跨境電商公司的主管小G,最近陷入了很大的困惑中:這段時間深圳公司外網(wǎng)流量猛增,讓整個公司上網(wǎng)很慢。
外網(wǎng)流量是非常昂貴的,要增加的話是很大一筆成本。最關鍵的問題是:公司業(yè)務和人員最近都很平穩(wěn),為什么有這么大的增幅?是有病毒或者黑客嗎?
在網(wǎng)管的協(xié)助下,定位了幾臺流量異常的電腦。在公司還沒上班的空閑時段,流量都能跑到十幾個G,最夸張的一臺電腦,每天下載流量60多個G,上傳竟然也達到了60多個G,怪不得整體網(wǎng)絡如此擁堵。
據(jù)使用者描述,由于需要遠程管理廣告賬戶,電腦一般是不關的。網(wǎng)管檢查后發(fā)現(xiàn),電腦上沒有異常的程序,流量來自于瀏覽器的插件。
插件?小G一臉的疑惑,難道是插件讀取了電腦上的信息,然后上傳出去了?對此網(wǎng)管就無能為力了,最后小G來咨詢做為公司顧問的我。
我給他解釋了下,由于安全性限制原因,插件是不能讀取硬盤上文件的,也不能讀取授權網(wǎng)址外的內(nèi)容,聽到我的解釋,小G稍微安心了些,但是接下來的解釋讓他嚇出一身冷汗。
但是它能讀取當前賬戶的所有內(nèi)容,遠遠不是當前已經(jīng)打開的頁面。
例如Facebook廣告賬戶,我們可以將API權限授權給其他程序,以完成廣告數(shù)據(jù)讀取,廣告發(fā)布等各種功能,這種是明確經(jīng)過授權,確認被授權對象擁有相關的權限。
而當前的插件,使用的是當前賬戶登錄者的身份,擁有登錄者所有的權限,無需授權,并且頁面token的權限要大于API授權的token,也就意味著:如果當前登錄者是賬戶管理員,他們將可以讀取所有的賬戶及關聯(lián)賬戶的廣告報告信息,甚至可以管理員身份發(fā)布廣告,進行pixel分享等各種高等級操作,甚至可以將你的廣告賬戶暗地里授權給其他賬戶。
因此當前瀏覽器表面看起來波瀾不驚,后臺上卻是開足了馬力瘋狂操作。對于一個大點的廣告賬戶,廣告數(shù)據(jù)和素材達到60多個G并不出奇,也就不能理解為什么還有60多G幾乎等量的上傳-數(shù)據(jù)被傳出去了。
插件卸載后流量恢復了正常。
有很多誘人的插件,以各種提升廣告效果,并且免費的名義誘惑用戶,這種大家一定要擦亮眼睛。就算要用,也要放在一個空的,非常小權限的賬戶上測試下。
免費的一般是最貴的,因為收費的是為功能付費,而免費的,卻可能是以“靈魂”為代價。
(來源:花總)
以上內(nèi)容屬作者個人觀點,不代表雨果跨境立場!本文經(jīng)原作者授權轉(zhuǎn)載,轉(zhuǎn)載需經(jīng)原作者授權同意。?