Léift Quests, Léift Är perséinlech Donnéeën an der Ëffentlechkeet ze fannen

Virun e puer Deeg ass mir genau geschitt wat am Titel geschriwwen ass. Zréck am Joer 2014 (nämlech den 28. Dezember um 17:00 Auer) hunn meng Fra an ech a meng Frënn d'Performance Quest "Collector" aus "Claustraphobia" gespillt an hunn et scho laang vergiess, awer "Claustraphobia" huet eis an der meescht onerwaart Manéier.

Léift Quests, Léift Är perséinlech Donnéeën an der Ëffentlechkeet ze fannen

An tatsächlech, hei ass eis Foto, déi am Domaine public fonnt gouf (mäi Réck ass gedréint, de Rescht vun de Gesiichter si fir dësen Artikel verzerrt) ...

Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа к персональным данным третьих лиц и компаний. Информация взята либо из открытых источников, либо была предоставлена автору анонимными доброжелателями.

Eng Elasticsearch Datebank mat zwee Indexen, angeblech zu Claustrophobia gehéiert (claustrophobia.com), gouf am Domaine public fonnt.

index          docs.count store.size 
phobia-master  1068927      3.2gb
phobia-sandbox 55           2.9mb

Jiddereen, deen d'IP Adress kennt, konnt einfach Zougang zu den Donnéeën iwwer e reguläre Browser mat enger Basis benotzen Elasticsearch Ufro Sprooch.

No den Donnéeën vun der Shodan Sichmotor beurteelen, gouf d'Datebank fir d'éischt entdeckt den 03.02.2019/03/09 00:31.03.2019:12. Den Zougang dozou gouf den 00. Mäerz 16 zougemaach, no menger Notifikatioun (iwwer E-Mail a Facebook), tëscht 30:XNUMX an XNUMX:XNUMX (Moskau Zäit).

Am Ganzen huet de Shodan dës Datebank 6 Mol opgeholl:

03.02.2019 03:09:00
03.02.2019 19:39:00
01.03.2019 12:10:00
03.03.2019 19:55:00
09.03.2019 05:41:00
23.03.2019 13:07:00

Doriwwer wéi oppe Datenbanken erkannt ginn Elasticsearch, ech hunn en separaten Artikel geschriwwen.

Léift Quests, Léift Är perséinlech Donnéeën an der Ëffentlechkeet ze fannen

D'Datebank enthält Daten (just iwwer 1 Millioun records) op Bestellungen:

  • bestellen Datum
  • Datum an Zäit vun der Sich
  • Numm Quest
  • Plaz (Land a Stad) vun der Sich
  • Numm, Telefonsnummer an E-Mail Adress vun der Persoun déi d'Bestellung mécht
  • Käschten (inklusiv Virausbezuelung, Remise a Promotiounscoden), Bezuelungswährung a Bezuelungsart (boer, Kaart)
  • Quest Ofschlosszäit
  • Zuel vun de Spiller
  • Link op eng gemeinsam Foto vun de Quest Participanten

Informatioun fir d'Period vun 2013 bis 2019 war aus verschiddene Länner:

  • Russland
  • Ukraine
  • Belarus
  • Estland
  • Däitschland
  • Spuenien
  • Frankräich
  • Holland
  • Italien
  • an esou weider.

Zum Beispill, goufen méi wéi 10 dausend records fir Däitschland fonnt.

"Eis" Quest am Joer 2014 huet esou ausgesinn:

