアでない古いバージョンへのロールバックを防止)をサポートする Keymaster 2 への更新。Android 7.0 for Developers の Key Attestation セクション、Keymaster の機能、Key Attestation を使用したハードウェアバックアップ鍵ペアの検証、Key and ID Attestation を参照してください
  • ファイルベース暗号化(FBE) が導入されましたが、メーカーによる実装は任意です。Android 7.0 for Developers の Direct Boot セクション、Direct Boot モードをサポートする、暗号化 を参照してください
  • SELinux 設定を更新: アプリケーションサンドボックスのさらなるロックダウン、mediaserver スタックを権限を減らしたより小さなプロセスに分割(Stagefright の緩和)。Android における Security-Enhanced Linux を参照してください

Android 8 (API 26) - Oreo

Android 8 のセキュリティ強化

ツールをダウンロード