为了在 Google Analytics 上注册“命中”,所需的清单如下:
- Google Analytics 的唯一 API 密钥
- Public:可以从页面上嵌入的 JavaScript 文件中获取以进行跟踪。
- 似乎来自相关页面的 HTTP 请求。
- 可以通过多种方式进行欺骗:这意味着检测并制止它已经很难到不值得了。
- 表示流量的 JSON 数据,采用 Google 期望的架构。
如果我的列表有误,请在此处阻止我。
如果我不是,那么在网站上欺骗流量并让某人的 Google Analytics(分析)看起来非常好,即使他们没有获得任何流量也很容易!
那么,谷歌如何防止这些攻击呢?这不会损害分析统计数据的可信度吗?
我对此感兴趣是因为另一个我仍在努力制定的问题涉及 Alice、Bob、Mary 和一些需要以某种方式安全公开的私钥。我希望谷歌可以通过尝试解决这个问题来解决这个问题。一旦我提出这个问题,我会在这里发布一个链接。