Даалгаврууддаа дуртай, хувийн мэдээллээ олон нийтэд хайх дуртай

Хэд хоногийн өмнө яг гарчигт бичсэн зүйл надад тохиолдсон. 2014 онд (28-р сарын 17-ны 00:XNUMX цагт) эхнэр бид хоёр найзуудтайгаа хамт "Клаустрафоби" киноны "Цуглуулагч" тоглолтын эрэл хайгуулыг тоглож байсан бөгөөд үүнийг аль эрт мартсан байсан ч "Клаустрафоби" бидэнд өөрийгөө сануулсан. хамгийн санаанд оромгүй арга.

Даалгаврууддаа дуртай, хувийн мэдээллээ олон нийтэд хайх дуртай

Үнэн хэрэгтээ, энд олон нийтийн газар олдсон бидний гэрэл зураг байна (миний нуруу эргэж, бусад нүүр царай нь энэ нийтлэлд гажуудсан) ...

Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа к персональным данным третьих лиц и компаний. Информация взята либо из открытых источников, либо была предоставлена автору анонимными доброжелателями.

Claustrophobia (claustrophobia.com)-д хамаарах хоёр индекс бүхий Elasticsearch мэдээллийн санг олон нийтэд ил болгов.

index          docs.count store.size 
phobia-master  1068927      3.2gb
phobia-sandbox 55           2.9mb

IP хаягийг мэддэг хүн бүр энгийн хөтөч ашиглан өгөгдөлд хялбархан хандах боломжтой Elasticsearch асуулгын хэл.

Shodan хайлтын системийн мэдээллээс харахад мэдээллийн санг 03.02.2019-ны 03:09:00 цагт анх нээсэн. 31.03.2019 оны 12-р сарын 00-ний өдөр (Москвагийн цагаар) 16:30-XNUMX:XNUMX цагийн хооронд (и-мэйл болон Facebook-ээр) мэдэгдсний дараа нэвтрэх эрхийг хаасан.

Шодан нийтдээ энэ мэдээллийн санг 6 удаа бүртгэсэн:

03.02.2019 03:09:00
03.02.2019 19:39:00
01.03.2019 12:10:00
03.03.2019 19:55:00
09.03.2019 05:41:00
23.03.2019 13:07:00

Энэ тухай нээлттэй мэдээллийн санг хэрхэн илрүүлдэг Elasticsearch, би тусдаа нийтлэл бичсэн.

Даалгаврууддаа дуртай, хувийн мэдээллээ олон нийтэд хайх дуртай

Мэдээллийн сан нь захиалгын талаархи мэдээллийг (1 сая гаруй бичлэг) агуулсан:

  • захиалгын огноо
  • Хайлтын огноо, цаг
  • Даалгаврын нэр
  • Даалгаврын газар (улс, хот).
  • Захиалга хийж буй хүний ​​нэр, утасны дугаар, имэйл хаяг
  • Зардал (урьдчилсан төлбөр, хөнгөлөлт, сурталчилгааны кодыг оруулаад), төлбөрийн валют, төлбөрийн төрөл (бэлэн мөнгө, карт)
  • Даалгаврыг дуусгах хугацаа
  • Тоглогчдын тоо
  • Хайлтын оролцогчдын хамтарсан гэрэл зургийн холбоос

2013-2019 он хүртэлх хугацаанд янз бүрийн улс орнуудын мэдээлэл байна:

  • ОХУ-ын
  • Украйны
  • Беларусь
  • Эстони
  • Герман
  • Испани
  • Франц
  • Голланд
  • Итали
  • гэх мэт.

Жишээлбэл, Германд 10 мянга гаруй бичлэг олдсон.

2014 оны "Бидний" эрэл дараах байдалтай байв.

