2011-11-07 4 views
1

Googleアナリティクスのレポートは、悪意のあるユーザーによって誤ったデータが送信された場合、脆弱ですか?Googleアナリティクスのレポートを中毒させることはできますか?

悪意のあるユーザーがあなたのページで実行されているGoogleアナリティクスのJavaScriptを編集して、誤ったデータをレポートに入れて誤解を招く可能性がありますか?

答えて

1

はい...重複したプロファイルを試してみて、より多くのそれを理解しなければなりません。可能です。

JavaScriptはユーザーが編集可能な環境で、Googleアナリティクスはデータの検証を行いません。

JavaScriptをページに挿入するだけで、ユーザーのGoogleアナリティクスアカウントに好きなデータを送信できます。また、有効でないデータを「検証」する必要はありません。

私はクロームにオープンデベロッパーツールコンソールを開くと、ちょうどGAを使用するすべてのサイトにGoogle Analyticsのデータに入力することができます:

_gaq.push(["_trackPageview", "/anything-you-want-to-send"]); 

これはまたあなたのGoogle Analyticsはあなたのを置くためにスニペット「取って」の人に適用されますサイト。幸いにも、外部ホスト名からデータを除外するようにGoogleアナリティクスを設定できるので、そのような敵対的な行動はフィルタリング可能です。

関連する問題