Dashuroni kërkimet, ju pëlqeni të gjeni të dhënat tuaja personale në publik

Pak ditë më parë më ndodhi pikërisht ajo që shkruhet në titull. Në vitin 2014 (domethënë, më 28 dhjetor në orën 17:00), gruaja ime dhe miqtë e mi luajtën kërkimin e performancës "Collector" nga "Claustraphobia" dhe e kishin harruar prej kohësh, por "Klaustrafobia" na kujtoi veten në mënyrën më të papritur. mënyrë.

Dashuroni kërkimet, ju pëlqeni të gjeni të dhënat tuaja personale në publik

Dhe në fakt, këtu është fotografia jonë, e cila u gjet në domenin publik (me shpinën është kthyer, pjesa tjetër e fytyrave janë të shtrembëruara për këtë artikull)…

Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа к персональным данным третьих лиц и компаний. Информация взята либо из открытых источников, либо была предоставлена автору анонимными доброжелателями.

Një bazë të dhënash Elasticsearch me dy indekse, që supozohet se i përkasin Claustrophobia (claustrophobia.com), u gjet në domenin publik.

index          docs.count store.size 
phobia-master  1068927      3.2gb
phobia-sandbox 55           2.9mb

Çdokush, duke ditur adresën IP, mund t'i qaset lehtësisht të dhënave përmes një shfletuesi të rregullt duke përdorur një bazë Elasticsearch gjuha e pyetjes.

Duke gjykuar nga të dhënat nga motori i kërkimit Shodan, baza e të dhënave u zbulua për herë të parë më 03.02.2019/03/09 00:31.03.2019:12. Qasja në të u mbyll më 00 mars 16, pas njoftimit tim (nëpërmjet emailit dhe Facebook), midis orës 30:XNUMX dhe XNUMX:XNUMX (koha e Moskës).

Në total, Shodan regjistroi këtë bazë të dhënash 6 herë:

03.02.2019 03:09:00
03.02.2019 19:39:00
01.03.2019 12:10:00
03.03.2019 19:55:00
09.03.2019 05:41:00
23.03.2019 13:07:00

Ne lidhje me ate si zbulohen bazat e të dhënave të hapura Elasticsearch, kam shkruar një artikull të veçantë.

Dashuroni kërkimet, ju pëlqeni të gjeni të dhënat tuaja personale në publik

Baza e të dhënave përmbante të dhëna (pak më shumë se 1 milion regjistrime) për porositë:

  • Data e porosisë
  • Data dhe ora e kërkimit
  • Emri i kërkimit
  • Vendi (vendi dhe qyteti) i kërkimit
  • Emri, numri i telefonit dhe adresa e emailit të personit që bën porosinë
  • Kostoja (përfshirë parapagimin, zbritjet dhe kodet promocionale), monedha e pagesës dhe lloji i pagesës (cash, kartë)
  • Koha e përfundimit të kërkimit
  • Numri i lojtarëve
  • Lidhja me një foto të përbashkët të pjesëmarrësve në kërkim

Informacioni për periudhën 2013-2019 ishte nga vende të ndryshme:

  • Rusi
  • Ukrainë
  • Bjellorusia
  • Estoni
  • Gjermani
  • Spanjë
  • Francë
  • Holandë
  • Itali
  • etj

Për shembull, për Gjermaninë u gjetën më shumë se 10 mijë rekorde.

Kërkimi "jonë" në 2014 dukej kështu:

