Daniel Marino
6 tháng 1 2025
Giải quyết các gói chèn không xác định vào BigQuery từ ứng dụng Firebase
Bài viết này tìm hiểu vấn đề các gói phần mềm không xác định chèn dữ liệu vào BigQuery mà không được phép, nhấn mạnh chức năng của Firebase và các tính năng bảo mật của nó. Phần này mô tả cách các APK được thiết kế ngược khai thác các lỗ hổng và cách ngăn chặn các cuộc xâm lược này bằng cách sử dụng các quy tắc Firebase, chứng chỉ SHA và giám sát theo thời gian thực.