Mapambano ya mapenzi, penda kutafuta data yako ya kibinafsi hadharani

Siku chache zilizopita, kile kilichoandikwa kwenye kichwa kilinitokea. Huko nyuma mnamo 2014 (yaani, mnamo Desemba 28 saa 17:00), mke wangu na mimi na marafiki zangu tulicheza pambano la uigizaji "Mtoza" kutoka "Claustraphobia" na tuliisahau kwa muda mrefu, lakini "Claustraphobia" ilitukumbusha yenyewe katika njia zisizotarajiwa.

Mapambano ya mapenzi, penda kutafuta data yako ya kibinafsi hadharani

Na kwa kweli, hapa kuna picha yetu, ambayo ilipatikana kwenye uwanja wa umma (mgongo wangu umegeuzwa, nyuso zingine zimepotoshwa kwa nakala hii) ...

Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа к персональным данным третьих лиц и компаний. Информация взята либо из открытых источников, либо была предоставлена автору анонимными доброжелателями.

Hifadhidata ya Elasticsearch yenye faharasa mbili, inayodaiwa kuwa ya Claustrophobia (claustrophobia.com), ilipatikana katika kikoa cha umma.

index          docs.count store.size 
phobia-master  1068927      3.2gb
phobia-sandbox 55           2.9mb

Mtu yeyote, anayejua anwani ya IP, anaweza kufikia data kwa urahisi kupitia kivinjari cha kawaida kwa kutumia msingi Lugha ya swala ya Elasticsearch.

Kwa kuzingatia data kutoka kwa injini ya utaftaji ya Shodan, hifadhidata iligunduliwa kwa mara ya kwanza mnamo 03.02.2019/03/09 00:31.03.2019:12. Ufikiaji huo ulifungwa mnamo Machi 00, 16, baada ya arifa yangu (kupitia barua pepe na Facebook), kati ya 30:XNUMX na XNUMX:XNUMX (saa za Moscow).

Kwa jumla, Shodan alirekodi hifadhidata hii mara 6:

03.02.2019 03:09:00
03.02.2019 19:39:00
01.03.2019 12:10:00
03.03.2019 19:55:00
09.03.2019 05:41:00
23.03.2019 13:07:00

Kuhusu hilo jinsi hifadhidata wazi hugunduliwa Elasticsearch, niliandika nakala tofauti.

Mapambano ya mapenzi, penda kutafuta data yako ya kibinafsi hadharani

Hifadhidata ilikuwa na data (zaidi ya rekodi milioni 1) kwa maagizo:

  • tarehe ya kuagiza
  • Tarehe na saa ya utafutaji
  • Jina la utafutaji
  • Mahali (nchi na jiji) la jitihada
  • Jina, nambari ya simu na anwani ya barua pepe ya mtu anayeagiza
  • Gharama (ikiwa ni pamoja na malipo ya awali, punguzo na misimbo ya ofa), sarafu ya malipo na aina ya malipo (fedha, kadi)
  • Muda wa kukamilisha jitihada
  • Idadi ya wachezaji
  • Unganisha kwa picha ya pamoja ya washiriki wa pambano hilo

Taarifa za kipindi cha 2013 hadi 2019 zilitoka nchi mbalimbali:

  • Urusi
  • Ukraine
  • Byelorussia
  • Estonia
  • Ujerumani
  • Hispania
  • Ufaransa
  • Holland
  • Italia
  • nk

Kwa mfano, zaidi ya rekodi elfu 10 zilipatikana kwa Ujerumani.

Jitihada "Yetu" mnamo 2014 ilionekana kama hii:

