← トップへ戻る|AI Security NEWS
重要攻撃・インシデントThe Hacker News2026年5月6日

GoogleがAndroidアプリの公開検証を導入、サプライチェーン攻撃に対抗

概要

Googleは2026年5月以降にリリースするAndroidアプリに対して「バイナリトランスペアレンシー」(ソフトウェアの透明性確認機構)を拡大導入します。これは、Google Play ServicesなどのGoogleアプリがGoogleの意図通りに構築・配布されたものであることを誰もが暗号学的に検証できる公開台帳です。デジタル署名だけでは供給チェーン攻撃(ソフトウェアの配布経路に不正コードを注入する攻撃)の防止が不十分なため、DAEMON Toolsの事例のように正規サイトから改ざんされたインストーラーが配布されるリスクに対抗します。この仕組みはSSL/TLS証明書の透明化と同じ原理で、Google Pixelで2021年10月から導入された技術をAndroid全体に拡大するものです。

#Android#セキュリティ#サプライチェーン攻撃#バイナリ検証#Google

元記事(The Hacker News

https://thehackernews.com/2026/05/android-apps-get-public-verification.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る