Maite bilaketak, maite zure datu pertsonalak jendaurrean aurkitzea

Duela egun batzuk, izenburuan idatzita dagoena gertatu zitzaidan. 2014an (hau da, abenduaren 28an, 17:00etan), nire emazteak eta biok eta nire lagunek "Claustraphobia"-ko "Collector" performance-en bilaketan jokatu genuen eta aspaldi ahaztuta genuen, baina "Claustraphobia"-k bere burua gogorarazi zigun. modurik ezustekoena.

Maite bilaketak, maite zure datu pertsonalak jendaurrean aurkitzea

Eta hain zuzen ere, hona hemen domeinu publikoan aurkitutako gure argazkia (bizkarra, gainerako aurpegiak desitxuratuta artikulu honetarako)...

Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа к персональным данным третьих лиц и компаний. Информация взята либо из открытых источников, либо была предоставлена автору анонимными доброжелателями.

Jabari publikoan aurkitu zen Elasticsearch datu-base bat, bi indize dituena, ustez Claustrophobiarena (claustrophobia.com).

index          docs.count store.size 
phobia-master  1068927      3.2gb
phobia-sandbox 55           2.9mb

Edonork, IP helbidea ezagututa, datuetara erraz sar litezke arakatzaile arrunt baten bidez oinarrizko bat erabiliz Elasticsearch kontsulta-lengoaia.

Shodan bilatzailearen datuak ikusita, datu-basea 03.02.2019/03/09an 00:31.03.2019:12ean aurkitu zen. Bertara sarbidea 00ko martxoaren 16n itxi zen, nire jakinarazpenaren ondoren (posta elektroniko bidez eta Facebook bidez), 30:XNUMXetatik XNUMX:XNUMXera bitartean (Moskuko ordua).

Guztira, Shodanek 6 aldiz erregistratu zuen datu-base hau:

03.02.2019 03:09:00
03.02.2019 19:39:00
01.03.2019 12:10:00
03.03.2019 19:55:00
09.03.2019 05:41:00
23.03.2019 13:07:00

Horri buruz nola detektatzen diren datu-base irekiak Elasticsearch, aparteko artikulu bat idatzi nuen.

Maite bilaketak, maite zure datu pertsonalak jendaurrean aurkitzea

Datu-baseak eskaerei buruzko datuak zituen (milioi bat erregistro pasatxo):

  • eskaeraren data
  • Bilaketa data eta ordua
  • Bilaketaren izena
  • Bilaketaren lekua (herrialdea eta hiria).
  • Eskaera egiten duenaren izena, telefono zenbakia eta helbide elektronikoa
  • Kostua (aurreko ordainketa, deskontuak eta promozio kodeak barne), ordainketa-dibisa eta ordainketa-mota (eskudirutan, txartela)
  • Bilaketa amaitzeko denbora
  • Jokalari kopurua
  • Bilaketa parte-hartzaileen argazki bateratu baterako esteka

2013tik 2019rako aldirako informazioa herrialde ezberdinetakoa izan da:

  • Errusia
  • Ukraine
  • Byelorussia
  • Estonia
  • Alemania
  • Espainian
  • France
  • Netherlands
  • Italia
  • eta abar.

Adibidez, 10 mila erregistro baino gehiago aurkitu ziren Alemaniarako.

2014ko "Gure" bilaketak honelako itxura zuen:

