試卷名稱:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418
年份:114年
科目:iPAS◆資訊安全防護實務◆中級
29. 如附圖所示是一段 Python 程式碼,你受聘於一個公司進行源碼檢測,需確認程式碼中是否隱藏潛在的惡意行為或漏洞。經分析發現,x() 函數對輸入執行了某種操作,並透過字串反轉進行額外處理。下列何項最正確地描述該程式碼的功能具有潛在風險?
(A) 程式碼使用一種簡單 XOR 加密,有容易被破解的風險
(B) 程式碼包含難以追蹤的邏輯漏洞,可能被用於後門驗證邏輯
(C) 程式碼進行了無法逆向的加密方式,無法直接解密字串 SYP{txf_ofq}
(D) 程式碼邏輯錯誤,t 的結果永遠無法等於 "}afq{noT_SPY"