数日前、まさにタイトルに書いてあるようなことが私に起こりました。 2014年当時(つまり28月17日の00時)、妻と私と友人たちは「閉所恐怖症」のパフォーマンスクエスト「コレクター」をプレイしていましたが、長い間忘れていましたが、「閉所恐怖症」は私たちにそれ自体を思い出させました。最も予想外の方法。
そして実際、これがパブリックドメインで見つかった私たちの写真です(この記事のために私は背を向けており、残りの顔は歪んでいます)...
Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа к персональным данным третьих лиц и компаний. Информация взята либо из открытых источников, либо была предоставлена автору анонимными доброжелателями.
Claustrophobia (claustrophobia.com) に属するとされる XNUMX つのインデックスを持つ Elasticsearch データベースがパブリック ドメインで発見されました。
index docs.count store.size
phobia-master 1068927 3.2gb
phobia-sandbox 55 2.9mb
IP アドレスを知っていれば誰でも、基本的な機能を使用して通常のブラウザを通じてデータに簡単にアクセスできます。
Shodan 検索エンジンのデータから判断すると、このデータベースは 03.02.2019 年 03 月 09 日 00:31.03.2019:12 に初めて発見されました。 このサイトへのアクセスは、私の通知(電子メールと Facebook による)の後、00 年 16 月 30 日の XNUMX:XNUMX から XNUMX:XNUMX (モスクワ時間) の間に閉鎖されました。
Shodan は合計 6 回このデータベースを記録しました。
03.02.2019 03:09:00
03.02.2019 19:39:00
01.03.2019 12:10:00
03.03.2019 19:55:00
09.03.2019 05:41:00
23.03.2019 13:07:00
そのことについて
データベースには注文に関するデータ (1 万件をわずかに超えるレコード) が含まれていました。
- 注文日
- クエストの日時
- クエスト名
- クエストの場所(国と都市)
- ご注文者様のお名前、電話番号、メールアドレス
- コスト (前払い、割引、プロモーション コードを含む)、支払い通貨、支払いタイプ (現金、カード)
- クエスト完了時間
- プレイヤー数
- クエスト参加者の共同写真へのリンク
2013 年から 2019 年までの情報はさまざまな国からのものでした。
- ロシア
- ウクライナ
- ベラルーシ
- エストニア
- ドイツ
- スペイン
- フランス
- オランダ
- イタリア
- 等
たとえば、ドイツについては 10 件を超えるレコードが見つかりました。
2014 年の「私たちの」クエストは次のとおりです。
{
"_index": "phobia-master",
"_type": "model-Game",
"_id": "105352",
"_score": 10.159659,
"_source": {
"comment": "",
"suspicious_cancellation": false,
"promo_code": "",
"photo": "https://.../.../.../28.12-17.jpg",
"book_source": {
"ru": "Сайт",
"fr": "Site internet",
"en": "Web-site",
"nl": "Сайт",
"be": "Сайт",
"tr": "Сайт",
"ca": "Página web",
"de": "Internetseite",
"db": "site",
"it": "Сайт",
"sk": "Сайт",
"ar": "Сайт",
"th": "Сайт",
"sl": "Сайт",
"cs": "Сайт",
"et": "Lehekülg",
"az": "Sayt",
"ua": "Сайт",
"es": "Página web"
},
"client_tickets_count": null,
"currency": "₽",
"result": null,
"language_code": null,
"owner": {
"phone": "+7…",
"nickname": "А… Л…",
"id": 38284,
"profile_type": "everyone",
"email": "…@gmail.com"
},
"id": 105352,
"refused_to_photo": null,
"not_completed": null,
"confirmed": false,
"extra_price": 0,
"branded_photo": null,
"booking_price": 12000,
"call_center_comment": null,
"cert_id": 0,
"status": {
"ru": "Пройдена",
"fr": "Réussi",
"en": "Completed",
"nl": "Пройдена",
"be": "Пройдена",
"tr": "Пройдена",
"ca": "Сompletat",
"de": "Absolviert",
"db": "completed",
"it": "Пройдена",
"sk": "Пройдена",
"ar": "Пройдена",
"th": "Пройдена",
"sl": "Пройдена",
"cs": "Пройдена",
"et": "Läbitud",
"az": "Keçilmişdir",
"ua": "Пройдена",
"es": "Completado"
},
"booked_by": null,
"investigated": "no",
"brand_logo": {
"ru": "",
"fr": "",
"en": "",
"nl": "",
"be": "",
"db": null,
"ca": "",
