OpenFirebase révÚle 150+ services Firebase exposés et des fuites de secrets à grande échelle
Selon ice0.blog, une analyse de ~1 200 applications mobiles parmi les plus populaires a mis en Ă©vidence des rĂšgles de sĂ©curitĂ© Firebase faibles (« test mode » et rĂšgles permissives) conduisant Ă plus de 150 services ouverts â Realtime Database, Storage, Firestore et Remote Config â avec exposition de donnĂ©es sensibles; lâauteur publie lâoutil OpenFirebase pour automatiser la dĂ©tection sur plusieurs services et formats. âą Constat principal: des centaines dâapps (souvent Ă 100K+, 1M+, 10M+, 50M+, 100M+ tĂ©lĂ©chargements) utilisent Firebase (â80%) et une part significative prĂ©sente des accĂšs non authentifiĂ©s. DonnĂ©es exposĂ©es: paiements, donnĂ©es utilisateurs, messages privĂ©s, mots de passe en clair, prompts, tokens GitHub/AWS Ă privilĂšges Ă©levĂ©s, etc. Lâincident « Tea » a servi de dĂ©clencheur, mais le problĂšme est bien plus large. ...