Pencarian cinta, cinta milarian data pribadi anjeun di masarakat

Sababaraha dinten kapengker, persis naon anu ditulis dina judul kajadian ka kuring. Deui dina 2014 (nyaéta, dina 28 Désémber di 17:00), pamajikan kuring jeung babaturan kuring maénkeun quest kinerja "Kolektor" ti "Claustraphobia" na geus lila poho ngeunaan eta, tapi "Claustraphobia" ngingetkeun urang sorangan dina paling teu kaduga. jalan.

Pencarian cinta, cinta milarian data pribadi anjeun di masarakat

Sareng kanyataanna, ieu mangrupikeun poto urang, anu dipendakan dina domain umum (pungkur kuring dibalikkeun, sesa raray anu menyimpang pikeun tulisan ieu)...

Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа к персональным данным третьих лиц и компаний. Информация взята либо из открытых источников, либо была предоставлена автору анонимными доброжелателями.

Database Elasticsearch sareng dua indéks, anu disangka milik Claustrophobia (claustrophobia.com), kapanggih dina domain umum.

index          docs.count store.size 
phobia-master  1068927      3.2gb
phobia-sandbox 55           2.9mb

Saha waé, terang alamat IP, tiasa kalayan gampang ngaksés data ngalangkungan browser biasa nganggo dasar Basa pamundut Elasticsearch.

Ditilik ku data tina mesin pencari Shodan, pangkalan data mimiti kapanggih dina 03.02.2019/03/09 00:31.03.2019:12. Aksés ka éta ditutup dina 00 Maret 16, saatos béwara kuring (ngaliwatan email sareng Facebook), antara 30:XNUMX sareng XNUMX:XNUMX (waktos Moscow).

Dina total, Shodan ngarékam database ieu 6 kali:

03.02.2019 03:09:00
03.02.2019 19:39:00
01.03.2019 12:10:00
03.03.2019 19:55:00
09.03.2019 05:41:00
23.03.2019 13:07:00

Ngeunaan éta kumaha database kabuka dideteksi Elasticsearch, kuring nyerat tulisan anu misah.

Pencarian cinta, cinta milarian data pribadi anjeun di masarakat

Database ngandung data (ngan langkung ti 1 juta rékaman) dina pesenan:

  • titimangsa pesenan
  • Tanggal sareng waktos quest
  • Ngaran Quest
  • Tempat (nagara jeung kota) quest nu
  • Nami, nomer telepon sareng alamat email jalma anu ngadamel pesenan
  • Biaya (kaasup prepayment, diskon sareng kode promosi), mata uang pamayaran sareng jinis pamayaran (tunai, kartu)
  • waktos parantosan Quest
  • Jumlah pamaén
  • Numbu ka poto gabungan pamilon quest

Inpormasi pikeun période ti 2013 dugi ka 2019 asalna ti sababaraha nagara:

  • Rusia
  • Ukraine
  • Byelorussia
  • Éstonia
  • Jérman
  • Spanyol
  • Perancis
  • Walanda
  • Italy
  • jeung sajabana

Contona, leuwih ti 10 rébu rékaman kapanggih pikeun Jerman.

Pencarian "Kami" dina 2014 sapertos kieu:

