2026年移动安全工程师考试题库(附答案和详细解析)(0127).docxVIP

  • 2
  • 0
  • 约1.02万字
  • 约 12页
  • 2026-03-26 发布于上海
  • 举报

2026年移动安全工程师考试题库(附答案和详细解析)(0127).docx

移动安全工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

以下Android组件中,若未正确配置android:exported属性,最易导致恶意应用通过隐式Intent启动的是?

A.Service

B.Activity

C.BroadcastReceiver

D.ContentProvider

答案:B

解析:Activity是用户界面入口,默认android:exported为true时(API31+需显式声明),外部应用可通过匹配IntentFilter启动任意Activity,易引发界面劫持或数据泄露;Service需显式调用或特定权限;BroadcastReceiver需匹配Action;ContentProvider需读取/写入权限,因此风险最高的是Activity。

iOS应用沙盒机制的核心作用是?

A.加密应用代码

B.限制应用访问其他应用数据

C.防止应用被逆向工程

D.强制应用使用HTTPS通信

答案:B

解析:iOS沙盒机制通过文件系统隔离,每个应用仅能访问自身目录下的文件和系统允许的公共目录(如照片库),禁止直接访问其他应用数据;加密代码属于代码签名和FairPlay机制;防止逆向需依赖混淆和反调试;强制HTTPS是ATS(AppTransportSecurity)的要求。

用于反编译APK包获取资源文件(如布局、清单

文档评论(0)

1亿VIP精品文档

相关文档