  {
        "_index": "phobia-master",
        "_type": "model-Game",
        "_id": "105352",
        "_score": 10.159659,
        "_source": {
          "comment": "",
          "suspicious_cancellation": false,
          "promo_code": "",
          "photo": "https://.../.../.../28.12-17.jpg",
          "book_source": {
            "ru": "Сайт",
            "fr": "Site internet",
            "en": "Web-site",
            "nl": "Сайт",
            "be": "Сайт",
            "tr": "Сайт",
            "ca": "Página web",
            "de": "Internetseite",
            "db": "site",
            "it": "Сайт",
            "sk": "Сайт",
            "ar": "Сайт",
            "th": "Сайт",
            "sl": "Сайт",
            "cs": "Сайт",
            "et": "Lehekülg",
            "az": "Sayt",
            "ua": "Сайт",
            "es": "Página web"
          },
          "client_tickets_count": null,
          "currency": "₽",
          "result": null,
          "language_code": null,
          "owner": {
            "phone": "+7…",
            "nickname": "А… Л…",
            "id": 38284,
            "profile_type": "everyone",
            "email": "…@gmail.com"
          },
          "id": 105352,
          "refused_to_photo": null,
          "not_completed": null,
          "confirmed": false,
          "extra_price": 0,
          "branded_photo": null,
          "booking_price": 12000,
          "call_center_comment": null,
          "cert_id": 0,
          "status": {
            "ru": "Пройдена",
            "fr": "Réussi",
            "en": "Completed",
            "nl": "Пройдена",
            "be": "Пройдена",
            "tr": "Пройдена",
            "ca": "Сompletat",
            "de": "Absolviert",
            "db": "completed",
            "it": "Пройдена",
            "sk": "Пройдена",
            "ar": "Пройдена",
            "th": "Пройдена",
            "sl": "Пройдена",
            "cs": "Пройдена",
            "et": "Läbitud",
            "az": "Keçilmişdir",
            "ua": "Пройдена",
            "es": "Completado"
          },
          "booked_by": null,
          "investigated": "no",
          "brand_logo": {
            "ru": "",
            "fr": "",
            "en": "",
            "nl": "",
            "be": "",
            "db": null,
            "ca": "",
            "de": "",
            "tr": "",
            "it": "",
            "sk": "",
            "ar": "",
            "th": "",
            "sl": "",
            "cs": "",
            "et": "",
            "az": "",
            "ua": "",
            "es": ""
          },
          "gamers_count": 4,
          "tickets_count": 0,
          "partial_prepay": true,
          "payment": {
            "ru": "онлайн",
            "fr": "en ligne ",
            "en": "online",
            "nl": "online",
            "be": "онлайн",
            "tr": "Online",
            "ca": "Online ",
            "de": "Online-Zahlung",
            "db": "online",
            "it": "online",
            "sk": "online",
            "ar": "دفع الكتروني",
            "th": "ออนไลน์",
            "sl": "онлайн",
            "cs": "онлайн",
            "et": "Online",
            "az": "onlayn",
            "ua": "онлайн",
            "es": "Online"
          },
          "promocode_type": null,
          "lacking_sum_paid": false,
          "prepay_price": 3000,
          "booking_time_local": "28.12.2014 12:36",
          "hints_count": null,
          "booking_id": "PER 14 54 814",
          "booking_time": "2014-12-28T09:36:13+00:00",
          "timeslot": {
            "start": "2014-12-28T14:00:00+00:00",
            "price": 6000,
            "start_local_date": "28 декабря",
            "id": 95759,
            "caption": "Коллекционер: 28.12.2014, 17:00",
            "es_start_local_date": "2014-12-28",
            "quest": {
              "rating_positions": [
                486,
                486
              ],
              "id": 108,
              "name": {
                "ru": "Коллекционер",
                "fr": "",
                "en": "The Collector",
                "nl": "",
                "be": "",
                "db": "Коллекционер",
                "ca": "",
                "de": "",
                "tr": "",
                "it": "",
                "sk": "",
                "ar": "",
                "th": "",
                "sl": "",
                "cs": "",
                "et": "",
                "az": null,
                "ua": "",
                "es": ""
              },
              "location": {
                "city": {
                  "timezone": "Europe/Moscow",
                  "country": {
                    "iso_code": "ru",
                    "id": 1,
                    "name": {
                      "ru": "Россия",
                      "fr": "",
                      "en": "Russia",
                      "nl": "Rusland",
                      "be": "",
                      "db": "Россия",
                      "ca": "",
                      "de": "Russland",
                      "tr": "",
                      "it": "",
                      "sk": "",
                      "ar": "",
                      "th": "",
                      "sl": "",
                      "cs": "",
                      "et": "",
                      "az": null,
                      "ua": "",
                      "es": ""
                    }
                  },
                  "id": 1,
                  "name": {
                    "ru": "Москва",
                    "fr": "",
                    "en": "Moscow",
                    "nl": "",
                    "be": "",
                    "db": "Москва",
                    "ca": "",
                    "de": "Moskau",
                    "tr": "",
                    "it": "",
                    "sk": "",
                    "ar": "",
                    "th": "",
                    "sl": "",
                    "cs": "",
                    "et": "",
                    "az": "",
                    "ua": "Москва",
                    "es": ""
                  }
                },
                "id": 55,
                "name": {
                  "ru": "Поварская",
                  "fr": "",
                  "en": "",
                  "nl": "",
                  "be": "",
                  "db": "Поварская",
                  "ca": "",
                  "de": "",
                  "tr": "",
                  "it": "",
                  "sk": "",
                  "ar": "",
                  "th": "",
                  "sl": "",
                  "cs": "",
                  "et": "",
                  "az": null,
                  "ua": "",
                  "es": ""
                }
              }
            },
            "prices_by_tickets_count": null,
            "start_local_dt": "2014-12-28T17:00:00+03:00",
            "start_local": "28.12.2014, 17:00"
          },
          "cancellation_reason": null,
          "cancellation": {
            "ru": "нет",
            "fr": "non",
            "en": "no",
            "nl": "nee",
            "be": "нет",
            "tr": "hayır",
            "ca": "No",
            "de": "nein",
            "db": "no",
            "it": "no",
            "sk": "nie",
            "ar": "لا",
            "th": "ไม่",
            "sl": "нет",
            "cs": "нет",
            "et": "pole",
            "az": "нет",
            "ua": "немає",
            "es": "no"
          }
        }
      }

Клаустрафобийн хувьд тэд мэдээлэл зөрчигдсөн тухай мэдээлэлд хариу өгч, судлаачдад талархаж буй цөөн тооны компаниудын нэг юм.

Өдрийн мэнд Би танд аль хэдийн мэддэг Claustrophobia компаниас бичиж байна. Өгөгдөл алдагдах эрсдэлтэй холбоотой таны Facebook дээр мессежийг бид хүлээн авсан бөгөөд үүнд онцгойлон талархал илэрхийлье! Талархлын илэрхийлэл болгон та бүхнийг бидний ирээдүйн тоглоомуудын нэг шалгагч болохыг урьж байна. Хэрэв та зөвшөөрвөл надад холбоо барих хаягаа илгээнэ үү: имэйл, утас. Туршилт дуусахад бид таныг урих болно! Тусалсанд дахин баярлалаа 😉

Мэдээлэл алдагдсан болон инсайдеруудын талаарх мэдээг миний Telegram сувгаас үргэлж авах боломжтой "Мэдээлэл алдагдсан".

Эх сурвалж: www.habr.com

сэтгэгдэл нэмэх