  {
        "_index": "phobia-master",
        "_type": "model-Game",
        "_id": "105352",
        "_score": 10.159659,
        "_source": {
          "comment": "",
          "suspicious_cancellation": false,
          "promo_code": "",
          "photo": "https://.../.../.../28.12-17.jpg",
          "book_source": {
            "ru": "Сайт",
            "fr": "Site internet",
            "en": "Web-site",
            "nl": "Сайт",
            "be": "Сайт",
            "tr": "Сайт",
            "ca": "Página web",
            "de": "Internetseite",
            "db": "site",
            "it": "Сайт",
            "sk": "Сайт",
            "ar": "Сайт",
            "th": "Сайт",
            "sl": "Сайт",
            "cs": "Сайт",
            "et": "Lehekülg",
            "az": "Sayt",
            "ua": "Сайт",
            "es": "Página web"
          },
          "client_tickets_count": null,
          "currency": "₽",
          "result": null,
          "language_code": null,
          "owner": {
            "phone": "+7…",
            "nickname": "А… Л…",
            "id": 38284,
            "profile_type": "everyone",
            "email": "…@gmail.com"
          },
          "id": 105352,
          "refused_to_photo": null,
          "not_completed": null,
          "confirmed": false,
          "extra_price": 0,
          "branded_photo": null,
          "booking_price": 12000,
          "call_center_comment": null,
          "cert_id": 0,
          "status": {
            "ru": "Пройдена",
            "fr": "Réussi",
            "en": "Completed",
            "nl": "Пройдена",
            "be": "Пройдена",
            "tr": "Пройдена",
            "ca": "Сompletat",
            "de": "Absolviert",
            "db": "completed",
            "it": "Пройдена",
            "sk": "Пройдена",
            "ar": "Пройдена",
            "th": "Пройдена",
            "sl": "Пройдена",
            "cs": "Пройдена",
            "et": "Läbitud",
            "az": "Keçilmişdir",
            "ua": "Пройдена",
            "es": "Completado"
          },
          "booked_by": null,
          "investigated": "no",
          "brand_logo": {
            "ru": "",
            "fr": "",
            "en": "",
            "nl": "",
            "be": "",
            "db": null,
            "ca": "",
            "de": "",
            "tr": "",
            "it": "",
            "sk": "",
            "ar": "",
            "th": "",
            "sl": "",
            "cs": "",
            "et": "",
            "az": "",
            "ua": "",
            "es": ""
          },
          "gamers_count": 4,
          "tickets_count": 0,
          "partial_prepay": true,
          "payment": {
            "ru": "онлайн",
            "fr": "en ligne ",
            "en": "online",
            "nl": "online",
            "be": "онлайн",
            "tr": "Online",
            "ca": "Online ",
            "de": "Online-Zahlung",
            "db": "online",
            "it": "online",
            "sk": "online",
            "ar": "دفع الكتروني",
            "th": "ออนไลน์",
            "sl": "онлайн",
            "cs": "онлайн",
            "et": "Online",
            "az": "onlayn",
            "ua": "онлайн",
            "es": "Online"
          },
          "promocode_type": null,
          "lacking_sum_paid": false,
          "prepay_price": 3000,
          "booking_time_local": "28.12.2014 12:36",
          "hints_count": null,
          "booking_id": "PER 14 54 814",
          "booking_time": "2014-12-28T09:36:13+00:00",
          "timeslot": {
            "start": "2014-12-28T14:00:00+00:00",
            "price": 6000,
            "start_local_date": "28 декабря",
            "id": 95759,
            "caption": "Коллекционер: 28.12.2014, 17:00",
            "es_start_local_date": "2014-12-28",
            "quest": {
              "rating_positions": [
                486,
                486
              ],
              "id": 108,
              "name": {
                "ru": "Коллекционер",
                "fr": "",
                "en": "The Collector",
                "nl": "",
                "be": "",
                "db": "Коллекционер",
                "ca": "",
                "de": "",
                "tr": "",
                "it": "",
                "sk": "",
                "ar": "",
                "th": "",
                "sl": "",
                "cs": "",
                "et": "",
                "az": null,
                "ua": "",
                "es": ""
              },
              "location": {
                "city": {
                  "timezone": "Europe/Moscow",
                  "country": {
                    "iso_code": "ru",
                    "id": 1,
                    "name": {
                      "ru": "Россия",
                      "fr": "",
                      "en": "Russia",
                      "nl": "Rusland",
                      "be": "",
                      "db": "Россия",
                      "ca": "",
                      "de": "Russland",
                      "tr": "",
                      "it": "",
                      "sk": "",
                      "ar": "",
                      "th": "",
                      "sl": "",
                      "cs": "",
                      "et": "",
                      "az": null,
                      "ua": "",
                      "es": ""
                    }
                  },
                  "id": 1,
                  "name": {
                    "ru": "Москва",
                    "fr": "",
                    "en": "Moscow",
                    "nl": "",
                    "be": "",
                    "db": "Москва",
                    "ca": "",
                    "de": "Moskau",
                    "tr": "",
                    "it": "",
                    "sk": "",
                    "ar": "",
                    "th": "",
                    "sl": "",
                    "cs": "",
                    "et": "",
                    "az": "",
                    "ua": "Москва",
                    "es": ""
                  }
                },
                "id": 55,
                "name": {
                  "ru": "Поварская",
                  "fr": "",
                  "en": "",
                  "nl": "",
                  "be": "",
                  "db": "Поварская",
                  "ca": "",
                  "de": "",
                  "tr": "",
                  "it": "",
                  "sk": "",
                  "ar": "",
                  "th": "",
                  "sl": "",
                  "cs": "",
                  "et": "",
                  "az": null,
                  "ua": "",
                  "es": ""
                }
              }
            },
            "prices_by_tickets_count": null,
            "start_local_dt": "2014-12-28T17:00:00+03:00",
            "start_local": "28.12.2014, 17:00"
          },
          "cancellation_reason": null,
          "cancellation": {
            "ru": "нет",
            "fr": "non",
            "en": "no",
            "nl": "nee",
            "be": "нет",
            "tr": "hayır",
            "ca": "No",
            "de": "nein",
            "db": "no",
            "it": "no",
            "sk": "nie",
            "ar": "لا",
            "th": "ไม่",
            "sl": "нет",
            "cs": "нет",
            "et": "pole",
            "az": "нет",
            "ua": "немає",
            "es": "no"
          }
        }
      }

Kwa mkopo wa Claustraphobia, ni miongoni mwa idadi ndogo ya kampuni zinazojibu ripoti za uwezekano wa ukiukaji wa data na kuwashukuru watafiti:

Habari za mchana Ninakuandikia kutoka kwa kampuni ya Claustrophobia, ambayo tayari unaijua. Tumepokea ujumbe wako kwenye Facebook kuhusu hatari ya kuvuja kwa data, ambayo ningependa kukushukuru hasa! Kama ishara ya shukrani, tunakualika uwe mmoja wa wajaribu wa michezo yetu ya baadaye. Ikiwa unakubali, tafadhali nitumie maelezo yako ya mawasiliano: barua pepe na simu. Tutakualika wakati majaribio yanafanyika! Asante tena kwa msaada wako 😉

Habari kuhusu uvujaji wa habari na watu wa ndani zinaweza kupatikana kila wakati kwenye chaneli yangu ya Telegraph "Uvujaji wa habari'.

Chanzo: mapenzi.com

Kuongeza maoni