MOBILE_APPSEC_WORLD Telegram 988
Внешние сервисы в мобильных приложениях на примере Firebase

Все мы встречаем во время анализа приложений различные токены от внешних сервисов. Но далеко не всегда мы обращаем на них внимание, а зря 😁

Самым часто встречающимся сервисом, по моему наблюдению, является Firebase. Это и пуши и Firebase Remote Config и много чего еще.

Мы не могли обойти эту тему и описали свой небольшой ресерч на тему корректности использования внешних сервисов и настройки ключей для них.

И конечно, написали небольшое приложение, которое вам поможет определить, от каких сервисов и с какими правами выданы ключи.

Надеюсь будет интересно и жду ваших комментариев!



tgoop.com/mobile_appsec_world/988
Create:
Last Update:

Внешние сервисы в мобильных приложениях на примере Firebase

Все мы встречаем во время анализа приложений различные токены от внешних сервисов. Но далеко не всегда мы обращаем на них внимание, а зря 😁

Самым часто встречающимся сервисом, по моему наблюдению, является Firebase. Это и пуши и Firebase Remote Config и много чего еще.

Мы не могли обойти эту тему и описали свой небольшой ресерч на тему корректности использования внешних сервисов и настройки ключей для них.

И конечно, написали небольшое приложение, которое вам поможет определить, от каких сервисов и с какими правами выданы ключи.

Надеюсь будет интересно и жду ваших комментариев!

BY Mobile AppSec World




Share with your friend now:
tgoop.com/mobile_appsec_world/988

View MORE
Open in Telegram


Telegram News

Date: |

Hui said the messages, which included urging the disruption of airport operations, were attempts to incite followers to make use of poisonous, corrosive or flammable substances to vandalize police vehicles, and also called on others to make weapons to harm police. Some Telegram Channels content management tips The Standard Channel Step-by-step tutorial on desktop: Unlimited number of subscribers per channel
from us


Telegram Mobile AppSec World
FROM American