Zombie projects - Leak user data etiam post mortem eorum

De personali notitia diffluo iterum loquor, sed hoc tempore paulo tibi narrabo de interitu IT inceptorum exemplo duorum recentium repertorum.

Zombie projects - Leak user data etiam post mortem eorum

Per audit securitatem datorum, saepe accidit ut servers inveniat (quomodo quaerere databases, Scripsi in blog) ad incepta pertinentia quae mundum iamdiu (vel non ita pridem) nostrum reliquerunt. Haec incepta etiam vitam imitantur (laborem), immortui similem (colligentes personales notitias utentium post mortem suam).

ДисклСймСр: вся информация Π½ΠΈΠΆΠ΅ публикуСтся ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π² ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… цСлях. Автор Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π» доступа ΠΊ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ… Π»ΠΈΡ† ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ взята Π»ΠΈΠ±ΠΎ ΠΈΠ· ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… источников, Π»ΠΈΠ±ΠΎ Π±Ρ‹Π»Π° прСдоставлСна Π°Π²Ρ‚ΠΎΡ€Ρƒ Π°Π½ΠΎΠ½ΠΈΠΌΠ½Ρ‹ΠΌΠΈ доброТСлатСлями.

Incipiamus cum incepto magno nomine "Putin’s Team" (putinteam.ru).

Servus aperto MongoDB die 19.04.2019/XNUMX/XNUMX repertus est.

Zombie projects - Leak user data etiam post mortem eorum

Ut vides, pretium ad has basim primum perveneris;

Zombie projects - Leak user data etiam post mortem eorum

Datorum datorum notitias personales maxime pretiosas non continet, sed inscriptiones electronicae sunt (minus quam 1000), nomina prima / cognominibus, Tesserae, GPS coordinatae (videtur cum perscriptis Suspendisse potenti), urbes commorationis et imagines situs utentium qui creaverunt. propria ratio est.

{ 
    "_id" : ObjectId("5c99c5d08000ec500c21d7e1"), 
    "role" : "USER", 
    "avatar" : "https://fs.putinteam.ru/******sLnzZokZK75V45-1553581654386.jpeg", 
    "firstName" : "Π’Π°Π΄ΠΈΠΌ", 
    "lastName" : "", 
    "city" : "Π‘Π°Π½ΠΊΡ‚-ΠŸΠ΅Ρ‚Π΅Ρ€Π±ΡƒΡ€Π³", 
    "about" : "", 
    "mapMessage" : "", 
    "isMapMessageVerify" : "0", 
    "pushIds" : [

    ], 
    "username" : "5c99c5d08000ec500c21d7e1", 
    "__v" : NumberInt(0), 
    "coordinates" : {
        "lng" : 30.315868, 
        "lat" : 59.939095
    }
}

{ 
    "_id" : ObjectId("5cb64b361f82ec4fdc7b7e9f"), 
    "type" : "BASE", 
    "email" : "***@yandex.ru", 
    "password" : "c62e11464d1f5fbd54485f120ef1bd2206c2e426", 
    "user" : ObjectId("5cb64b361f82ec4fdc7b7e9e"), 
    "__v" : NumberInt(0)
}

Tantum quisquiliarum informationes et inania monumenta. Exempli causa, codici tabellae subscriptionis non reprehendo quod inscriptionem electronicam inire, sic loco inscriptionis, quod vis scribere potes.

Zombie projects - Leak user data etiam post mortem eorum

Iudicans ab librario in website, consilium relictum est in MMXVIII. Omnes conatus legatorum contactum infatigabiles fuerunt. Rara tamen adnotationes in situ - imitatio est vitae.

Secundum zombie consilium in mea analysi hodie est satus "Roamer" (roamerapp.com/ru).

Die 21.04.2019 Aprilis XNUMX, aperta MongoDB datorum mobilis applicationis "Roamer" in servo in Germania reperta est.

Zombie projects - Leak user data etiam post mortem eorum

The database, 207 MB in size, publice praesto fuit ab eo die 24.11.2018 Novembris XNUMX (secundum Shodan)!

Per omnia externa signa (inscriptio electronica subsidii technica non operatur, fractorum nexus cum copia Google Play, librariorum in loco a 2016, etc.) applicatio diu relicta est.

