Odiaría construir una aplicación completa para que solo la piratearan.
Estoy usando Firebase y Expo. Conozco las reglas de seguridad para Firebase, pero ¿hay alguna regla que deba cumplir para el JavaScript dentro de React Native/Expo?
Como, ¿hay alguna forma en que un usuario pueda simplemente cambiar mi código javascript y usarlo en mi contra? Escuché sobre ataques en tiempo de ejecución, pero no sé si las personas pueden hacerlo en una aplicación móvil como lo hacen en un navegador. He visto que un usuario/atacante puede, literalmente, cambiar las variables y convertirlas en un código que envía datos de la aplicación al servidor de los atacantes, pero no sé cómo funciona.
Un atacante podría cambiar el código js en computadoras de escritorio y dispositivos móviles. Puedes usar Ofuscación para hacerlo más difícil. Algo así como react-native-ofuscating-transformer .
He visto que un usuario/atacante puede, literalmente, cambiar las variables y convertirlas en un código que envía datos de la aplicación al servidor de los atacantes, pero no sé cómo funciona.
¿Te refieres a los ataques XSS ? El caso de que un usuario normal envíe datos al servidor de un atacante es principalmente un ataque xss. ( Aquí un ejemplo ). pero este seria otro tema