- 2
- 0
- 约1.02万字
- 约 12页
- 2026-03-26 发布于上海
- 举报
移动安全工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
以下Android组件中,若未正确配置android:exported属性,最易导致恶意应用通过隐式Intent启动的是?
A.Service
B.Activity
C.BroadcastReceiver
D.ContentProvider
答案:B
解析:Activity是用户界面入口,默认android:exported为true时(API31+需显式声明),外部应用可通过匹配IntentFilter启动任意Activity,易引发界面劫持或数据泄露;Service需显式调用或特定权限;BroadcastReceiver需匹配Action;ContentProvider需读取/写入权限,因此风险最高的是Activity。
iOS应用沙盒机制的核心作用是?
A.加密应用代码
B.限制应用访问其他应用数据
C.防止应用被逆向工程
D.强制应用使用HTTPS通信
答案:B
解析:iOS沙盒机制通过文件系统隔离,每个应用仅能访问自身目录下的文件和系统允许的公共目录(如照片库),禁止直接访问其他应用数据;加密代码属于代码签名和FairPlay机制;防止逆向需依赖混淆和反调试;强制HTTPS是ATS(AppTransportSecurity)的要求。
用于反编译APK包获取资源文件(如布局、清单
原创力文档

文档评论(0)