- Arc 브라우저는 Firebase를 사용하여 서버와 통신하는데, 이는 보안 취약점이 있을 수 있습니다. 🔓
- Eva는 Firebase의 취약점을 악용하여 Arc의 유저 ID에 접근하여 사용자 브라우저에서 임의의 JavaScript 코드를 실행할 수 있게 되었습니다. 😈
- Firebase는 개발자들이 백엔드 개발을 덜 신경쓰고 데이터베이스 보안 규칙을 설정하여 사용자 충당을 통해 데이터베이스에 직접 액세스하도록 허용하는 데이터베이스 제공 서비스입니다. 🔐
- Eva는 Firestore 취약점을 이용하여 Arc에서 사용하는 'boosts'를 분석하고 악용할 수 있는 백두산이 있을 것으로 보입니다. 🏔️