"de": "",
"tr": "",
"it": "",
"sk": "",
"ar": "",
"th": "",
"sl": "",
"cs": "",
"et": "",
"az": "",
"ua": "",
"es": ""
},
"gamers_count": 4,
"tickets_count": 0,
"partial_prepay": true,
"payment": {
"ru": "онлайн",
"fr": "en ligne ",
"en": "online",
"nl": "online",
"be": "онлайн",
"tr": "Online",
"ca": "Online ",
"de": "Online-Zahlung",
"db": "online",
"it": "online",
"sk": "online",
"ar": "دفع الكتروني",
"th": "ออนไลน์",
"sl": "онлайн",
"cs": "онлайн",
"et": "Online",
"az": "onlayn",
"ua": "онлайн",
"es": "Online"
},
"promocode_type": null,
"lacking_sum_paid": false,
"prepay_price": 3000,
"booking_time_local": "28.12.2014 12:36",
"hints_count": null,
"booking_id": "PER 14 54 814",
"booking_time": "2014-12-28T09:36:13+00:00",
"timeslot": {
"start": "2014-12-28T14:00:00+00:00",
"price": 6000,
"start_local_date": "28 декабря",
"id": 95759,
"caption": "Коллекционер: 28.12.2014, 17:00",
"es_start_local_date": "2014-12-28",
"quest": {
"rating_positions": [
486,
486
],
"id": 108,
"name": {
"ru": "Коллекционер",
"fr": "",
"en": "The Collector",
"nl": "",
"be": "",
"db": "Коллекционер",
"ca": "",
"de": "",
"tr": "",
"it": "",
"sk": "",
"ar": "",
"th": "",
"sl": "",
"cs": "",
"et": "",
"az": null,
"ua": "",
"es": ""
},
"location": {
"city": {
"timezone": "Europe/Moscow",
"country": {
"iso_code": "ru",
"id": 1,
"name": {
"ru": "Россия",
"fr": "",
"en": "Russia",
"nl": "Rusland",
"be": "",
"db": "Россия",
"ca": "",
"de": "Russland",
"tr": "",
"it": "",
"sk": "",
"ar": "",
"th": "",
"sl": "",
"cs": "",
"et": "",
"az": null,
"ua": "",
"es": ""
}
},
"id": 1,
"name": {
"ru": "Москва",
"fr": "",
"en": "Moscow",
"nl": "",
"be": "",
"db": "Москва",
"ca": "",
"de": "Moskau",
"tr": "",
"it": "",
"sk": "",
"ar": "",
"th": "",
"sl": "",
"cs": "",
"et": "",
"az": "",
"ua": "Москва",
"es": ""
}
},
"id": 55,
"name": {
"ru": "Поварская",
"fr": "",
"en": "",
"nl": "",
"be": "",
"db": "Поварская",
"ca": "",
"de": "",
"tr": "",
"it": "",
"sk": "",
"ar": "",
"th": "",
"sl": "",
"cs": "",
"et": "",
"az": null,
"ua": "",
"es": ""
}
}
},
"prices_by_tickets_count": null,
"start_local_dt": "2014-12-28T17:00:00+03:00",
"start_local": "28.12.2014, 17:00"
},
"cancellation_reason": null,
"cancellation": {
"ru": "нет",
"fr": "non",
"en": "no",
"nl": "nee",
"be": "нет",
"tr": "hayır",
"ca": "No",
"de": "nein",
"db": "no",
"it": "no",
"sk": "nie",
"ar": "لا",
"th": "ไม่",
"sl": "нет",
"cs": "нет",
"et": "pole",
"az": "нет",
"ua": "немає",
"es": "no"
}
}
}
Claustraphobia の名誉のために言っておきますが、彼らはデータ侵害の可能性に関する報告に応じ、研究者に感謝している数少ない企業の XNUMX つです。
こんにちは私は、すでにご存知のClaustrophobiaという会社からあなたに手紙を書いています。 Facebook でデータ漏洩のリスクに関するメッセージを受け取りました。特に感謝いたします。 感謝の気持ちを込めて、今後のゲームのテスターになっていただけませんか。 同意する場合は、連絡先情報を電子メールまたは電話でお知らせください。 テスト実施時にはご招待させていただきます! またご協力いただきありがとうございます 😉
情報漏洩や内部関係者に関するニュースはいつでも私の Telegram チャンネルで見つけることができます。」
出所: habr.com