Amu serĉojn, amas trovi viajn personajn datumojn en la publiko

Antaŭ kelkaj tagoj okazis al mi ĝuste tio, kio estas skribita en la titolo. Jam en 2014 (nome, la 28-an de decembro je la 17:00), mia edzino kaj mi kaj miaj amikoj ludis la spektakloserĉon "Kolektanto" el "Klaustrafobio" kaj jam delonge forgesis ĝin, sed "Klaŭstrafobio" rememorigis nin pri si en la plej neatendita maniero.

Amu serĉojn, amas trovi viajn personajn datumojn en la publiko

Kaj fakte, jen nia foto, kiu troviĝis en la publika havaĵo (mia dorso estas turnita, la ceteraj vizaĝoj estas distorditaj por ĉi tiu artikolo)...

Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа к персональным данным третьих лиц и компаний. Информация взята либо из открытых источников, либо была предоставлена автору анонимными доброжелателями.

Elasticsearch-datumbazo kun du indeksoj, supozeble apartenantaj al Claustrophobia (claustrophobia.com), estis trovita en la publika domeno.

index          docs.count store.size 
phobia-master  1068927      3.2gb
phobia-sandbox 55           2.9mb

Iu ajn, sciante la IP-adreson, povus facile aliri la datumojn per regula retumilo uzante bazan Elasticsearch demandlingvo.

Juĝante laŭ la datumoj de la serĉilo Shodan, la datumbazo unue estis malkovrita la 03.02.2019/03/09 00:31.03.2019:12. Aliro al ĝi estis fermita la 00-an de marto 16, post mia sciigo (per retpoŝto kaj Fejsbuko), inter 30:XNUMX kaj XNUMX:XNUMX (Moskva tempo).

Entute, Shodan registris ĉi tiun datumbazon 6 fojojn:

03.02.2019 03:09:00
03.02.2019 19:39:00
01.03.2019 12:10:00
03.03.2019 19:55:00
09.03.2019 05:41:00
23.03.2019 13:07:00

Pri tio kiel malfermaj datumbazoj estas detektitaj Elasticsearch, mi skribis apartan artikolon.

Amu serĉojn, amas trovi viajn personajn datumojn en la publiko

La datumbazo enhavis datumojn (iom pli ol 1 miliono da registroj) pri mendoj:

  • mendo dato
  • Dato kaj horo de la serĉo
  • Serĉnomo
  • Loko (lando kaj urbo) de la serĉo
  • Nomo, telefonnumero kaj retadreso de la mendo
  • Kosto (inkluzive de antaŭpago, rabatoj kaj reklamaj kodoj), pagvaluto kaj pagospeco (kontanto, karto)
  • Tempo de plenumado de serĉoj
  • Nombro de ludantoj
  • Ligo al komuna foto de la serĉpartoprenantoj

Informoj por la periodo de 2013 ĝis 2019 estis de malsamaj landoj:

  • Rusio
  • Ukrainio
  • Belorusujo
  • Estonio
  • Germanio
  • Hispanio
  • Francio
  • Nederlando
  • Italio
  • kaj tiel plu.

Ekzemple, pli ol 10 mil rekordoj estis trovitaj por Germanio.

"Nia" serĉo en 2014 aspektis jene:

