Fa uns dies em va passar exactament el que hi ha escrit al títol. L'any 2014 (és a dir, el 28 de desembre a les 17:00), la meva dona i jo i els meus amics vam jugar a la missió d'actuació "Collector" de "Claustraphobia" i fa temps que n'havien oblidat, però "Claustraphobia" ens va recordar a si mateix a la manera més inesperada.
I de fet, aquí teniu la nostra fotografia, que es va trobar de domini públic (esquena girada, la resta de cares estan distorsionades per aquest article)...
Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа к персональным данным третьих лиц и компаний. Информация взята либо из открытых источников, либо была предоставлена автору анонимными доброжелателями.
Es va trobar de domini públic una base de dades Elasticsearch amb dos índexs, suposadament pertanyents a Claustrophobia (claustrophobia.com).
index docs.count store.size
phobia-master 1068927 3.2gb
phobia-sandbox 55 2.9mb
Qualsevol persona, coneixent l'adreça IP, podria accedir fàcilment a les dades a través d'un navegador normal mitjançant un element bàsic
A jutjar per les dades del motor de cerca Shodan, la base de dades es va descobrir per primera vegada el 03.02.2019/03/09 a les 00:31.03.2019:12. L'accés a ella es va tancar el 00 de març de 16, després de la meva notificació (via correu electrònic i Facebook), entre les 30:XNUMX i les XNUMX:XNUMX (hora de Moscou).
En total, Shodan va registrar aquesta base de dades 6 vegades:
03.02.2019 03:09:00
03.02.2019 19:39:00
01.03.2019 12:10:00
03.03.2019 19:55:00
09.03.2019 05:41:00
23.03.2019 13:07:00
Sobre això
La base de dades contenia dades (poc més d'1 milió de registres) sobre comandes:
- data d'Ordre
- Data i hora de la recerca
- Nom de la recerca
- Lloc (país i ciutat) de la recerca
- Nom, telèfon i adreça de correu electrònic de la persona que fa la comanda
- Cost (incloent prepagament, descomptes i codis promocionals), moneda de pagament i tipus de pagament (efectiu, targeta)
- Temps de finalització de la missió
- Nombre de jugadors
- Enllaç a una foto conjunta dels participants de la missió
La informació del període 2013-2019 va ser de diferents països:
- Rússia
- Ucraïna
- Bielorússia
- Estònia
- Alemanya
- Espanya
- França
- Països Baixos
- Itàlia
- etcètera
Per exemple, es van trobar més de 10 mil registres per a Alemanya.
La nostra recerca del 2014 va quedar així:
{
"_index": "phobia-master",
"_type": "model-Game",
"_id": "105352",
"_score": 10.159659,
"_source": {
"comment": "",
"suspicious_cancellation": false,
"promo_code": "",
"photo": "https://.../.../.../28.12-17.jpg",
"book_source": {
"ru": "Сайт",
"fr": "Site internet",
"en": "Web-site",
"nl": "Сайт",
"be": "Сайт",
"tr": "Сайт",
"ca": "Página web",
"de": "Internetseite",
"db": "site",
"it": "Сайт",
"sk": "Сайт",
"ar": "Сайт",
"th": "Сайт",
"sl": "Сайт",
"cs": "Сайт",
"et": "Lehekülg",
"az": "Sayt",
"ua": "Сайт",
"es": "Página web"
},
"client_tickets_count": null,
"currency": "₽",
"result": null,
"language_code": null,
"owner": {
"phone": "+7…",
"nickname": "А… Л…",
"id": 38284,
"profile_type": "everyone",
"email": "…@gmail.com"
},
"id": 105352,
"refused_to_photo": null,
"not_completed": null,
"confirmed": false,
"extra_price": 0,
"branded_photo": null,
"booking_price": 12000,
"call_center_comment": null,
"cert_id": 0,
"status": {
"ru": "Пройдена",
"fr": "Réussi",
"en": "Completed",
"nl": "Пройдена",
"be": "Пройдена",
"tr": "Пройдена",
"ca": "Сompletat",
"de": "Absolviert",
"db": "completed",
"it": "Пройдена",
"sk": "Пройдена",