  {
        "_index": "phobia-master",
        "_type": "model-Game",
        "_id": "105352",
        "_score": 10.159659,
        "_source": {
          "comment": "",
          "suspicious_cancellation": false,
          "promo_code": "",
          "photo": "https://.../.../.../28.12-17.jpg",
          "book_source": {
            "ru": "Сайт",
            "fr": "Site internet",
            "en": "Web-site",
            "nl": "Сайт",
            "be": "Сайт",
            "tr": "Сайт",
            "ca": "Página web",
            "de": "Internetseite",
            "db": "site",
            "it": "Сайт",
            "sk": "Сайт",
            "ar": "Сайт",
            "th": "Сайт",
            "sl": "Сайт",
            "cs": "Сайт",
            "et": "Lehekülg",
            "az": "Sayt",
            "ua": "Сайт",
            "es": "Página web"
          },
          "client_tickets_count": null,
          "currency": "₽",
          "result": null,
          "language_code": null,
          "owner": {
            "phone": "+7…",
            "nickname": "А… Л…",
            "id": 38284,
            "profile_type": "everyone",
            "email": "…@gmail.com"
          },
          "id": 105352,
          "refused_to_photo": null,
          "not_completed": null,
          "confirmed": false,
          "extra_price": 0,
          "branded_photo": null,
          "booking_price": 12000,
          "call_center_comment": null,
          "cert_id": 0,
          "status": {
            "ru": "Пройдена",
            "fr": "Réussi",
            "en": "Completed",
            "nl": "Пройдена",
            "be": "Пройдена",
            "tr": "Пройдена",
            "ca": "Сompletat",
            "de": "Absolviert",
            "db": "completed",
            "it": "Пройдена",
            "sk": "Пройдена",
            "ar": "Пройдена",
            "th": "Пройдена",
            "sl": "Пройдена",
            "cs": "Пройдена",
            "et": "Läbitud",
            "az": "Keçilmişdir",
            "ua": "Пройдена",
            "es": "Completado"
          },
          "booked_by": null,
          "investigated": "no",
          "brand_logo": {
            "ru": "",
            "fr": "",
            "en": "",
            "nl": "",
            "be": "",
            "db": null,
            "ca": "",
            "de": "",
            "tr": "",
            "it": "",
            "sk": "",
            "ar": "",
            "th": "",
            "sl": "",
            "cs": "",
            "et": "",
            "az": "",
            "ua": "",
            "es": ""
          },
          "gamers_count": 4,
          "tickets_count": 0,
          "partial_prepay": true,
          "payment": {
            "ru": "онлайн",
            "fr": "en ligne ",
            "en": "online",
            "nl": "online",
            "be": "онлайн",
            "tr": "Online",
            "ca": "Online ",
            "de": "Online-Zahlung",
            "db": "online",
            "it": "online",
            "sk": "online",
            "ar": "دفع الكتروني",
            "th": "ออนไลน์",
            "sl": "онлайн",
            "cs": "онлайн",
            "et": "Online",
            "az": "onlayn",
            "ua": "онлайн",
            "es": "Online"
          },
          "promocode_type": null,
          "lacking_sum_paid": false,
          "prepay_price": 3000,
          "booking_time_local": "28.12.2014 12:36",
          "hints_count": null,
          "booking_id": "PER 14 54 814",
          "booking_time": "2014-12-28T09:36:13+00:00",
          "timeslot": {
            "start": "2014-12-28T14:00:00+00:00",
            "price": 6000,
            "start_local_date": "28 декабря",
            "id": 95759,
            "caption": "Коллекционер: 28.12.2014, 17:00",
            "es_start_local_date": "2014-12-28",
            "quest": {
              "rating_positions": [
                486,
                486
              ],
              "id": 108,
              "name": {
                "ru": "Коллекционер",
                "fr": "",
                "en": "The Collector",
                "nl": "",
                "be": "",
                "db": "Коллекционер",
                "ca": "",
                "de": "",
                "tr": "",
                "it": "",
                "sk": "",
                "ar": "",
                "th": "",
                "sl": "",
                "cs": "",
                "et": "",
                "az": null,
                "ua": "",
                "es": ""
              },
              "location": {
                "city": {
                  "timezone": "Europe/Moscow",
                  "country": {
                    "iso_code": "ru",
                    "id": 1,
                    "name": {
                      "ru": "Россия",
                      "fr": "",
                      "en": "Russia",
                      "nl": "Rusland",
                      "be": "",
                      "db": "Россия",
                      "ca": "",
                      "de": "Russland",
                      "tr": "",
                      "it": "",
                      "sk": "",
                      "ar": "",
                      "th": "",
                      "sl": "",
                      "cs": "",
                      "et": "",
                      "az": null,
                      "ua": "",
                      "es": ""
                    }
                  },
                  "id": 1,
                  "name": {
                    "ru": "Москва",
                    "fr": "",
                    "en": "Moscow",
                    "nl": "",
                    "be": "",
                    "db": "Москва",
                    "ca": "",
                    "de": "Moskau",
                    "tr": "",
                    "it": "",
                    "sk": "",
                    "ar": "",
                    "th": "",
                    "sl": "",
                    "cs": "",
                    "et": "",
                    "az": "",
                    "ua": "Москва",
                    "es": ""
                  }
                },
                "id": 55,
                "name": {
                  "ru": "Поварская",
                  "fr": "",
                  "en": "",
                  "nl": "",
                  "be": "",
                  "db": "Поварская",
                  "ca": "",
                  "de": "",
                  "tr": "",
                  "it": "",
                  "sk": "",
                  "ar": "",
                  "th": "",
                  "sl": "",
                  "cs": "",
                  "et": "",
                  "az": null,
                  "ua": "",
                  "es": ""
                }
              }
            },
            "prices_by_tickets_count": null,
            "start_local_dt": "2014-12-28T17:00:00+03:00",
            "start_local": "28.12.2014, 17:00"
          },
          "cancellation_reason": null,
          "cancellation": {
            "ru": "нет",
            "fr": "non",
            "en": "no",
            "nl": "nee",
            "be": "нет",
            "tr": "hayır",
            "ca": "No",
            "de": "nein",
            "db": "no",
            "it": "no",
            "sk": "nie",
            "ar": "لا",
            "th": "ไม่",
            "sl": "нет",
            "cs": "нет",
            "et": "pole",
            "az": "нет",
            "ua": "немає",
            "es": "no"
          }
        }
      }

Për meritë të Claustraphobia, ato janë ndër numri i vogël i kompanive që u përgjigjen raporteve për shkelje të mundshme të të dhënave dhe falënderojnë studiuesit:

Mirembrema Po ju shkruaj nga kompania Claustrophobia, tashmë e njohur për ju. Ne morëm mesazhin tuaj në Facebook në lidhje me rrezikun e rrjedhjes së të dhënave, për të cilin dua t'ju falënderoj veçanërisht! Në shenjë mirënjohjeje, ju ftojmë të bëheni një nga testuesit e lojërave tona të ardhshme. Nëse jeni dakord, ju lutem më dërgoni informacionin tuaj të kontaktit: email dhe telefon. Ne do t'ju ftojmë kur të kryhen testet! Faleminderit përsëri për ndihmën tuaj 😉

Lajmet rreth rrjedhjeve të informacionit dhe të brendshëm mund të gjenden gjithmonë në kanalin tim Telegram "Rrjedhje informacioni'.

Burimi: www.habr.com

Shto një koment