Les cerques d'amor, m'encanta trobar les vostres dades personals en públic

Fa uns dies em va passar exactament el que hi ha escrit al títol. L'any 2014 (és a dir, el 28 de desembre a les 17:00), la meva dona i jo i els meus amics vam jugar a la missió d'actuació "Collector" de "Claustraphobia" i fa temps que n'havien oblidat, però "Claustraphobia" ens va recordar a si mateix a la manera més inesperada.

Les cerques d'amor, m'encanta trobar les vostres dades personals en públic

I de fet, aquí teniu la nostra fotografia, que es va trobar de domini públic (esquena girada, la resta de cares estan distorsionades per aquest article)...

Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа к персональным данным третьих лиц и компаний. Информация взята либо из открытых источников, либо была предоставлена автору анонимными доброжелателями.

Es va trobar de domini públic una base de dades Elasticsearch amb dos índexs, suposadament pertanyents a Claustrophobia (claustrophobia.com).

index          docs.count store.size 
phobia-master  1068927      3.2gb
phobia-sandbox 55           2.9mb

Qualsevol persona, coneixent l'adreça IP, podria accedir fàcilment a les dades a través d'un navegador normal mitjançant un element bàsic Llenguatge de consulta d'Elasticsearch.

A jutjar per les dades del motor de cerca Shodan, la base de dades es va descobrir per primera vegada el 03.02.2019/03/09 a les 00:31.03.2019:12. L'accés a ella es va tancar el 00 de març de 16, després de la meva notificació (via correu electrònic i Facebook), entre les 30:XNUMX i les XNUMX:XNUMX (hora de Moscou).

En total, Shodan va registrar aquesta base de dades 6 vegades:

03.02.2019 03:09:00
03.02.2019 19:39:00
01.03.2019 12:10:00
03.03.2019 19:55:00
09.03.2019 05:41:00
23.03.2019 13:07:00

Sobre això com es detecten les bases de dades obertes Elasticsearch, vaig escriure un article separat.

Les cerques d'amor, m'encanta trobar les vostres dades personals en públic

La base de dades contenia dades (poc més d'1 milió de registres) sobre comandes:

  • data d'Ordre
  • Data i hora de la recerca
  • Nom de la recerca
  • Lloc (país i ciutat) de la recerca
  • Nom, telèfon i adreça de correu electrònic de la persona que fa la comanda
  • Cost (incloent prepagament, descomptes i codis promocionals), moneda de pagament i tipus de pagament (efectiu, targeta)
  • Temps de finalització de la missió
  • Nombre de jugadors
  • Enllaç a una foto conjunta dels participants de la missió

La informació del període 2013-2019 va ser de diferents països:

  • Rússia
  • Ucraïna
  • Bielorússia
  • Estònia
  • Alemanya
  • Espanya
  • França
  • Països Baixos
  • Itàlia
  • etcètera

Per exemple, es van trobar més de 10 mil registres per a Alemanya.

La nostra recerca del 2014 va quedar així:

  {
        "_index": "phobia-master",
        "_type": "model-Game",
        "_id": "105352",
        "_score": 10.159659,
        "_source": {
          "comment": "",
          "suspicious_cancellation": false,
          "promo_code": "",
          "photo": "https://.../.../.../28.12-17.jpg",
          "book_source": {
            "ru": "Сайт",
            "fr": "Site internet",
            "en": "Web-site",
            "nl": "Сайт",
            "be": "Сайт",
            "tr": "Сайт",
            "ca": "Página web",
            "de": "Internetseite",
            "db": "site",
            "it": "Сайт",
            "sk": "Сайт",
            "ar": "Сайт",
            "th": "Сайт",
            "sl": "Сайт",
            "cs": "Сайт",
            "et": "Lehekülg",
            "az": "Sayt",
            "ua": "Сайт",
            "es": "Página web"
          },
          "client_tickets_count": null,
          "currency": "₽",
          "result": null,
          "language_code": null,
          "owner": {
            "phone": "+7…",
            "nickname": "А… Л…",
            "id": 38284,
            "profile_type": "everyone",
            "email": "…@gmail.com"
          },
          "id": 105352,
          "refused_to_photo": null,
          "not_completed": null,
          "confirmed": false,
          "extra_price": 0,
          "branded_photo": null,
          "booking_price": 12000,
          "call_center_comment": null,
          "cert_id": 0,
          "status": {
            "ru": "Пройдена",
            "fr": "Réussi",
            "en": "Completed",
            "nl": "Пройдена",
            "be": "Пройдена",
            "tr": "Пройдена",
            "ca": "Сompletat",
            "de": "Absolviert",
            "db": "completed",
            "it": "Пройдена",
            "sk": "Пройдена",
            "ar": "Пройдена",
            "th": "Пройдена",
            "sl": "Пройдена",
            "cs": "Пройдена",
            "et": "Läbitud",
            "az": "Keçilmişdir",
            "ua": "Пройдена",
            "es": "Completado"
          },
          "booked_by": null,
          "investigated": "no",
          "brand_logo": {
            "ru": "",
            "fr": "",
            "en": "",
            "nl": "",
            "be": "",
            "db": null,
            "ca": "",
            "de": "",
            "tr": "",
            "it": "",
            "sk": "",
            "ar": "",
            "th": "",
            "sl": "",
            "cs": "",
            "et": "",
            "az": "",
            "ua": "",
            "es": ""
          },
          "gamers_count": 4,
          "tickets_count": 0,
          "partial_prepay": true,
          "payment": {
            "ru": "онлайн",
            "fr": "en ligne ",
            "en": "online",
            "nl": "online",
            "be": "онлайн",
            "tr": "Online",
            "ca": "Online ",
            "de": "Online-Zahlung",
            "db": "online",
            "it": "online",
            "sk": "online",
            "ar": "دفع الكتروني",
            "th": "ออนไลน์",
            "sl": "онлайн",
            "cs": "онлайн",
            "et": "Online",
            "az": "onlayn",
            "ua": "онлайн",
            "es": "Online"
          },
          "promocode_type": null,
          "lacking_sum_paid": false,
          "prepay_price": 3000,
          "booking_time_local": "28.12.2014 12:36",
          "hints_count": null,
          "booking_id": "PER 14 54 814",
          "booking_time": "2014-12-28T09:36:13+00:00",
          "timeslot": {
            "start": "2014-12-28T14:00:00+00:00",
            "price": 6000,
            "start_local_date": "28 декабря",
            "id": 95759,
            "caption": "Коллекционер: 28.12.2014, 17:00",
            "es_start_local_date": "2014-12-28",
            "quest": {
              "rating_positions": [
                486,
                486
              ],
              "id": 108,
              "name": {
                "ru": "Коллекционер",
                "fr": "",
                "en": "The Collector",
                "nl": "",
                "be": "",
                "db": "Коллекционер",
                "ca": "",
                "de": "",
                "tr": "",
                "it": "",
                "sk": "",
                "ar": "",
                "th": "",
                "sl": "",
                "cs": "",
                "et": "",
                "az": null,
                "ua": "",
                "es": ""
              },
              "location": {
                "city": {
                  "timezone": "Europe/Moscow",
                  "country": {
                    "iso_code": "ru",
                    "id": 1,
                    "name": {
                      "ru": "Россия",
                      "fr": "",
                      "en": "Russia",
                      "nl": "Rusland",
                      "be": "",
                      "db": "Россия",
                      "ca": "",
                      "de": "Russland",
                      "tr": "",
                      "it": "",
                      "sk": "",
                      "ar": "",
                      "th": "",
                      "sl": "",
                      "cs": "",
                      "et": "",
                      "az": null,
                      "ua": "",
                      "es": ""
                    }
                  },
                  "id": 1,
                  "name": {
                    "ru": "Москва",
                    "fr": "",
                    "en": "Moscow",
                    "nl": "",
                    "be": "",
                    "db": "Москва",
                    "ca": "",
                    "de": "Moskau",
                    "tr": "",
                    "it": "",
                    "sk": "",
                    "ar": "",
                    "th": "",
                    "sl": "",
                    "cs": "",
                    "et": "",
                    "az": "",
                    "ua": "Москва",
                    "es": ""
                  }
                },
                "id": 55,
                "name": {
                  "ru": "Поварская",
                  "fr": "",
                  "en": "",
                  "nl": "",
                  "be": "",
                  "db": "Поварская",
                  "ca": "",
                  "de": "",
                  "tr": "",
                  "it": "",
                  "sk": "",
                  "ar": "",
                  "th": "",
                  "sl": "",
                  "cs": "",
                  "et": "",
                  "az": null,
                  "ua": "",
                  "es": ""
                }
              }
            },
            "prices_by_tickets_count": null,
            "start_local_dt": "2014-12-28T17:00:00+03:00",
            "start_local": "28.12.2014, 17:00"
          },
          "cancellation_reason": null,
          "cancellation": {
            "ru": "нет",
            "fr": "non",
            "en": "no",
            "nl": "nee",
            "be": "нет",
            "tr": "hayır",
            "ca": "No",
            "de": "nein",
            "db": "no",
            "it": "no",
            "sk": "nie",
            "ar": "لا",
            "th": "ไม่",
            "sl": "нет",
            "cs": "нет",
            "et": "pole",
            "az": "нет",
            "ua": "немає",
            "es": "no"
          }
        }
      }

Pel crèdit de Claustraphobia, es troben entre el petit nombre d'empreses que responen als informes de possibles violacions de dades i agraeixen als investigadors:

Bona tarda Us escric des de l'empresa Claustrophobia, ja coneguda per vosaltres. Hem rebut el vostre missatge a Facebook sobre el risc de fuga de dades, pel qual vull agrair-vos especialment! Com a mostra d'agraïment, et convidem a convertir-te en un dels provadors dels nostres futurs jocs. Si estàs d'acord, envia'm la teva informació de contacte: correu electrònic i telèfon. Et convidarem quan es facin les proves! Gràcies de nou per la teva ajuda 😉

Les notícies sobre filtracions d'informació i persones privilegiades sempre es poden trobar al meu canal de Telegram "Fugades d'informació».

Font: www.habr.com

Afegeix comentari