← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 2회 필기 · 애플리케이션 보안 · 모바일 컴포넌트 노출 · 59번
안드로이드 앱의 민감한 Activity가 외부 Intent로 호출되고 권한 검사 없이 계정 정보를 표시한다. 대응으로 옳은 것은?
- 1
화면 회전을 막는다.
오답 이유화면 회전은 외부 호출 권한과 무관하다. - 2
앱 아이콘 해상도를 낮춘다.
오답 이유아이콘 크기는 컴포넌트 노출 여부를 바꾸지 않는다. - 3
외부 호출이 필요 없으면 exported를 끄고, 필요하면 선언 권한과 런타임 주체 검증을 적용한다.
정답 근거공격 표면을 줄이고 남은 진입점에 서버 측에 해당하는 권한 검사를 둔다. - 4
Activity 이름만 난수로 변경한다.
오답 이유컴포넌트 이름은 패키지 분석으로 확인할 수 있어 접근통제가 아니다.
정답·상세해설정답 3번
컴포넌트가 exported 상태면 다른 앱이 명시적 Intent로 호출할 수 있다. 외부 노출 필요성을 먼저 제거하고, 필요한 인터페이스는 적절한 권한과 호출자·데이터 검증으로 보호해야 한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23