本動画ではスマートフォンのアプリに潜む脆弱性について過去問をもとに解説します。学習すべき重要なキーワードは、端末識別番号による認証のリスク、リバースエンジニアリング、過剰なデータ送信を防ぐ設計、安全でない直接的オブジェクト参照、そして認証と認可の違いです。 端末固有の識別番号は偽装が容易で秘密情報の代わりになりません。アプリ内に暗号鍵を隠してもリバースエンジニアリングで抜き取られます。不要なデータはサーバに送らずアプリ内で処理する原則が重要です。さらに、ログインの認証だけでなく、データへのアクセス権限を確認する認可のチェックを実装する必要があります。