スマートフォンゲーム診断

iOSもしくはAndroidが搭載されたスマートフォンで利用するネイティブアプリケーションゲームにメモリ改ざんやガチャの不正操作など脆弱性がないか専門のセキュリティエンジニアが診断します。(Webアプリケーションであるブラウザゲームももちろん診断可能です。)

診断項目

IPAなどの基準を元に作成した、Chainoptic独自の項目で診断いたします。
なお、パブリッククラウドを利用したネットワーク構成においては、カスタマイズにての診断項目のご提案となります。

種別 検査項目
モバイルゲーム全般に考えられる脆弱性 ・公開鍵ピンニング
・メモリ改ざん対策
・アセット/マスタデータの改ざん検知
・ガチャ課金対策
・権限管理
・フレンド機能の不備
・プレゼントボックスの不正操作
・APIサーバの認証方法について
・脱獄検知
・manifestファイルの設定不備
・WebViewを使用する際の脆弱性
・耐タンパー性の不足
・アプリへの秘密情報埋め込み
ゲームの仕様により存在する可能性のある脆弱性 ・その他のガチャ関連操作
・仮想通貨の不正利用/消費せずにアイテム等を購入
・アイテムを消費せずに使用
・キャラクターを不正に強化
・勝利/クリア条件無視
・ランキングの不正操作
・クエスト報酬の不正取得
・ログインボーナス不正取得
・機種変更機能のSNS連携等不備
・友達招待スタミナの不正回復
・トレードの不正利用
・ストーリーを不正に閲覧
・パーティ編成を不正に変更
・各種スロットの不正増加
・マルチプレイの不正
・装備の不正変更

サンプル報告書のダウンロード

診断をご利用いただいた開発組織のみなさま

料金・プラン

脆弱性診断

100万円〜

グレーボックスまたはブラックボックス形式で脆弱性診断を実施します。ご予算に応じて深刻度が高いと見込まれる箇所から優先的に診断し、ビジネスリスクの高い脆弱性を可能な限り検出します。OWASP Top 10やOWASP ASVS等でカバーされる典型的な脆弱性に加え、仕様を踏まえたビジネスロジックの脆弱性も検出対象です。

お見積もりは無料です。
診断のご依頼はお気軽にお問い合わせください。