tgoop.com/mobile_appsec_world/988
Create:
Last Update:
Last Update:
Внешние сервисы в мобильных приложениях на примере Firebase
Все мы встречаем во время анализа приложений различные токены от внешних сервисов. Но далеко не всегда мы обращаем на них внимание, а зря 😁
Самым часто встречающимся сервисом, по моему наблюдению, является Firebase. Это и пуши и Firebase Remote Config и много чего еще.
Мы не могли обойти эту тему и описали свой небольшой ресерч на тему корректности использования внешних сервисов и настройки ключей для них.
И конечно, написали небольшое приложение, которое вам поможет определить, от каких сервисов и с какими правами выданы ключи.
Надеюсь будет интересно и жду ваших комментариев!
BY Mobile AppSec World

Share with your friend now:
tgoop.com/mobile_appsec_world/988