Daniel Marino
6 січня 2025
Вирішення невідомих вставок пакетів у BigQuery з програм Firebase
У цій статті розглядається проблема невідомих пакетів програмного забезпечення, які вставляють дані в BigQuery без авторизації, наголошуючи на функціях Firebase і його функціях безпеки. У ньому описано, як уразливі місця використовують APK-файли зі зворотною інженерією та як зупинити ці вторгнення за допомогою правил Firebase, сертифікатів SHA та моніторингу в реальному часі.