  {
        "_index": "phobia-master",
        "_type": "model-Game",
        "_id": "105352",
        "_score": 10.159659,
        "_source": {
          "comment": "",
          "suspicious_cancellation": false,
          "promo_code": "",
          "photo": "https://.../.../.../28.12-17.jpg",
          "book_source": {
            "ru": "Сайт",
            "fr": "Site internet",
            "en": "Web-site",
            "nl": "Сайт",
            "be": "Сайт",
            "tr": "Сайт",
            "ca": "Página web",
            "de": "Internetseite",
            "db": "site",
            "it": "Сайт",
            "sk": "Сайт",
            "ar": "Сайт",
            "th": "Сайт",
            "sl": "Сайт",
            "cs": "Сайт",
            "et": "Lehekülg",
            "az": "Sayt",
            "ua": "Сайт",
            "es": "Página web"
          },
          "client_tickets_count": null,
          "currency": "₽",
          "result": null,
          "language_code": null,
          "owner": {
            "phone": "+7…",
            "nickname": "А… Л…",
            "id": 38284,
            "profile_type": "everyone",
            "email": "…@gmail.com"
          },
          "id": 105352,
          "refused_to_photo": null,
          "not_completed": null,
          "confirmed": false,
          "extra_price": 0,
          "branded_photo": null,
          "booking_price": 12000,
          "call_center_comment": null,
          "cert_id": 0,
          "status": {
            "ru": "Пройдена",
            "fr": "Réussi",
            "en": "Completed",
            "nl": "Пройдена",
            "be": "Пройдена",
            "tr": "Пройдена",
            "ca": "Сompletat",
            "de": "Absolviert",
            "db": "completed",
            "it": "Пройдена",
            "sk": "Пройдена",
            "ar": "Пройдена",
            "th": "Пройдена",
            "sl": "Пройдена",
            "cs": "Пройдена",
            "et": "Läbitud",
            "az": "Keçilmişdir",
            "ua": "Пройдена",
            "es": "Completado"
          },
          "booked_by": null,
          "investigated": "no",
          "brand_logo": {
            "ru": "",
            "fr": "",
            "en": "",
            "nl": "",
            "be": "",
            "db": null,
            "ca": "",
            "de": "",
            "tr": "",
            "it": "",
            "sk": "",
            "ar": "",
            "th": "",
            "sl": "",
            "cs": "",
            "et": "",
            "az": "",
            "ua": "",
            "es": ""
          },
          "gamers_count": 4,
          "tickets_count": 0,
          "partial_prepay": true,
          "payment": {
            "ru": "онлайн",
            "fr": "en ligne ",
            "en": "online",
            "nl": "online",
            "be": "онлайн",
            "tr": "Online",
            "ca": "Online ",
            "de": "Online-Zahlung",
            "db": "online",
            "it": "online",
            "sk": "online",
            "ar": "دفع الكتروني",
            "th": "ออนไลน์",
            "sl": "онлайн",
            "cs": "онлайн",
            "et": "Online",
            "az": "onlayn",
            "ua": "онлайн",
            "es": "Online"
          },
          "promocode_type": null,
          "lacking_sum_paid": false,
          "prepay_price": 3000,
          "booking_time_local": "28.12.2014 12:36",
          "hints_count": null,
          "booking_id": "PER 14 54 814",
          "booking_time": "2014-12-28T09:36:13+00:00",
          "timeslot": {
            "start": "2014-12-28T14:00:00+00:00",
            "price": 6000,
            "start_local_date": "28 декабря",
            "id": 95759,
            "caption": "Коллекционер: 28.12.2014, 17:00",
            "es_start_local_date": "2014-12-28",
            "quest": {
              "rating_positions": [
                486,
                486
              ],
              "id": 108,
              "name": {
                "ru": "Коллекционер",
                "fr": "",
                "en": "The Collector",
                "nl": "",
                "be": "",
                "db": "Коллекционер",
                "ca": "",
                "de": "",
                "tr": "",
                "it": "",
                "sk": "",
                "ar": "",
                "th": "",
                "sl": "",
                "cs": "",
                "et": "",
                "az": null,
                "ua": "",
                "es": ""
              },
              "location": {
                "city": {
                  "timezone": "Europe/Moscow",
                  "country": {
                    "iso_code": "ru",
                    "id": 1,
                    "name": {
                      "ru": "Россия",
                      "fr": "",
                      "en": "Russia",
                      "nl": "Rusland",
                      "be": "",
                      "db": "Россия",
                      "ca": "",
                      "de": "Russland",
                      "tr": "",
                      "it": "",
                      "sk": "",
                      "ar": "",
                      "th": "",
                      "sl": "",
                      "cs": "",
                      "et": "",
                      "az": null,
                      "ua": "",
                      "es": ""
                    }
                  },
                  "id": 1,
                  "name": {
                    "ru": "Москва",
                    "fr": "",
                    "en": "Moscow",
                    "nl": "",
                    "be": "",
                    "db": "Москва",
                    "ca": "",
                    "de": "Moskau",
                    "tr": "",
                    "it": "",
                    "sk": "",
                    "ar": "",
                    "th": "",
                    "sl": "",
                    "cs": "",
                    "et": "",
                    "az": "",
                    "ua": "Москва",
                    "es": ""
                  }
                },
                "id": 55,
                "name": {
                  "ru": "Поварская",
                  "fr": "",
                  "en": "",
                  "nl": "",
                  "be": "",
                  "db": "Поварская",
                  "ca": "",
                  "de": "",
                  "tr": "",
                  "it": "",
                  "sk": "",
                  "ar": "",
                  "th": "",
                  "sl": "",
                  "cs": "",
                  "et": "",
                  "az": null,
                  "ua": "",
                  "es": ""
                }
              }
            },
            "prices_by_tickets_count": null,
            "start_local_dt": "2014-12-28T17:00:00+03:00",
            "start_local": "28.12.2014, 17:00"
          },
          "cancellation_reason": null,
          "cancellation": {
            "ru": "нет",
            "fr": "non",
            "en": "no",
            "nl": "nee",
            "be": "нет",
            "tr": "hayır",
            "ca": "No",
            "de": "nein",
            "db": "no",
            "it": "no",
            "sk": "nie",
            "ar": "لا",
            "th": "ไม่",
            "sl": "нет",
            "cs": "нет",
            "et": "pole",
            "az": "нет",
            "ua": "немає",
            "es": "no"
          }
        }
      }

Claustraphobiaren onerako, datu-hauste potentzialen txostenei erantzuten eta ikertzaileei eskerrak ematen dizkieten enpresa kopuru txikien artean daude:

Arratsalde on Lehendik ezagutzen duzun Claustrophobia enpresatik idazten dizut. Facebook-en zure mezua jaso dugu datu-ihesaren arriskuari buruz, eta horregatik eskertu nahi dizut bereziki! Esker oneko adierazgarri gisa, gure etorkizuneko jokoen probatzaileetako bat izatera gonbidatzen zaitugu. Ados bazaude, bidali mesedez zure harremanetarako datuak: posta elektronikoa eta telefonoa. Probak egiten direnean gonbidatuko zaituztegu! Eskerrik asko berriro zure laguntzagatik 😉

Informazio filtrazioei eta barrukoei buruzko albisteak beti aurki daitezke nire Telegram kanalean "Informazio ihesak'.

Iturria: www.habr.com

Gehitu iruzkin berria