Daniel Marino
5 января 2025
Разрешение вставок неизвестных пакетов в BigQuery из приложений Firebase
В этой статье рассматривается проблема неизвестных программных пакетов, вставляющих данные в BigQuery без авторизации, подчеркиваются функции Firebase и его функции безопасности. В нем описывается, как уязвимости используются APK-файлами, созданными методом обратной разработки, и как остановить эти вторжения с помощью правил Firebase, сертификатов SHA и мониторинга в реальном времени.