  {
        "_index": "phobia-master",
        "_type": "model-Game",
        "_id": "105352",
        "_score": 10.159659,
        "_source": {
          "comment": "",
          "suspicious_cancellation": false,
          "promo_code": "",
          "photo": "https://.../.../.../28.12-17.jpg",
          "book_source": {
            "ru": "Сайт",
            "fr": "Site internet",
            "en": "Web-site",
            "nl": "Сайт",
            "be": "Сайт",
            "tr": "Сайт",
            "ca": "Página web",
            "de": "Internetseite",
            "db": "site",
            "it": "Сайт",
            "sk": "Сайт",
            "ar": "Сайт",
            "th": "Сайт",
            "sl": "Сайт",
            "cs": "Сайт",
            "et": "Lehekülg",
            "az": "Sayt",
            "ua": "Сайт",
            "es": "Página web"
          },
          "client_tickets_count": null,
          "currency": "₽",
          "result": null,
          "language_code": null,
          "owner": {
            "phone": "+7…",
            "nickname": "А… Л…",
            "id": 38284,
            "profile_type": "everyone",
            "email": "…@gmail.com"
          },
          "id": 105352,
          "refused_to_photo": null,
          "not_completed": null,
          "confirmed": false,
          "extra_price": 0,
          "branded_photo": null,
          "booking_price": 12000,
          "call_center_comment": null,
          "cert_id": 0,
          "status": {
            "ru": "Пройдена",
            "fr": "Réussi",
            "en": "Completed",
            "nl": "Пройдена",
            "be": "Пройдена",
            "tr": "Пройдена",
            "ca": "Сompletat",
            "de": "Absolviert",
            "db": "completed",
            "it": "Пройдена",
            "sk": "Пройдена",
            "ar": "Пройдена",
            "th": "Пройдена",
            "sl": "Пройдена",
            "cs": "Пройдена",
            "et": "Läbitud",
            "az": "Keçilmişdir",
            "ua": "Пройдена",
            "es": "Completado"
          },
          "booked_by": null,
          "investigated": "no",
          "brand_logo": {
            "ru": "",
            "fr": "",
            "en": "",
            "nl": "",
            "be": "",
            "db": null,
            "ca": "",
            "de": "",
            "tr": "",
            "it": "",
            "sk": "",
            "ar": "",
            "th": "",
            "sl": "",
            "cs": "",
            "et": "",
            "az": "",
            "ua": "",
            "es": ""
          },
          "gamers_count": 4,
          "tickets_count": 0,
          "partial_prepay": true,
          "payment": {
            "ru": "онлайн",
            "fr": "en ligne ",
            "en": "online",
            "nl": "online",
            "be": "онлайн",
            "tr": "Online",
            "ca": "Online ",
            "de": "Online-Zahlung",
            "db": "online",
            "it": "online",
            "sk": "online",
            "ar": "دفع الكتروني",
            "th": "ออนไลน์",
            "sl": "онлайн",
            "cs": "онлайн",
            "et": "Online",
            "az": "onlayn",
            "ua": "онлайн",
            "es": "Online"
          },
          "promocode_type": null,
          "lacking_sum_paid": false,
          "prepay_price": 3000,
          "booking_time_local": "28.12.2014 12:36",
          "hints_count": null,
          "booking_id": "PER 14 54 814",
          "booking_time": "2014-12-28T09:36:13+00:00",
          "timeslot": {
            "start": "2014-12-28T14:00:00+00:00",
            "price": 6000,
            "start_local_date": "28 декабря",
            "id": 95759,
            "caption": "Коллекционер: 28.12.2014, 17:00",
            "es_start_local_date": "2014-12-28",
            "quest": {
              "rating_positions": [
                486,
                486
              ],
              "id": 108,
              "name": {
                "ru": "Коллекционер",
                "fr": "",
                "en": "The Collector",
                "nl": "",
                "be": "",
                "db": "Коллекционер",
                "ca": "",
                "de": "",
                "tr": "",
                "it": "",
                "sk": "",
                "ar": "",
                "th": "",
                "sl": "",
                "cs": "",
                "et": "",
                "az": null,
                "ua": "",
                "es": ""
              },
              "location": {
                "city": {
                  "timezone": "Europe/Moscow",
                  "country": {
                    "iso_code": "ru",
                    "id": 1,
                    "name": {
                      "ru": "Россия",
                      "fr": "",
                      "en": "Russia",
                      "nl": "Rusland",
                      "be": "",
                      "db": "Россия",
                      "ca": "",
                      "de": "Russland",
                      "tr": "",
                      "it": "",
                      "sk": "",
                      "ar": "",
                      "th": "",
                      "sl": "",
                      "cs": "",
                      "et": "",
                      "az": null,
                      "ua": "",
                      "es": ""
                    }
                  },
                  "id": 1,
                  "name": {
                    "ru": "Москва",
                    "fr": "",
                    "en": "Moscow",
                    "nl": "",
                    "be": "",
                    "db": "Москва",
                    "ca": "",
                    "de": "Moskau",
                    "tr": "",
                    "it": "",
                    "sk": "",
                    "ar": "",
                    "th": "",
                    "sl": "",
                    "cs": "",
                    "et": "",
                    "az": "",
                    "ua": "Москва",
                    "es": ""
                  }
                },
                "id": 55,
                "name": {
                  "ru": "Поварская",
                  "fr": "",
                  "en": "",
                  "nl": "",
                  "be": "",
                  "db": "Поварская",
                  "ca": "",
                  "de": "",
                  "tr": "",
                  "it": "",
                  "sk": "",
                  "ar": "",
                  "th": "",
                  "sl": "",
                  "cs": "",
                  "et": "",
                  "az": null,
                  "ua": "",
                  "es": ""
                }
              }
            },
            "prices_by_tickets_count": null,
            "start_local_dt": "2014-12-28T17:00:00+03:00",
            "start_local": "28.12.2014, 17:00"
          },
          "cancellation_reason": null,
          "cancellation": {
            "ru": "нет",
            "fr": "non",
            "en": "no",
            "nl": "nee",
            "be": "нет",
            "tr": "hayır",
            "ca": "No",
            "de": "nein",
            "db": "no",
            "it": "no",
            "sk": "nie",
            "ar": "لا",
            "th": "ไม่",
            "sl": "нет",
            "cs": "нет",
            "et": "pole",
            "az": "нет",
            "ua": "немає",
            "es": "no"
          }
        }
      }

Al la kredito de Claustraphobia, ili estas inter la malgranda nombro da kompanioj, kiuj respondas al raportoj pri eblaj datumrompoj kaj dankas la esploristojn:

Bonan posttagmezon Mi skribas al vi de la firmao Klaŭstrofobio, jam konata de vi. Ni ricevis vian mesaĝon ĉe Fejsbuko pri la risko de datumfluo, pro kio mi ŝatus danki vin precipe! Kiel signo de dankemo, ni invitas vin fariĝi unu el la testantoj de niaj estontaj ludoj. Se vi konsentas, bonvolu sendi al mi viajn kontaktinformojn: retpoŝton kaj telefonon. Ni invitos vin kiam la testoj estos faritaj! Dankon denove pro via helpo 😉

Novaĵoj pri informfuĝoj kaj internuloj ĉiam troveblas ĉe mia Telegram-kanalo "Informo-fuĝoj".

fonto: www.habr.com

Aldoni komenton