Квесттерди сүйүңүз, жеке маалыматтарыңызды коомчулукта тапканды жакшы көрөт

Бир нече күн мурун так аталышта жазылган нерсе менин башыма келди. 2014-жылы (тактап айтканда, 28-декабрда саат 17:00дө) жубайым экөөбүз жана досторум “Клаустрафобиядан” “Коллектор” спектакль квестин ойногонбуз жана аны көптөн бери унутуп калганбыз, бирок “Клаустрафобия” бизге өзүн эсибизге салды. эң күтүлбөгөн жол.

Квесттерди сүйүңүз, жеке маалыматтарыңызды коомчулукта тапканды жакшы көрөт

Чынында, бул жерде коомдук доменде табылган биздин сүрөт (менин артым бурулган, калган беттер бул макала үчүн бурмаланган) ...

Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа к персональным данным третьих лиц и компаний. Информация взята либо из открытых источников, либо была предоставлена автору анонимными доброжелателями.

Клаустрофобияга (claustrophobia.com) таандык делген эки индекси бар Elasticsearch маалымат базасы коомдук доменде табылган.

index          docs.count store.size 
phobia-master  1068927      3.2gb
phobia-sandbox 55           2.9mb

Ар бир адам, IP дарегин билген, жөнөкөй колдонуу менен жөнөкөй браузер аркылуу маалыматтарга кире алат Elasticsearch суроо тили.

Shodan издөө системасынын маалыматтарына караганда, маалымат базасы биринчи жолу 03.02.2019 03:09:00дө ачылган. Ага кирүү 31.03.2019-жылдын 12-мартында, менин билдирүүмдөн кийин (электрондук почта жана Facebook аркылуу) саат 00:16дөн 30:XNUMXга чейин (Москва убактысы боюнча) жабылган.

Бардыгы болуп, Шодан бул маалымат базасын 6 жолу жазды:

03.02.2019 03:09:00
03.02.2019 19:39:00
01.03.2019 12:10:00
03.03.2019 19:55:00
09.03.2019 05:41:00
23.03.2019 13:07:00

Ошол жөнүндө ачык маалымат базалары кантип аныкталат Elasticsearch, мен өзүнчө макала жаздым.

Квесттерди сүйүңүз, жеке маалыматтарыңызды коомчулукта тапканды жакшы көрөт

Маалыматтар базасында заказдар боюнча маалыматтар (1 миллиондон ашык жазуу) камтылган:

  • буйрук датасы
  • Квесттин датасы жана убактысы
  • Quest аты
  • Квесттин орду (өлкө жана шаар).
  • Заказ берген адамдын аты-жөнү, телефон номери жана электрондук почта дареги
  • Наркы (анын ичинде алдын ала төлөө, арзандатуулар жана промо-коддор), төлөм валютасы жана төлөм түрү (накталай акча, карта)
  • Тапшырма аяктоо убактысы
  • Оюнчулардын саны
  • Квест катышуучуларынын биргелешкен сүрөтүнө шилтеме

2013-жылдан 2019-жылга чейинки мезгилдеги маалыматтар ар кайсы өлкөлөрдөн алынган:

  • Россия
  • украина
  • Беларусия
  • Estonia
  • Германия
  • испания
  • Албания
  • Нидерланды
  • италия
  • жана башкалар.

Мисалы, Германия үчүн 10 миңден ашык жазуулар табылган.

2014-жылы "Биздин" квест мындай болду:

  {
        "_index": "phobia-master",
        "_type": "model-Game",
        "_id": "105352",
        "_score": 10.159659,
        "_source": {
          "comment": "",
          "suspicious_cancellation": false,
          "promo_code": "",
          "photo": "https://.../.../.../28.12-17.jpg",
          "book_source": {
            "ru": "Сайт",
            "fr": "Site internet",
            "en": "Web-site",
            "nl": "Сайт",
            "be": "Сайт",
            "tr": "Сайт",
            "ca": "Página web",
            "de": "Internetseite",
            "db": "site",
            "it": "Сайт",
            "sk": "Сайт",
            "ar": "Сайт",
            "th": "Сайт",
            "sl": "Сайт",
            "cs": "Сайт",
            "et": "Lehekülg",
            "az": "Sayt",
            "ua": "Сайт",
            "es": "Página web"
          },
          "client_tickets_count": null,
          "currency": "₽",
          "result": null,
          "language_code": null,
          "owner": {
            "phone": "+7…",
            "nickname": "А… Л…",
            "id": 38284,
            "profile_type": "everyone",
            "email": "…@gmail.com"
          },
          "id": 105352,
          "refused_to_photo": null,
          "not_completed": null,
          "confirmed": false,
          "extra_price": 0,
          "branded_photo": null,
          "booking_price": 12000,
          "call_center_comment": null,
          "cert_id": 0,
          "status": {
            "ru": "Пройдена",
            "fr": "Réussi",
            "en": "Completed",
            "nl": "Пройдена",
            "be": "Пройдена",
            "tr": "Пройдена",
            "ca": "Сompletat",
            "de": "Absolviert",
            "db": "completed",
            "it": "Пройдена",
            "sk": "Пройдена",
            "ar": "Пройдена",
            "th": "Пройдена",
            "sl": "Пройдена",
            "cs": "Пройдена",
            "et": "Läbitud",
            "az": "Keçilmişdir",
            "ua": "Пройдена",
            "es": "Completado"
          },
          "booked_by": null,
          "investigated": "no",
          "brand_logo": {
            "ru": "",
            "fr": "",
            "en": "",
            "nl": "",
            "be": "",
            "db": null,
            "ca": "",
            "de": "",
            "tr": "",
            "it": "",
            "sk": "",
            "ar": "",
            "th": "",
            "sl": "",
            "cs": "",
            "et": "",
            "az": "",
            "ua": "",
            "es": ""
          },
          "gamers_count": 4,
          "tickets_count": 0,
          "partial_prepay": true,
          "payment": {
            "ru": "онлайн",
            "fr": "en ligne ",
            "en": "online",
            "nl": "online",
            "be": "онлайн",
            "tr": "Online",
            "ca": "Online ",
            "de": "Online-Zahlung",
            "db": "online",
            "it": "online",
            "sk": "online",
            "ar": "دفع الكتروني",
            "th": "ออนไลน์",
            "sl": "онлайн",
            "cs": "онлайн",
            "et": "Online",
            "az": "onlayn",
            "ua": "онлайн",
            "es": "Online"
          },
          "promocode_type": null,
          "lacking_sum_paid": false,
          "prepay_price": 3000,
          "booking_time_local": "28.12.2014 12:36",
          "hints_count": null,
          "booking_id": "PER 14 54 814",
          "booking_time": "2014-12-28T09:36:13+00:00",
          "timeslot": {
            "start": "2014-12-28T14:00:00+00:00",
            "price": 6000,
            "start_local_date": "28 декабря",
            "id": 95759,
            "caption": "Коллекционер: 28.12.2014, 17:00",
            "es_start_local_date": "2014-12-28",
            "quest": {
              "rating_positions": [
                486,
                486
              ],
              "id": 108,
              "name": {
                "ru": "Коллекционер",
                "fr": "",
                "en": "The Collector",
                "nl": "",
                "be": "",
                "db": "Коллекционер",
                "ca": "",
                "de": "",
                "tr": "",
                "it": "",
                "sk": "",
                "ar": "",
                "th": "",
                "sl": "",
                "cs": "",
                "et": "",
                "az": null,
                "ua": "",
                "es": ""
              },
              "location": {
                "city": {
                  "timezone": "Europe/Moscow",
                  "country": {
                    "iso_code": "ru",
                    "id": 1,
                    "name": {
                      "ru": "Россия",
                      "fr": "",
                      "en": "Russia",
                      "nl": "Rusland",
                      "be": "",
                      "db": "Россия",
                      "ca": "",
                      "de": "Russland",
                      "tr": "",
                      "it": "",
                      "sk": "",
                      "ar": "",
                      "th": "",
                      "sl": "",
                      "cs": "",
                      "et": "",
                      "az": null,
                      "ua": "",
                      "es": ""
                    }
                  },
                  "id": 1,
                  "name": {
                    "ru": "Москва",
                    "fr": "",
                    "en": "Moscow",
                    "nl": "",
                    "be": "",
                    "db": "Москва",
                    "ca": "",
                    "de": "Moskau",
                    "tr": "",
                    "it": "",
                    "sk": "",
                    "ar": "",
                    "th": "",
                    "sl": "",
                    "cs": "",
                    "et": "",
                    "az": "",
                    "ua": "Москва",
                    "es": ""
                  }
                },
                "id": 55,
                "name": {
                  "ru": "Поварская",
                  "fr": "",
                  "en": "",
                  "nl": "",
                  "be": "",
                  "db": "Поварская",
                  "ca": "",
                  "de": "",
                  "tr": "",
                  "it": "",
                  "sk": "",
                  "ar": "",
                  "th": "",
                  "sl": "",
                  "cs": "",
                  "et": "",
                  "az": null,
                  "ua": "",
                  "es": ""
                }
              }
            },
            "prices_by_tickets_count": null,
            "start_local_dt": "2014-12-28T17:00:00+03:00",
            "start_local": "28.12.2014, 17:00"
          },
          "cancellation_reason": null,
          "cancellation": {
            "ru": "нет",
            "fr": "non",
            "en": "no",
            "nl": "nee",
            "be": "нет",
            "tr": "hayır",
            "ca": "No",
            "de": "nein",
            "db": "no",
            "it": "no",
            "sk": "nie",
            "ar": "لا",
            "th": "ไม่",
            "sl": "нет",
            "cs": "нет",
            "et": "pole",
            "az": "нет",
            "ua": "немає",
            "es": "no"
          }
        }
      }

Клаустрафобиянын кредитине ылайык, алар потенциалдуу маалыматтардын бузулушу жөнүндө отчетторго жооп берген жана изилдөөчүлөргө ыраазычылык билдирген аз сандагы компаниялардын катарына кирет:

Кутмандуу күнүң менен! Мен сизге Claustrophobia компаниясынан жазып жатам, буга чейин сизге белгилүү. Биз Facebookта маалыматтардын агып кетүү коркунучу тууралуу билдирүүңүздү алдык, бул үчүн мен сизге өзгөчө ыраазычылык билдиргим келет! Ыраазычылык белгиси катары, сизди биздин келечектеги оюндарыбыздын сыноочуларынын бири болууга чакырабыз. Эгер макул болсоңуз, мага байланыш маалыматыңызды жөнөтүңүз: электрондук почта жана телефон. Сыноолор бүткөндө сизди чакырабыз! Жардамыңыз үчүн дагы бир жолу рахмат 😉

Маалыматтын агып кетиши жана инсайдерлер тууралуу жаңылыктарды менин Telegram каналымдан ар дайым тапса болот "Маалыматтар чыгып жатат«.

Source: www.habr.com

Комментарий кошуу