"ar": "Пройдена",
"th": "Пройдена",
"sl": "Пройдена",
"cs": "Пройдена",
"et": "Läbitud",
"az": "Keçilmişdir",
"ua": "Пройдена",
"es": "Completado"
},
"booked_by": null,
"investigated": "no",
"brand_logo": {
"ru": "",
"fr": "",
"en": "",
"nl": "",
"be": "",
"db": null,
"ca": "",
"de": "",
"tr": "",
"it": "",
"sk": "",
"ar": "",
"th": "",
"sl": "",
"cs": "",
"et": "",
"az": "",
"ua": "",
"es": ""
},
"gamers_count": 4,
"tickets_count": 0,
"partial_prepay": true,
"payment": {
"ru": "онлайн",
"fr": "en ligne ",
"en": "online",
"nl": "online",
"be": "онлайн",
"tr": "Online",
"ca": "Online ",
"de": "Online-Zahlung",
"db": "online",
"it": "online",
"sk": "online",
"ar": "دفع الكتروني",
"th": "ออนไลน์",
"sl": "онлайн",
"cs": "онлайн",
"et": "Online",
"az": "onlayn",
"ua": "онлайн",
"es": "Online"
},
"promocode_type": null,
"lacking_sum_paid": false,
"prepay_price": 3000,
"booking_time_local": "28.12.2014 12:36",
"hints_count": null,
"booking_id": "PER 14 54 814",
"booking_time": "2014-12-28T09:36:13+00:00",
"timeslot": {
"start": "2014-12-28T14:00:00+00:00",
"price": 6000,
"start_local_date": "28 декабря",
"id": 95759,
"caption": "Коллекционер: 28.12.2014, 17:00",
"es_start_local_date": "2014-12-28",
"quest": {
"rating_positions": [
486,
486
],
"id": 108,
"name": {
"ru": "Коллекционер",
"fr": "",
"en": "The Collector",
"nl": "",
"be": "",
"db": "Коллекционер",
"ca": "",
"de": "",
"tr": "",
"it": "",
"sk": "",
"ar": "",
"th": "",
"sl": "",
"cs": "",
"et": "",
"az": null,
"ua": "",
"es": ""
},
"location": {
"city": {
"timezone": "Europe/Moscow",
"country": {
"iso_code": "ru",
"id": 1,
"name": {
"ru": "Россия",
"fr": "",
"en": "Russia",
"nl": "Rusland",
"be": "",
"db": "Россия",
"ca": "",
"de": "Russland",
"tr": "",
"it": "",
"sk": "",
"ar": "",
"th": "",
"sl": "",
"cs": "",
"et": "",
"az": null,
"ua": "",
"es": ""
}
},
"id": 1,
"name": {
"ru": "Москва",
"fr": "",
"en": "Moscow",
"nl": "",
"be": "",
"db": "Москва",
"ca": "",
"de": "Moskau",
"tr": "",
"it": "",
"sk": "",
"ar": "",
"th": "",
"sl": "",
"cs": "",
"et": "",
"az": "",
"ua": "Москва",
"es": ""
}
},
"id": 55,
"name": {
"ru": "Поварская",
"fr": "",
"en": "",
"nl": "",
"be": "",
"db": "Поварская",
"ca": "",
"de": "",
"tr": "",
"it": "",
"sk": "",
"ar": "",
"th": "",
"sl": "",
"cs": "",
"et": "",
"az": null,
"ua": "",
"es": ""
}
}
},
"prices_by_tickets_count": null,
"start_local_dt": "2014-12-28T17:00:00+03:00",
"start_local": "28.12.2014, 17:00"
},
"cancellation_reason": null,
"cancellation": {
"ru": "нет",
"fr": "non",
"en": "no",
"nl": "nee",
"be": "нет",
"tr": "hayır",
"ca": "No",
"de": "nein",
"db": "no",
"it": "no",
"sk": "nie",
"ar": "لا",
"th": "ไม่",
"sl": "нет",
"cs": "нет",
"et": "pole",
"az": "нет",
"ua": "немає",
"es": "no"
}
}
}
Pel crèdit de Claustraphobia, es troben entre el petit nombre d'empreses que responen als informes de possibles violacions de dades i agraeixen als investigadors:
Bona tarda Us escric des de l'empresa Claustrophobia, ja coneguda per vosaltres. Hem rebut el vostre missatge a Facebook sobre el risc de fuga de dades, pel qual vull agrair-vos especialment! Com a mostra d'agraïment, et convidem a convertir-te en un dels provadors dels nostres futurs jocs. Si estàs d'acord, envia'm la teva informació de contacte: correu electrònic i telèfon. Et convidarem quan es facin les proves! Gràcies de nou per la teva ajuda 😉
Les notícies sobre filtracions d'informació i persones privilegiades sempre es poden trobar al meu canal de Telegram "
Font: www.habr.com