2026年移动安全工程师考试题库(附答案和详细解析)(0312).docxVIP

  • 2
  • 0
  • 约8.47千字
  • 约 11页
  • 2026-04-17 发布于上海
  • 举报

2026年移动安全工程师考试题库(附答案和详细解析)(0312).docx

移动安全工程师考试试卷

一、单项选择题(共10题,每题1分,共10分)

Android应用中,以下哪类组件因未正确配置导出属性最易引发安全风险?

A.Activity

B.Service

C.BroadcastReceiver

D.ContentProvider

答案:A

解析:Android四大组件中,Activity是用户交互的入口,若未设置android:exported=false且未通过intent-filter限制访问,攻击者可通过构造恶意Intent启动任意Activity,引发敏感信息泄露或逻辑劫持。Service、BroadcastReceiver和ContentProvider虽也需配置导出属性,但Activity因直接面向用户交互,风险更高。

iOS应用沙盒机制的核心目的是?

A.提升应用运行速度

B.限制应用间数据访问

C.增强应用图形渲染能力

D.简化应用开发流程

答案:B

解析:iOS沙盒(AppSandbox)通过文件系统权限隔离,强制每个应用仅能访问自身目录下的文件和系统分配的有限资源,防止应用间非法数据共享或越权访问,是iOS核心安全机制之一。其他选项与沙盒设计目标无关。

移动应用中硬编码API密钥的主要风险是?

A.增加应用体积

B.导致编译失败

C.攻击者逆向获取密钥

D.影响应用兼容性

答案:C

解析:硬编码(如直接

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档