Doktor yo'lda, yo'lda

Autentifikatsiyani talab qilmaydigan MongoDB ma'lumotlar bazasi jamoat mulkida topildi, unda Moskva tez tibbiy yordam stantsiyalari (EMS) ma'lumotlari mavjud edi.

Doktor yo'lda, yo'lda

Afsuski, bu yagona muammo emas: birinchidan, bu safar ma'lumotlar sizib chiqdi, ikkinchidan, barcha nozik ma'lumotlar Germaniyada joylashgan serverda saqlangan (Men so'ramoqchimanki, bu qonun yoki idoraviy ko'rsatmalarni buzadimi?).

ДисклСймСр: вся информация Π½ΠΈΠΆΠ΅ публикуСтся ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π² ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… цСлях. Автор Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π» доступа ΠΊ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ… Π»ΠΈΡ† ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ взята Π»ΠΈΠ±ΠΎ ΠΈΠ· ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… источников, Π»ΠΈΠ±ΠΎ Π±Ρ‹Π»Π° прСдоставлСна Π°Π²Ρ‚ΠΎΡ€Ρƒ Π°Π½ΠΎΠ½ΠΈΠΌΠ½Ρ‹ΠΌΠΈ доброТСлатСлями.

"Ma'lumotlar bazasiga ega server"ssmp", Germaniyadagi mashhur hosting provayderi Hetzner saytida joylashgan.

Doktor yo'lda, yo'lda

Bilvosita dalillarga asoslanib, server va ma'lumotlar bazasining taxminiy egasi - Rossiya kompaniyasini aniqlash mumkin edi "Kompyuterning aqlli tizimlari" MChJ.

C-i-systems.com/solutions/programs-smp/ sahifasida kompaniya bizga quyidagilarni aytadi:

EMS CIS - bu Rossiya Federatsiyasining ta'sis sub'ekti chegaralarida shoshilinch (ixtisoslashtirilgan) tibbiy yordam (EMS) stansiyalarining ishlashini avtomatlashtirish uchun mo'ljallangan dasturiy mahsulot va quyidagilarni ta'minlaydi:

  • qo'ng'iroqlarni qabul qilish;
  • qo'ng'iroqlarni ro'yxatdan o'tkazish va qayta yo'naltirish;
  • EMS stantsiyalarining mobil guruhlarini shakllantirish, monitoring qilish va boshqarish;
  • favqulodda vaziyatlarni bartaraf etishda shoshilinch tibbiy yordam guruhlarini ommaviy ravishda o'zgartirish;
  • yagona EMS qo'ng'iroqlarni qayta ishlash markazining ishlashi;
  • tashqi axborot tizimlari bilan ma'lumotlar almashinuvi.

Doktor yo'lda, yo'lda

Ma'lumotlar bazasi 17.3 GB hajmda bo'lib, quyidagilarni o'z ichiga oladi:

  • favqulodda qo'ng'iroq sanasi/vaqti
  • Tez yordam brigadasi a'zolarining to'liq ismi (shu jumladan haydovchi)
  • tez yordam mashinasining davlat raqami
  • tez yordam mashinasi holati (masalan, "chaqiruvga kelgan")
  • qo'ng'iroq qilish manzili
  • Bemorning to'liq ismi, tug'ilgan sanasi, jinsi
  • bemorning ahvoli tavsifi (masalan, "harorat >39, yomon pasaygan, kattalar")
  • Tez yordam chaqirgan shaxsning to'liq ismi
  • aloqa telefon raqami
  • va boshqalar…

Ma'lumotlar bazasidagi ma'lumotlar vazifani bajarish jarayoni uchun qandaydir monitoring/kuzatuv tizimining jurnaliga o'xshaydi. Bu soha qiziqish uyg'otadi "ma'lumotlar"jadvalda"ma'lumotlar_tarixini tayinlash".

Doktor yo'lda, yo'lda
(Albatta, yuqoridagi rasmda men barcha shaxsiy ma'lumotlarni yashirishga harakat qildim.)

Eng boshida yozilganidek, autentifikatsiyaning yo'qligi bu safar yagona muammo emas.

Eng muhimi, ushbu ma'lumotlar bazasini birinchi bo'lib guruhning ukrainalik xakerlari aniqlagan THack3forU, ular topilgan MongoDB-da turli xabarlarni qoldiradi va ma'lumotlarni yo'q qiladi. Bu safar yigitlar bu bilan ajralib turishdi:

β€œTHack3forU tomonidan buzilgan! Chanel.nPutin - ahmoq, nMeddvΓ©deva - ahmoq, nStrelkov - badbashara, nRossiya - PATIDA!"

va, albatta, barcha 17 Gbni yuklab olib, ularni CSV formatida fayl hostingiga joylashtirganliklari Mega.nz. Ochiq MongoDB ma'lumotlar bazalari qanday aniqlanganligi haqida - shu yerda.

Ma'lumotlar bazasi egasi aniqlangandan so'ng, men unga ma'lumotlar bazasiga kirishni hali ham yopish taklifi bilan bildirishnoma yubordim, garchi juda kech bo'lsa ham - ma'lumotlar "yo'qolgan".

Birinchi marta qidiruv tizimi shodan ushbu ma'lumotlar bazasi 28.06.2018 da qayd etilgan va unga kirish nihoyat 08.04.2019, 17:20 dan 18:05 gacha (Moskva vaqti bilan) yopilgan. Bildirishnoma olinganiga 6 soatdan sal kamroq vaqt o'tdi.

Ma'lumotlarning sizib chiqishi va insayderlar haqidagi yangiliklarni har doim mening Telegram kanalimda topishingiz mumkin "Ma'lumotlarning tarqalishi".

Manba: www.habr.com

a Izoh qo'shish