玩物下載被發現利用群暉NAS佔用帶寬存儲幫助愛奇藝分發
在2019年群暉新品發布會上群暉聯合迅雷/玩物科技推出玩物下載套件幫助群暉NAS用戶提高各種資源下載速度。玩物科技稱該公司是迅雷下載的授權合作夥伴,不過從經營範圍和相關業務來看玩物科技可能是迅雷的關聯公司。
玩物下載套件的優勢在於可以登錄迅雷賬號並調用迅雷離線下載,因此有部分資源的實際下載速度確實可以提高。萬萬沒想到這個下載套件表面是下載工具,但背地裡竟然還會利用用戶設備為某些視頻網站提供加速,這一原理類似於迅雷水晶寶和水晶礦場那樣利用用戶上行帶寬分發加速。
NAS沒有使用硬盤燈卻不停的閃:
群暉私有云服務器支持硬盤休眠功能,因此在不使用的情況下硬盤會自動進行休眠降低功耗和延長硬盤使用壽命。不過據V2EX網友稱在NAS沒有使用的情況下硬盤燈依然在閃,而登錄系統後群暉也會彈出提示稱系統盤被塞滿。
通過終端連接群暉私有云後發現套件目錄佔用大量空間,針對進行排查後發現是玩物下載套件佔據大量硬盤空間。該網友發現異常後將玩物下載套件卸載然後被佔據的部分空間釋放, 但還是有進程在以1MB每秒的速度上傳內容。
突然發現有愛奇藝的進程:
針對異常上傳問題再進行排查該網友發現happ:master和happ:vod進程,這些進程的創建用戶名稱均是ionewu。而ionewu這個名稱就是玩物下載的名稱,也就是說即便卸載玩物下載套件後玩物科技依然還主流在群暉NAS上。
那麼happ開頭的這兩個進程又是做什麼的?經過查詢發現上述進程實際為愛奇藝開放平台提供的視頻加速組件。愛奇藝平台為加速終端用戶的視頻播放建立該開放平台,然後聯合其他運營商或軟件開發商進行視頻內容的緩存。最後的問題是玩物下載為什麼會建立愛奇藝的相關進程?玩物下載建立愛奇藝的這些進程佔用網速和硬盤做什麼?
答案就是私自利用用戶設備挖礦:
原來玩物下載套件安裝後會直接將用戶的私有云服務器變成節點,下載軟件的同時也會幫助愛奇藝進行視頻加速。當然愛奇藝會給玩物科技支付一定的費用或者給予其他資源,而用戶可能是在毫不知情的情況下為玩物科技賺錢。
另外如本段小標題那樣藍點網將私自兩個字添加了刪除線,添加刪除線的原因是從某種意義上說這並不算是私自。因為在玩物下載套件和登錄迅雷賬號的使用協議裡,玩物下載已經提到會利用設備寬帶和硬盤空間當做網絡節點。所以從使用協議角度來說玩物下載已經正大光明的標註可能會進行挖礦,只是用戶沒有查看協議所以不知道這事。
值得注意的是利用用戶硬盤和帶寬幫助愛奇藝分發內容,這似乎利用P2P上傳和下載內容的共享理念完全不同吧。注:此事與愛奇藝沒有太大關係,愛奇藝開放平台允許第三方公司參與,但具體第三方怎麼加速他們肯定不清楚。
玩物下載默認最大會佔用32Mbps的上行帶寬和100G硬盤空間,即便限制上傳速度到100KB也不能阻止硬盤繼續被讀寫因此還會導致硬槃無法休眠。
群暉多年前曾與迅雷有過合作內置迅雷離線下載服務加速資源下載,只是後來迅雷離線下載服務不再提供給群暉。而玩物下載套件的發布被視為是群暉和迅雷合作的恢復,也可以看作是迅雷離線下載服務再次回到群暉私有云上。
但萬萬沒想到這是回歸的迅雷離線下載或者玩物套件竟然還有套路,即便卸載套件都還會繼續使用用戶設備挖礦。當然要使用離線下載服務也不是免費的,用戶需要開通和登錄迅雷會員賬號才可以使用迅雷提供的這類增值服務。
藍點網查詢玩物科技相關資料後發現,該公司的經營範圍以及主要業務就是內容分發,與迅雷水晶寶等業務相同。因此從某種意義上說玩物科技推出玩物下載群暉定製版,或許根本目的就是利用群暉服務器當節點進行內容分發。
建議用戶儘早卸載玩物下載套件:
對於群暉私有云服務器來說都是廣大用戶自己購買的設備和安裝的硬盤,而大容量的機械硬盤本身也有使用壽命。長期被玩物下載當做節點緩存和分發內容不僅會佔據用戶上行帶寬,還會讓群暉服務器的硬盤始終運轉無法休眠。
據藍點網檢查玩物下載套件會佔用100GB的硬盤作為緩存空間, 這部分緩存空間裡的文件會不斷地更新讀寫硬盤。長此以往對於用戶自己購買的機械硬盤來說壽命可能會下降,同時硬盤不斷讀寫無法進行休眠也消耗更多的電量。
因此對於用戶來說玩物下載套件的這種做法完全是損人利己的, 利用用戶群暉NAS服務器賺錢還損耗硬盤的壽命。當然更值得注意的是即便卸載玩物下載套件愛奇藝相關進程都還在,這和我們在電腦上看到的流氓軟件有何區別。更新:卸載玩物下載套件後需要重啟NAS愛奇藝進程才會消失, 如果不重啟的話這些進程會繼續消耗帶寬和硬盤。