Осторожно! Уязвимость Adwods! (скликивание кампаний)

RT
На сайте с 12.09.2006
Offline
598
#11
PGuNk:
ru-traff, А в чем проблема позвонить? 8-800-100-4664 24 часа в сутки (МСК) с понедельника по пятницу

Сам несколько месяцев назад отправлял в саппорт ссылку на сайт софта, ссылку на топик разработчика здесь о покупке акков adwords. После робо-ответа мне отписался человек, сказал спасибо и что занимаются данным вопросом.

Видимо плохо занимаются.. Проблем позвонить нету, просто не видел этого номера в ОС )

InstallMonster.ru (installmonster.ru)-бомба файлового траффика. В 2 раза выгоднее конкурентов! ZipMonster.ru (http://zipmonster.biz/)-платные архивы. Конверт 1:4, 2р/открытие, хостинг!
XC
На сайте с 18.02.2013
Offline
11
#12
ru-traff:
Коллеги, есть серьезнейшая проблема! :(

Наши партнеры постоянно жаловались на то, что кто-то убивает их объявления, скликивая весь бюджет.
Мы (с их же помощью) провели расследование и обнаружили, что на просторах рунета на одном из хак-форумов продается софт, позволяющий уничтожать конкурентов, чтобы понизить цену клика в тематике.
Списавшись с автором стало ясно, что именно этим софтом были убиты объявления наших партнеров. Кроме того, стало ясно, что имеет место именно уязвимость гугла, а не банальная работа с ботами, прокси и тп. В том же яндекс.директе по словам самого автора - дыра давно закрыта.

Вроде на античате видел объяву с подобными услугами...

Solmyr
На сайте с 10.09.2007
Offline
501
#13

Лучший способ для того чтобы убить уязвимость - слить ее в паблик.

RT
На сайте с 12.09.2006
Offline
598
#14
Solmyr:
Лучший способ для того чтобы убить уязвимость - слить ее в паблик.

Это не очень-то публичная уязвимость, а приватный софт.. И не хочется помогать автору зарабатывать, пока гугл чешет зад )

dkameleon
На сайте с 09.12.2005
Offline
386
#15
ru-traff:
Это не очень-то публичная уязвимость, а приватный софт.. И не хочется помогать автору зарабатывать, пока гугл чешет зад )

но всё же в его словах есть ощутимая доля истины :)

да, сначала будет всплеск скликов, но потом гугл допетрит, о чем ему толковали

Дизайн интерьера (http://balabukha.com/)
Solmyr
На сайте с 10.09.2007
Offline
501
#16
ru-traff:
Это не очень-то публичная уязвимость, а приватный софт..

Этот софт просто эмулирует активность пользователей или использует какую-то уязвимость в службах гугла? Если первое - вы ничего не сделаете. Если второе - слейте уязвимость а не софт. Если вы не понимаете слово "уязвимость" и просто использовали его не к месту - то см. пункт первый.

Jaf4
На сайте с 03.08.2009
Offline
804
#17
ru-traff:
Единственный возможный вариант решения - донести до гугла инфу об их баге, чтобы он был поправлен.

Я работал в разных компаниях (не в гугл конечно). Чем больше компания, тем она более неповоротливая, тем больше в ней бюрократии.


Надеюсь, что гугл дорастет до момента, когда начнет под собственным весом рушиться.

---------- Добавлено 30.04.2013 в 10:21 ----------

sear4er:
До офиса впадлу доехать? Адрес дать?

Москва, ул. Балчуг, 7 +7 (495) 644-14-00 Лично был там несколько раз, не бойтесь - там не роботы, а живые, обычные люди.

А хлеба, колбасы и сосисок им не захватить по пути? ;) Люди в русском офисе все равно ничего не знают, кроме того, что написано справке, сами решений не принимают, ни на что влиять не могут, в лучшем случае, это квалифицированные переводчики. Ну может бухгалтер там еще сидит.

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
RT
На сайте с 12.09.2006
Offline
598
#18
Solmyr:
Этот софт просто эмулирует активность пользователей или использует какую-то уязвимость в службах гугла? Если первое - вы ничего не сделаете. Если второе - слейте уязвимость а не софт. Если вы не понимаете слово "уязвимость" и просто использовали его не к месту - то см. пункт первый.

Этот софт не просто эмулирует активность пользователей, если бы это было - то не составило бы проблем скликивать и яндекс.директ и тп. Но софт работает именно под гугл, причем мы от автора получили четкую формулировку: "в яше дыра давно закрыта". Т.е. это не прокси, и не ботнет, а именно бага гугла! Поэтому я и пытаюсь решить проблему, в противном случае конечно же забил бы.

Далее, каким образом я могу слить уязвимость? Купить софт за немаленькую сумму, расковырять его и попытаться разобраться, как он работает, чтобы публично озвучить механизм?? Как-то сложновато и без гарантии на успех.. Итог, уязвимость есть, но деталей ее я не знаю, чтобы ее озвучить. Максумум что могу - передать гуглу контакты автора, чтобы они сами купили софт и сделали все вышеописанное. За этим и пишу )

---------- Добавлено 30.04.2013 в 15:24 ----------

Позвонил по номеру 8-800-100-4664

С трудом удалось донести саппорту о чем собственно речь, в итоге, он сказал прислать детали на moscow@google.com ,чем сейчас и займусь.

Думаю, если туда поступят еще несколько писем о том, что есть проблема со скликами - хуже не будет ;)

GoodGoogle
На сайте с 04.12.2011
Offline
88
#19

Сколько много негатива.

Вы можете не волноваться, уязвимостей несколько. Вас будут скликивать до потери пульса, потому, что в наше время рулят только деньги и разум.

Насколько мне помнится покупают люди под серые тематики и ТС сидит тут и умничает, сливая на Партнерские Программы по разводу пользователей(фишинг), за что получает бан под действием моего софта.

Так, что сиди и не плачься на форуме, тебе никто не поможет.

Впредь пользователям с данного форума будет отказ в обслуживании, при малейшем подозрении. Особенно доставило, передать мои контакты Google, они даже купить ничего не смогут :)

Послушай и расслабься.

// Спасибо за очередную пиар акцию. Готовимся к выходу еще более адовой вещи :)

Помогу обойти блокировки аккаунтов (бан аккаунтов) Google AdWords.
Помогу Вам стать лучше конкурентов в Google AdWords.
Откройте новый уровень бизнеса в AdWords прямо сейчас! (https://goodgoogle.org/)
Vintik_
На сайте с 27.05.2011
Offline
260
#20

Фантазер-школьник ворвался в тред.

Fuck the plebs.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий