Axtarışları sevirəm, şəxsi məlumatlarınızı ictimaiyyətdə tapmağı sevirəm

Bir neçə gün əvvəl başlıqda yazılanlar başıma gəldi. Hələ 2014-cü ildə (yəni dekabrın 28-i saat 17:00-da) həyat yoldaşımla dostlarımla “Klaustrafobiya” filmindən “Kollektor” tamaşasını oynadıq və bunu çoxdan unutmuşduq, lakin “Klaustrafobiya” filmdə özünü bizə xatırlatdı. ən gözlənilməz yoldur.

Axtarışları sevirəm, şəxsi məlumatlarınızı ictimaiyyətdə tapmağı sevirəm

Və əslində, budur, ictimai sahədə tapılan fotoşəkilimiz (arkam çevrilmişdir, üzlərin qalan hissəsi bu məqalə üçün təhrif edilmişdir) ...

Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа к персональным данным третьих лиц и компаний. Информация взята либо из открытых источников, либо была предоставлена автору анонимными доброжелателями.

Klaustrofobiyaya (claustrophobia.com) aid olduğu iddia edilən iki indeksli Elasticsearch verilənlər bazası ictimai sahədə tapılıb.

index          docs.count store.size 
phobia-master  1068927      3.2gb
phobia-sandbox 55           2.9mb

IP ünvanını bilən hər kəs sadə bir brauzer vasitəsilə məlumatlara asanlıqla daxil ola bilər Elasticsearch sorğu dili.

Shodan axtarış sisteminin məlumatlarına əsasən, verilənlər bazası ilk dəfə 03.02.2019 03:09:00 tarixində aşkar edilib. Ona giriş 31.03.2019 mart 12-cu il tarixində, mənim bildirişimdən sonra (e-poçt və Facebook vasitəsilə) saat 00:16-dan 30:XNUMX-a qədər (Moskva vaxtı ilə) bağlandı.

Ümumilikdə, Shodan bu məlumat bazasını 6 dəfə qeyd etdi:

03.02.2019 03:09:00
03.02.2019 19:39:00
01.03.2019 12:10:00
03.03.2019 19:55:00
09.03.2019 05:41:00
23.03.2019 13:07:00

Bu barədə açıq verilənlər bazaları necə aşkar edilir Elasticsearch, mən ayrıca bir məqalə yazdım.

Axtarışları sevirəm, şəxsi məlumatlarınızı ictimaiyyətdə tapmağı sevirəm

Verilənlər bazasında sifarişlər üzrə məlumatlar (cəmi 1 milyondan çox qeyd) var idi:

  • sifariş tarixi
  • Axtarışın tarixi və vaxtı
  • Quest adı
  • Axtarış yeri (ölkə və şəhər).
  • Sifariş verən şəxsin adı, telefon nömrəsi və e-poçt ünvanı
  • Qiymət (öncədən ödəniş, endirimlər və promosyon kodları daxil olmaqla), ödəniş valyutası və ödəniş növü (nağd pul, kart)
  • Tapşırıqın tamamlanma vaxtı
  • Oyunçuların sayı
  • Axtarış iştirakçılarının birgə şəklinə keçid

2013-2019-cu illər üçün məlumatlar müxtəlif ölkələrdən olub:

  • Rusiya
  • Ukrayna
  • Belarus
  • Estoniya
  • Almaniya
  • İspaniya
  • Fransa
  • Holland
  • İtaliya
  • və s.

Məsələn, Almaniya üçün 10 mindən çox qeyd tapıldı.

2014-cü ildəki "Bizim" axtarışımız belə görünürdü:

  {
        "_index": "phobia-master",
        "_type": "model-Game",
        "_id": "105352",
        "_score": 10.159659,
        "_source": {
          "comment": "",
          "suspicious_cancellation": false,
          "promo_code": "",
          "photo": "https://.../.../.../28.12-17.jpg",
          "book_source": {
            "ru": "Сайт",
            "fr": "Site internet",
            "en": "Web-site",
            "nl": "Сайт",
            "be": "Сайт",
            "tr": "Сайт",
            "ca": "Página web",
            "de": "Internetseite",
            "db": "site",
            "it": "Сайт",
            "sk": "Сайт",
            "ar": "Сайт",
            "th": "Сайт",
            "sl": "Сайт",
            "cs": "Сайт",
            "et": "Lehekülg",
            "az": "Sayt",
            "ua": "Сайт",
            "es": "Página web"
          },
          "client_tickets_count": null,
          "currency": "₽",
          "result": null,
          "language_code": null,
          "owner": {
            "phone": "+7…",
            "nickname": "А… Л…",
            "id": 38284,
            "profile_type": "everyone",
            "email": "…@gmail.com"
          },
          "id": 105352,
          "refused_to_photo": null,
          "not_completed": null,
          "confirmed": false,
          "extra_price": 0,
          "branded_photo": null,
          "booking_price": 12000,
          "call_center_comment": null,
          "cert_id": 0,
          "status": {
            "ru": "Пройдена",
            "fr": "Réussi",
            "en": "Completed",
            "nl": "Пройдена",
            "be": "Пройдена",
            "tr": "Пройдена",
            "ca": "Сompletat",
            "de": "Absolviert",
            "db": "completed",
            "it": "Пройдена",
            "sk": "Пройдена",
            "ar": "Пройдена",
            "th": "Пройдена",
            "sl": "Пройдена",
            "cs": "Пройдена",
            "et": "Läbitud",
            "az": "Keçilmişdir",
            "ua": "Пройдена",
            "es": "Completado"
          },
          "booked_by": null,
          "investigated": "no",
          "brand_logo": {
            "ru": "",
            "fr": "",
            "en": "",
            "nl": "",
            "be": "",
            "db": null,
            "ca": "",
            "de": "",
            "tr": "",
            "it": "",
            "sk": "",
            "ar": "",
            "th": "",
            "sl": "",
            "cs": "",
            "et": "",
            "az": "",
            "ua": "",
            "es": ""
          },
          "gamers_count": 4,
          "tickets_count": 0,
          "partial_prepay": true,
          "payment": {
            "ru": "онлайн",
            "fr": "en ligne ",
            "en": "online",
            "nl": "online",
            "be": "онлайн",
            "tr": "Online",
            "ca": "Online ",
            "de": "Online-Zahlung",
            "db": "online",
            "it": "online",
            "sk": "online",
            "ar": "دفع الكتروني",
            "th": "ออนไลน์",
            "sl": "онлайн",
            "cs": "онлайн",
            "et": "Online",
            "az": "onlayn",
            "ua": "онлайн",
            "es": "Online"
          },
          "promocode_type": null,
          "lacking_sum_paid": false,
          "prepay_price": 3000,
          "booking_time_local": "28.12.2014 12:36",
          "hints_count": null,
          "booking_id": "PER 14 54 814",
          "booking_time": "2014-12-28T09:36:13+00:00",
          "timeslot": {
            "start": "2014-12-28T14:00:00+00:00",
            "price": 6000,
            "start_local_date": "28 декабря",
            "id": 95759,
            "caption": "Коллекционер: 28.12.2014, 17:00",
            "es_start_local_date": "2014-12-28",
            "quest": {
              "rating_positions": [
                486,
                486
              ],
              "id": 108,
              "name": {
                "ru": "Коллекционер",
                "fr": "",
                "en": "The Collector",
                "nl": "",
                "be": "",
                "db": "Коллекционер",
                "ca": "",
                "de": "",
                "tr": "",
                "it": "",
                "sk": "",
                "ar": "",
                "th": "",
                "sl": "",
                "cs": "",
                "et": "",
                "az": null,
                "ua": "",
                "es": ""
              },
              "location": {
                "city": {
                  "timezone": "Europe/Moscow",
                  "country": {
                    "iso_code": "ru",
                    "id": 1,
                    "name": {
                      "ru": "Россия",
                      "fr": "",
                      "en": "Russia",
                      "nl": "Rusland",
                      "be": "",
                      "db": "Россия",
                      "ca": "",
                      "de": "Russland",
                      "tr": "",
                      "it": "",
                      "sk": "",
                      "ar": "",
                      "th": "",
                      "sl": "",
                      "cs": "",
                      "et": "",
                      "az": null,
                      "ua": "",
                      "es": ""
                    }
                  },
                  "id": 1,
                  "name": {
                    "ru": "Москва",
                    "fr": "",
                    "en": "Moscow",
                    "nl": "",
                    "be": "",
                    "db": "Москва",
                    "ca": "",
                    "de": "Moskau",
                    "tr": "",
                    "it": "",
                    "sk": "",
                    "ar": "",
                    "th": "",
                    "sl": "",
                    "cs": "",
                    "et": "",
                    "az": "",
                    "ua": "Москва",
                    "es": ""
                  }
                },
                "id": 55,
                "name": {
                  "ru": "Поварская",
                  "fr": "",
                  "en": "",
                  "nl": "",
                  "be": "",
                  "db": "Поварская",
                  "ca": "",
                  "de": "",
                  "tr": "",
                  "it": "",
                  "sk": "",
                  "ar": "",
                  "th": "",
                  "sl": "",
                  "cs": "",
                  "et": "",
                  "az": null,
                  "ua": "",
                  "es": ""
                }
              }
            },
            "prices_by_tickets_count": null,
            "start_local_dt": "2014-12-28T17:00:00+03:00",
            "start_local": "28.12.2014, 17:00"
          },
          "cancellation_reason": null,
          "cancellation": {
            "ru": "нет",
            "fr": "non",
            "en": "no",
            "nl": "nee",
            "be": "нет",
            "tr": "hayır",
            "ca": "No",
            "de": "nein",
            "db": "no",
            "it": "no",
            "sk": "nie",
            "ar": "لا",
            "th": "ไม่",
            "sl": "нет",
            "cs": "нет",
            "et": "pole",
            "az": "нет",
            "ua": "немає",
            "es": "no"
          }
        }
      }

Klaustrofobiyanın kreditinə görə, onlar potensial məlumat pozuntuları ilə bağlı hesabatlara cavab verən və tədqiqatçılara təşəkkür edən az sayda şirkətlər arasındadır:

Günortanız Xeyir Artıq sizə məlum olan Klaustrofobiya şirkətindən sizə yazıram. Facebook-da məlumat sızması riski ilə bağlı mesajınızı aldıq, buna görə sizə xüsusilə təşəkkür etmək istərdim! Minnətdarlıq əlaməti olaraq, sizi gələcək oyunlarımızın sınaqçılarından biri olmağa dəvət edirik. Əgər razısınızsa, mənə əlaqə məlumatlarınızı göndərin: e-poçt və telefon. Sınaqlar keçirildikdə sizi dəvət edəcəyik! Dəstəyiniz üçün bir daha təşəkkür edirəm 😉

İnformasiya sızması və insayderlər haqqında xəbərləri həmişə mənim Telegram kanalımda tapa bilərsiniz "Məlumat sızması.

Mənbə: www.habr.com

Добавить комментарий