Daniel Marino
5 stycznia 2025
Rozwiązywanie nieznanych wstawień pakietów do BigQuery z aplikacji Firebase
W tym artykule omówiono problem nieznanych pakietów oprogramowania wstawiających dane do BigQuery bez autoryzacji, podkreślając funkcję Firebase i jej funkcje bezpieczeństwa. Opisuje, w jaki sposób luki są wykorzystywane przez poddane inżynierii wstecznej pliki APK i jak powstrzymać te inwazje za pomocą reguł Firebase, certyfikatów SHA i monitorowania w czasie rzeczywistym.