  {
        "_index": "phobia-master",
        "_type": "model-Game",
        "_id": "105352",
        "_score": 10.159659,
        "_source": {
          "comment": "",
          "suspicious_cancellation": false,
          "promo_code": "",
          "photo": "https://.../.../.../28.12-17.jpg",
          "book_source": {
            "ru": "Сайт",
            "fr": "Site internet",
            "en": "Web-site",
            "nl": "Сайт",
            "be": "Сайт",
            "tr": "Сайт",
            "ca": "Página web",
            "de": "Internetseite",
            "db": "site",
            "it": "Сайт",
            "sk": "Сайт",
            "ar": "Сайт",
            "th": "Сайт",
            "sl": "Сайт",
            "cs": "Сайт",
            "et": "Lehekülg",
            "az": "Sayt",
            "ua": "Сайт",
            "es": "Página web"
          },
          "client_tickets_count": null,
          "currency": "₽",
          "result": null,
          "language_code": null,
          "owner": {
            "phone": "+7…",
            "nickname": "А… Л…",
            "id": 38284,
            "profile_type": "everyone",
            "email": "…@gmail.com"
          },
          "id": 105352,
          "refused_to_photo": null,
          "not_completed": null,
          "confirmed": false,
          "extra_price": 0,
          "branded_photo": null,
          "booking_price": 12000,
          "call_center_comment": null,
          "cert_id": 0,
          "status": {
            "ru": "Пройдена",
            "fr": "Réussi",
            "en": "Completed",
            "nl": "Пройдена",
            "be": "Пройдена",
            "tr": "Пройдена",
            "ca": "Сompletat",
            "de": "Absolviert",
            "db": "completed",
            "it": "Пройдена",
            "sk": "Пройдена",
            "ar": "Пройдена",
            "th": "Пройдена",
            "sl": "Пройдена",
            "cs": "Пройдена",
            "et": "Läbitud",
            "az": "Keçilmişdir",
            "ua": "Пройдена",
            "es": "Completado"
          },
          "booked_by": null,
          "investigated": "no",
          "brand_logo": {
            "ru": "",
            "fr": "",
            "en": "",
            "nl": "",
            "be": "",
            "db": null,
            "ca": "",
            "de": "",
            "tr": "",
            "it": "",
            "sk": "",
            "ar": "",
            "th": "",
            "sl": "",
            "cs": "",
            "et": "",
            "az": "",
            "ua": "",
            "es": ""
          },
          "gamers_count": 4,
          "tickets_count": 0,
          "partial_prepay": true,
          "payment": {
            "ru": "онлайн",
            "fr": "en ligne ",
            "en": "online",
            "nl": "online",
            "be": "онлайн",
            "tr": "Online",
            "ca": "Online ",
            "de": "Online-Zahlung",
            "db": "online",
            "it": "online",
            "sk": "online",
            "ar": "دفع الكتروني",
            "th": "ออนไลน์",
            "sl": "онлайн",
            "cs": "онлайн",
            "et": "Online",
            "az": "onlayn",
            "ua": "онлайн",
            "es": "Online"
          },
          "promocode_type": null,
          "lacking_sum_paid": false,
          "prepay_price": 3000,
          "booking_time_local": "28.12.2014 12:36",
          "hints_count": null,
          "booking_id": "PER 14 54 814",
          "booking_time": "2014-12-28T09:36:13+00:00",
          "timeslot": {
            "start": "2014-12-28T14:00:00+00:00",
            "price": 6000,
            "start_local_date": "28 декабря",
            "id": 95759,
            "caption": "Коллекционер: 28.12.2014, 17:00",
            "es_start_local_date": "2014-12-28",
            "quest": {
              "rating_positions": [
                486,
                486
              ],
              "id": 108,
              "name": {
                "ru": "Коллекционер",
                "fr": "",
                "en": "The Collector",
                "nl": "",
                "be": "",
                "db": "Коллекционер",
                "ca": "",
                "de": "",
                "tr": "",
                "it": "",
                "sk": "",
                "ar": "",
                "th": "",
                "sl": "",
                "cs": "",
                "et": "",
                "az": null,
                "ua": "",
                "es": ""
              },
              "location": {
                "city": {
                  "timezone": "Europe/Moscow",
                  "country": {
                    "iso_code": "ru",
                    "id": 1,
                    "name": {
                      "ru": "Россия",
                      "fr": "",
                      "en": "Russia",
                      "nl": "Rusland",
                      "be": "",
                      "db": "Россия",
                      "ca": "",
                      "de": "Russland",
                      "tr": "",
                      "it": "",
                      "sk": "",
                      "ar": "",
                      "th": "",
                      "sl": "",
                      "cs": "",
                      "et": "",
                      "az": null,
                      "ua": "",
                      "es": ""
                    }
                  },
                  "id": 1,
                  "name": {
                    "ru": "Москва",
                    "fr": "",
                    "en": "Moscow",
                    "nl": "",
                    "be": "",
                    "db": "Москва",
                    "ca": "",
                    "de": "Moskau",
                    "tr": "",
                    "it": "",
                    "sk": "",
                    "ar": "",
                    "th": "",
                    "sl": "",
                    "cs": "",
                    "et": "",
                    "az": "",
                    "ua": "Москва",
                    "es": ""
                  }
                },
                "id": 55,
                "name": {
                  "ru": "Поварская",
                  "fr": "",
                  "en": "",
                  "nl": "",
                  "be": "",
                  "db": "Поварская",
                  "ca": "",
                  "de": "",
                  "tr": "",
                  "it": "",
                  "sk": "",
                  "ar": "",
                  "th": "",
                  "sl": "",
                  "cs": "",
                  "et": "",
                  "az": null,
                  "ua": "",
                  "es": ""
                }
              }
            },
            "prices_by_tickets_count": null,
            "start_local_dt": "2014-12-28T17:00:00+03:00",
            "start_local": "28.12.2014, 17:00"
          },
          "cancellation_reason": null,
          "cancellation": {
            "ru": "нет",
            "fr": "non",
            "en": "no",
            "nl": "nee",
            "be": "нет",
            "tr": "hayır",
            "ca": "No",
            "de": "nein",
            "db": "no",
            "it": "no",
            "sk": "nie",
            "ar": "لا",
            "th": "ไม่",
            "sl": "нет",
            "cs": "нет",
            "et": "pole",
            "az": "нет",
            "ua": "немає",
            "es": "no"
          }
        }
      }

Pikeun kiridit Claustraphobia, aranjeunna mangrupikeun sajumlah leutik perusahaan anu ngabales laporan ngeunaan pelanggaran data poténsial sareng hatur nuhun ka panaliti:

Wilujeng sonten Kuring keur nulis ka anjeun ti Claustrophobia parusahaan, geus dipikawanoh ka anjeun. Kami nampi pesen anjeun dina Facebook ngeunaan résiko bocor data, anu kuring hoyong hatur nuhun khususna! Salaku tanda syukur, kami ngajak anjeun janten salah sahiji panguji tina kaulinan anu bakal datang. Upami anjeun satuju, punten kirimkeun inpormasi kontak anjeun: email sareng telepon. Kami bakal ngajak anjeun nalika tés dilaksanakeun! Hatur nuhun deui pikeun pitulung anjeun 😉

Warta ngeunaan bocor inpormasi sareng insider tiasa dipendakan dina saluran Telegram kuring "Inpormasi bocor".

sumber: www.habr.com

Tambahkeun komentar