Kvestlarni seving, shaxsiy ma'lumotlaringizni omma oldida topishni yaxshi ko'ring

Bir necha kun oldin aynan sarlavhada yozilgan narsa men bilan sodir bo'ldi. 2014 yilda (xususan, 28 dekabr kuni soat 17:00 da) xotinim va do'stlarim "Klaustrafobiya" dan "Kollektor" spektaklini o'ynashdi va bu haqda uzoq vaqt unutishgan edi, ammo "Klaustrafobiya" bizga eng kutilmagan holatda o'zini eslatdi. yo'l.

Kvestlarni seving, shaxsiy ma'lumotlaringizni omma oldida topishni yaxshi ko'ring

Va aslida, bizning fotosuratimiz jamoat mulkida topilgan (mening orqam burilgan, qolgan yuzlar bu maqola uchun buzilgan) ...

Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа к персональным данным третьих лиц и компаний. Информация взята либо из открытых источников, либо была предоставлена автору анонимными доброжелателями.

Jamoat mulkida Klaustrofobiyaga (claustrophobia.com) tegishli bo'lgan ikki indeksli Elasticsearch ma'lumotlar bazasi topildi.

index          docs.count store.size 
phobia-master  1068927      3.2gb
phobia-sandbox 55           2.9mb

IP-manzilni bilgan har bir kishi oddiy brauzer orqali oddiy brauzer orqali ma'lumotlarga osongina kirishi mumkin edi Elasticsearch so'rovlar tili.

Shodan qidiruv tizimi maʼlumotlariga qaraganda, maʼlumotlar bazasi birinchi marta 03.02.2019 03:09:00 da topilgan. Unga kirish 31.03.2019-yil 12-mart kuni mening bildirishnomamdan so‘ng (elektron pochta va Facebook orqali) soat 00:16 dan 30:XNUMX gacha (Moskva vaqti bilan) yopildi.

Hammasi bo'lib, Shodan ushbu ma'lumotlar bazasini 6 marta qayd etdi:

03.02.2019 03:09:00
03.02.2019 19:39:00
01.03.2019 12:10:00
03.03.2019 19:55:00
09.03.2019 05:41:00
23.03.2019 13:07:00

Bu haqida ochiq ma'lumotlar bazalari qanday aniqlanadi Elasticsearch, men alohida maqola yozdim.

Kvestlarni seving, shaxsiy ma'lumotlaringizni omma oldida topishni yaxshi ko'ring

Ma'lumotlar bazasida buyurtmalar bo'yicha ma'lumotlar (1 milliondan ortiq yozuvlar) mavjud edi:

  • buyurtma sanasi
  • Kvestning sanasi va vaqti
  • Kvest nomi
  • Kvestning joyi (mamlakat va shahar).
  • Buyurtmachining ismi, telefon raqami va elektron pochta manzili
  • Narxi (shu jumladan oldindan to'lov, chegirmalar va promo-kodlar), to'lov valyutasi va to'lov turi (naqd pul, karta)
  • Kvestni bajarish vaqti
  • O'yinchilar soni
  • Kvest ishtirokchilarining qo'shma fotosuratiga havola

2013 yildan 2019 yilgacha bo'lgan davr uchun ma'lumotlar turli mamlakatlardan olingan:

  • Rossiya
  • Ukraina
  • Belarus
  • Estoniya
  • Germaniya
  • Ispaniya
  • Frantsiya
  • Gollandiya
  • Italiya
  • va hokazo.

Masalan, Germaniya uchun 10 mingdan ortiq yozuvlar topilgan.

2014 yildagi "bizning" qidiruvimiz quyidagicha ko'rinish oldi:

