In diesem Artikel wird das Problem untersucht, dass unbekannte Softwarepakete ohne Autorisierung Daten in BigQuery einfügen, wobei der Schwerpunkt auf der Funktion von Firebase und seinen Sicherheitsfunktionen liegt. Es beschreibt, wie Schwachstellen durch rückentwickelte APKs ausgenutzt werden und wie man diese Angriffe mithilfe von Firebase-Regeln, SHA-Zertifikaten und Echtzeitüberwachung stoppen kann.
Daniel Marino
5 Januar 2025
Auflösen unbekannter Paketeinfügungen in BigQuery aus Firebase Apps