  {
        "_index": "phobia-master",
        "_type": "model-Game",
        "_id": "105352",
        "_score": 10.159659,
        "_source": {
          "comment": "",
          "suspicious_cancellation": false,
          "promo_code": "",
          "photo": "https://.../.../.../28.12-17.jpg",
          "book_source": {
            "ru": "Сайт",
            "fr": "Site internet",
            "en": "Web-site",
            "nl": "Сайт",
            "be": "Сайт",
            "tr": "Сайт",
            "ca": "Página web",
            "de": "Internetseite",
            "db": "site",
            "it": "Сайт",
            "sk": "Сайт",
            "ar": "Сайт",
            "th": "Сайт",
            "sl": "Сайт",
            "cs": "Сайт",
            "et": "Lehekülg",
            "az": "Sayt",
            "ua": "Сайт",
            "es": "Página web"
          },
          "client_tickets_count": null,
          "currency": "₽",
          "result": null,
          "language_code": null,
          "owner": {
            "phone": "+7…",
            "nickname": "А… Л…",
            "id": 38284,
            "profile_type": "everyone",
            "email": "…@gmail.com"
          },
          "id": 105352,
          "refused_to_photo": null,
          "not_completed": null,
          "confirmed": false,
          "extra_price": 0,
          "branded_photo": null,
          "booking_price": 12000,
          "call_center_comment": null,
          "cert_id": 0,
          "status": {
            "ru": "Пройдена",
            "fr": "Réussi",
            "en": "Completed",
            "nl": "Пройдена",
            "be": "Пройдена",
            "tr": "Пройдена",
            "ca": "Сompletat",
            "de": "Absolviert",
            "db": "completed",
            "it": "Пройдена",
            "sk": "Пройдена",
            "ar": "Пройдена",
            "th": "Пройдена",
            "sl": "Пройдена",
            "cs": "Пройдена",
            "et": "Läbitud",
            "az": "Keçilmişdir",
            "ua": "Пройдена",
            "es": "Completado"
          },
          "booked_by": null,
          "investigated": "no",
          "brand_logo": {
            "ru": "",
            "fr": "",
            "en": "",
            "nl": "",
            "be": "",
            "db": null,
            "ca": "",
            "de": "",
            "tr": "",
            "it": "",
            "sk": "",
            "ar": "",
            "th": "",
            "sl": "",
            "cs": "",
            "et": "",
            "az": "",
            "ua": "",
            "es": ""
          },
          "gamers_count": 4,
          "tickets_count": 0,
          "partial_prepay": true,
          "payment": {
            "ru": "онлайн",
            "fr": "en ligne ",
            "en": "online",
            "nl": "online",
            "be": "онлайн",
            "tr": "Online",
            "ca": "Online ",
            "de": "Online-Zahlung",
            "db": "online",
            "it": "online",
            "sk": "online",
            "ar": "دفع الكتروني",
            "th": "ออนไลน์",
            "sl": "онлайн",
            "cs": "онлайн",
            "et": "Online",
            "az": "onlayn",
            "ua": "онлайн",
            "es": "Online"
          },
          "promocode_type": null,
          "lacking_sum_paid": false,
          "prepay_price": 3000,
          "booking_time_local": "28.12.2014 12:36",
          "hints_count": null,
          "booking_id": "PER 14 54 814",
          "booking_time": "2014-12-28T09:36:13+00:00",
          "timeslot": {
            "start": "2014-12-28T14:00:00+00:00",
            "price": 6000,
            "start_local_date": "28 декабря",
            "id": 95759,
            "caption": "Коллекционер: 28.12.2014, 17:00",
            "es_start_local_date": "2014-12-28",
            "quest": {
              "rating_positions": [
                486,
                486
              ],
              "id": 108,
              "name": {
                "ru": "Коллекционер",
                "fr": "",
                "en": "The Collector",
                "nl": "",
                "be": "",
                "db": "Коллекционер",
                "ca": "",
                "de": "",
                "tr": "",
                "it": "",
                "sk": "",
                "ar": "",
                "th": "",
                "sl": "",
                "cs": "",
                "et": "",
                "az": null,
                "ua": "",
                "es": ""
              },
              "location": {
                "city": {
                  "timezone": "Europe/Moscow",
                  "country": {
                    "iso_code": "ru",
                    "id": 1,
                    "name": {
                      "ru": "Россия",
                      "fr": "",
                      "en": "Russia",
                      "nl": "Rusland",
                      "be": "",
                      "db": "Россия",
                      "ca": "",
                      "de": "Russland",
                      "tr": "",
                      "it": "",
                      "sk": "",
                      "ar": "",
                      "th": "",
                      "sl": "",
                      "cs": "",
                      "et": "",
                      "az": null,
                      "ua": "",
                      "es": ""
                    }
                  },
                  "id": 1,
                  "name": {
                    "ru": "Москва",
                    "fr": "",
                    "en": "Moscow",
                    "nl": "",
                    "be": "",
                    "db": "Москва",
                    "ca": "",
                    "de": "Moskau",
                    "tr": "",
                    "it": "",
                    "sk": "",
                    "ar": "",
                    "th": "",
                    "sl": "",
                    "cs": "",
                    "et": "",
                    "az": "",
                    "ua": "Москва",
                    "es": ""
                  }
                },
                "id": 55,
                "name": {
                  "ru": "Поварская",
                  "fr": "",
                  "en": "",
                  "nl": "",
                  "be": "",
                  "db": "Поварская",
                  "ca": "",
                  "de": "",
                  "tr": "",
                  "it": "",
                  "sk": "",
                  "ar": "",
                  "th": "",
                  "sl": "",
                  "cs": "",
                  "et": "",
                  "az": null,
                  "ua": "",
                  "es": ""
                }
              }
            },
            "prices_by_tickets_count": null,
            "start_local_dt": "2014-12-28T17:00:00+03:00",
            "start_local": "28.12.2014, 17:00"
          },
          "cancellation_reason": null,
          "cancellation": {
            "ru": "нет",
            "fr": "non",
            "en": "no",
            "nl": "nee",
            "be": "нет",
            "tr": "hayır",
            "ca": "No",
            "de": "nein",
            "db": "no",
            "it": "no",
            "sk": "nie",
            "ar": "لا",
            "th": "ไม่",
            "sl": "нет",
            "cs": "нет",
            "et": "pole",
            "az": "нет",
            "ua": "немає",
            "es": "no"
          }
        }
      }

Dem Claustraphobia säi Kreditt, si gehéieren zu der klenger Zuel vu Firmen déi op Berichter iwwer potenziell Dateverletzungen reagéieren an d'Fuerscher Merci soen:

Gudde Mëtteg Ech schreiwen Iech vun der Firma Claustrophobia, déi Dir scho bekannt ass. Mir hunn Äre Message op Facebook iwwer de Risiko vun Datelekage kritt, fir deen ech Iech besonnesch Merci soe! Als Zeeche vun Dankbarkeet invitéiere mir Iech ee vun den Tester vun eisen zukünftege Spiller ze ginn. Wann Dir averstanen, weg schéckt mir Är Kontakt Informatiounen: Email an Telefon. Mir invitéieren Iech wann d'Tester duerchgefouert ginn! Merci nach eng Kéier fir Är Hëllef 😉

Neiegkeeten iwwer Informatiounsleken an Insider kënnen ëmmer op mengem Telegram Kanal fonnt ginn "Informatioun Leckage".

Source: will.com

Setzt e Commentaire