Shikata Ga Nai

Private? There is no such things.

2025-09-02から1日間の記事一覧

第55回:盗聴されるログ通信?Logcat診断実践

Hello there, ('ω')ノ Logcatとは? Logcat(ログキャット)は、Androidが提供する標準的なログ出力機能です。 アプリの開発中や動作確認時に、以下のようなログが記録されます: Log.d("LoginActivity", "userId = 12345"); Log.e("Payment", "Exception: …

第54回:プロプライエタリSDK(外部ライブラリ)の脆弱性分析

Hello there, ('ω')ノ プロプライエタリSDKとは? SDK(Software Development Kit)は、開発者がアプリに機能を組み込むために使う“部品”のようなもの。 中でも「プロプライエタリSDK」とは、ソースコードや実装が非公開の外部ライブラリで、たとえば以下の…

第53回:不正なバックエンドAPIを見つけ出す手順

Hello there, ('ω')ノ ️‍♀️ 「不正なバックエンドAPI」とは? ここでいう“不正”とは、必ずしも悪意あるものとは限りません。 以下のようなAPIも「セキュリティ的に危険」と判断されます: 種類 問題点の例 未公開API ドキュメントにもUIにも存在しないがアク…

第52回:SSLピンニングを解除して診断する方法

Hello there, ('ω')ノ SSLピンニングとは? SSLピンニング(Certificate Pinning)とは、アプリが通信時に接続先のサーバー証明書を検証する際、「特定の証明書や公開鍵と一致していないと接続しない」というセキュリティ機構です。 これにより、たとえ端末…