Daniel Marino
5 de gener 2025
Resolució d'insercions de paquet desconegudes a BigQuery des de les aplicacions de Firebase
Aquest article explora el problema dels paquets de programari desconeguts que insereixen dades a BigQuery sense autorització, posant èmfasi en la funció de Firebase i les seves funcions de seguretat. Descriu com s'aprofiten les vulnerabilitats pels APK d'enginyeria inversa i com aturar aquestes invasions mitjançant regles de Firebase, certificats SHA i supervisió en temps real.