Zombie projects - Leak user data etiam post mortem eorum

Uno tempore fere omnia media thematica de hoc satus scripsit:

  • VC: "Latvian startup Roamer vagantem interfectoremΒ»
  • oppidum: "Roamer: Applicatio ad sumptus vocat peregre reducensΒ»
  • lifehacker "Quomodo costs communicationis reducere per X tempora vagantes: RoamerΒ»

Ipse "interfector" videtur se ipsum necasse, sed etiam cum mortuus est, personalem datam usorum suorum detegere pergit...

Iudicans analysi informationis datorum, multi utentes pergunt hoc mobili applicatione uti. Paucis horis observationis 94 novae viscus apparuit. Et pro periodo a die 27.03.2019 mensis Martii, MMXIX ad Aprilem X, MMXIX, LXVI usores novos in applicatione descripserunt.

Tabellae (plus quam 100 milia monumentorum) applicationis cum informationibus ut:

  • user telephonum
  • aditus signa ad historiam vocare (available per nexus sicut: api3.roamerapp.com/call/history/1553XXXXXX)
  • vocant historiae (numeri, advenientis vel exeuntis vocatio, vocatio sumptus, duratio, tempus vocatus)
  • user scriptor mobilis operator
  • User IP oratio
  • exemplar telephonicum usoris ac mobile OS in ea versione (exempli gratia: iPhone 7 12.1.4)
  • user inscriptio electronica
  • usoris statera et monetΓ¦
  • user terra
  • current location (patriam) usoris
  • bargains
  • et multo amplius.

{ 
    "_id" : ObjectId("5c9a49b2a1f7da01398b4569"), 
    "url" : "api3.roamerapp.com/call/history/*******5049", 
    "ip" : "67.80.1.6", 
    "method" : NumberLong(1), 
    "response" : {
        "calls" : [
            {
                "start_time" : NumberLong(1553615276), 
                "number" : "7495*******", 
                "accepted" : false, 
                "incoming" : false, 
                "internet" : true, 
                "duration" : NumberLong(0), 
                "cost" : 0.0, 
                "call_id" : NumberLong(18869601)
            }, 
            {
                "start_time" : NumberLong(1553615172), 
                "number" : "7499*******", 
                "accepted" : true, 
                "incoming" : false, 
                "internet" : true, 
                "duration" : NumberLong(63), 
                "cost" : 0.03, 
                "call_id" : NumberLong(18869600)
            }, 
            {
                "start_time" : NumberLong(1553615050), 
                "number" : "7985*******", 
                "accepted" : false, 
                "incoming" : false, 
                "internet" : true, 
                "duration" : NumberLong(0), 
                "cost" : 0.0, 
                "call_id" : NumberLong(18869599)
            }
        ]
    }, 
    "response_code" : NumberLong(200), 
    "post" : [

    ], 
    "headers" : {
        "Host" : "api3.roamerapp.com", 
        "X-App-Id" : "a9ee0beb8a2f6e6ef3ab77501e54fb7e", 
        "Accept" : "application/json", 
        "X-Sim-Operator" : "311480", 
        "X-Wsse" : "UsernameToken Username="/******S19a2RzV9cqY7b/RXPA=", PasswordDigest="******NTA4MDhkYzQ5YTVlZWI5NWJkODc5NjQyMzU2MjRjZmIzOWNjYzY3MzViMTY1ODY4NDBjMWRkYjdiZTQxOGI4ZDcwNWJmOThlMTA1N2ExZjI=", Nonce="******c1MzE1NTM2MTUyODIuNDk2NDEz", Created="Tue, 26 Mar 2019 15:48:01 GMT"", 
        "Accept-Encoding" : "gzip, deflate", 
        "Accept-Language" : "en-us", 
        "Content-Type" : "application/json", 
        "X-Request-Id" : "FB103646-1B56-4030-BF3A-82A40E0828CC", 
        "User-Agent" : "Roamer;iOS;511;en;iPhone 7;12.1.4", 
        "Connection" : "keep-alive", 
        "X-App-Build" : "511", 
        "X-Lang" : "EN", 
        "X-Connection" : "WiFi"
    }, 
    "created_at" : ISODate("2019-03-26T15:48:02.583+0000"), 
    "user_id" : "888689"
}

Nempe turpis possessoribus contingere non potuit. Contactus in situ non operantur, nuntii de instrumentis socialibus. nemo in ligula.

App adhuc praesto sunt in Apple App Store (itunes.apple.com/app/roamer-roaming-killer/id646368973).

Nuntii de informationibus liberorum et intrantium semper inveniri possunt in alveo meo Telegram "Informationes liberoΒ»: https://t.me/dataleak.

Source: www.habr.com