Tampering(タンパリング)は、システム・機能・データに対して不正な改ざんや解析を行う行為。
目的は、機能の無効化、データ改ざん、内部情報の窃取などが多い。
代表的な対象
- 実行ファイルやアプリバイナリ
- 通信データやAPIパラメータ
- 設定ファイルや保存データ
実務上のポイント
- 完全に防ぐより、改ざんを困難化・検知可能にする設計が重要
- 関連概念として、耐タンパ性がある
Glossary
Tamperingは、システムやデータを不正に改ざん・解析・窃取する行為。改ざん耐性設計と監査が重要になる。
Tampering(タンパリング)は、システム・機能・データに対して不正な改ざんや解析を行う行為。
目的は、機能の無効化、データ改ざん、内部情報の窃取などが多い。