  {
        "_index": "phobia-master",
        "_type": "model-Game",
        "_id": "105352",
        "_score": 10.159659,
        "_source": {
          "comment": "",
          "suspicious_cancellation": false,
          "promo_code": "",
          "photo": "https://.../.../.../28.12-17.jpg",
          "book_source": {
            "ru": "Сайт",
            "fr": "Site internet",
            "en": "Web-site",
            "nl": "Сайт",
            "be": "Сайт",
            "tr": "Сайт",
            "ca": "Página web",
            "de": "Internetseite",
            "db": "site",
            "it": "Сайт",
            "sk": "Сайт",
            "ar": "Сайт",
            "th": "Сайт",
            "sl": "Сайт",
            "cs": "Сайт",
            "et": "Lehekülg",
            "az": "Sayt",
            "ua": "Сайт",
            "es": "Página web"
          },
          "client_tickets_count": null,
          "currency": "₽",
          "result": null,
          "language_code": null,
          "owner": {
            "phone": "+7…",
            "nickname": "А… Л…",
            "id": 38284,
            "profile_type": "everyone",
            "email": "…@gmail.com"
          },
          "id": 105352,
          "refused_to_photo": null,
          "not_completed": null,
          "confirmed": false,
          "extra_price": 0,
          "branded_photo": null,
          "booking_price": 12000,
          "call_center_comment": null,
          "cert_id": 0,
          "status": {
            "ru": "Пройдена",
            "fr": "Réussi",
            "en": "Completed",
            "nl": "Пройдена",
            "be": "Пройдена",
            "tr": "Пройдена",
            "ca": "Сompletat",
            "de": "Absolviert",
            "db": "completed",
            "it": "Пройдена",
            "sk": "Пройдена",
            "ar": "Пройдена",
            "th": "Пройдена",
            "sl": "Пройдена",
            "cs": "Пройдена",
            "et": "Läbitud",
            "az": "Keçilmişdir",
            "ua": "Пройдена",
            "es": "Completado"
          },
          "booked_by": null,
          "investigated": "no",
          "brand_logo": {
            "ru": "",
            "fr": "",
            "en": "",
            "nl": "",
            "be": "",
            "db": null,
            "ca": "",
            "de": "",
            "tr": "",
            "it": "",
            "sk": "",
            "ar": "",
            "th": "",
            "sl": "",
            "cs": "",
            "et": "",
            "az": "",
            "ua": "",
            "es": ""
          },
          "gamers_count": 4,
          "tickets_count": 0,
          "partial_prepay": true,
          "payment": {
            "ru": "онлайн",
            "fr": "en ligne ",
            "en": "online",
            "nl": "online",
            "be": "онлайн",
            "tr": "Online",
            "ca": "Online ",
            "de": "Online-Zahlung",
            "db": "online",
            "it": "online",
            "sk": "online",
            "ar": "دفع الكتروني",
            "th": "ออนไลน์",
            "sl": "онлайн",
            "cs": "онлайн",
            "et": "Online",
            "az": "onlayn",
            "ua": "онлайн",
            "es": "Online"
          },
          "promocode_type": null,
          "lacking_sum_paid": false,
          "prepay_price": 3000,
          "booking_time_local": "28.12.2014 12:36",
          "hints_count": null,
          "booking_id": "PER 14 54 814",
          "booking_time": "2014-12-28T09:36:13+00:00",
          "timeslot": {
            "start": "2014-12-28T14:00:00+00:00",
            "price": 6000,
            "start_local_date": "28 декабря",
            "id": 95759,
            "caption": "Коллекционер: 28.12.2014, 17:00",
            "es_start_local_date": "2014-12-28",
            "quest": {
              "rating_positions": [
                486,
                486
              ],
              "id": 108,
              "name": {
                "ru": "Коллекционер",
                "fr": "",
                "en": "The Collector",
                "nl": "",
                "be": "",
                "db": "Коллекционер",
                "ca": "",
                "de": "",
                "tr": "",
                "it": "",
                "sk": "",
                "ar": "",
                "th": "",
                "sl": "",
                "cs": "",
                "et": "",
                "az": null,
                "ua": "",
                "es": ""
              },
              "location": {
                "city": {
                  "timezone": "Europe/Moscow",
                  "country": {
                    "iso_code": "ru",
                    "id": 1,
                    "name": {
                      "ru": "Россия",
                      "fr": "",
                      "en": "Russia",
                      "nl": "Rusland",
                      "be": "",
                      "db": "Россия",
                      "ca": "",
                      "de": "Russland",
                      "tr": "",
                      "it": "",
                      "sk": "",
                      "ar": "",
                      "th": "",
                      "sl": "",
                      "cs": "",
                      "et": "",
                      "az": null,
                      "ua": "",
                      "es": ""
                    }
                  },
                  "id": 1,
                  "name": {
                    "ru": "Москва",
                    "fr": "",
                    "en": "Moscow",
                    "nl": "",
                    "be": "",
                    "db": "Москва",
                    "ca": "",
                    "de": "Moskau",
                    "tr": "",
                    "it": "",
                    "sk": "",
                    "ar": "",
                    "th": "",
                    "sl": "",
                    "cs": "",
                    "et": "",
                    "az": "",
                    "ua": "Москва",
                    "es": ""
                  }
                },
                "id": 55,
                "name": {
                  "ru": "Поварская",
                  "fr": "",
                  "en": "",
                  "nl": "",
                  "be": "",
                  "db": "Поварская",
                  "ca": "",
                  "de": "",
                  "tr": "",
                  "it": "",
                  "sk": "",
                  "ar": "",
                  "th": "",
                  "sl": "",
                  "cs": "",
                  "et": "",
                  "az": null,
                  "ua": "",
                  "es": ""
                }
              }
            },
            "prices_by_tickets_count": null,
            "start_local_dt": "2014-12-28T17:00:00+03:00",
            "start_local": "28.12.2014, 17:00"
          },
          "cancellation_reason": null,
          "cancellation": {
            "ru": "нет",
            "fr": "non",
            "en": "no",
            "nl": "nee",
            "be": "нет",
            "tr": "hayır",
            "ca": "No",
            "de": "nein",
            "db": "no",
            "it": "no",
            "sk": "nie",
            "ar": "لا",
            "th": "ไม่",
            "sl": "нет",
            "cs": "нет",
            "et": "pole",
            "az": "нет",
            "ua": "немає",
            "es": "no"
          }
        }
      }

Klaustrafobiyaning kreditiga ko'ra, ular potentsial ma'lumotlar buzilishi haqidagi xabarlarga javob beradigan va tadqiqotchilarga minnatdorchilik bildiradigan kam sonli kompaniyalar qatoriga kiradi:

Hayrli kun! Men sizga allaqachon ma'lum bo'lgan Klaustrofobiya kompaniyasidan yozyapman. Biz sizning Facebook-da ma'lumotlarning sizib chiqishi xavfi haqida xabar oldik, buning uchun sizga alohida rahmat aytmoqchiman! Minnatdorchilik belgisi sifatida sizni bo'lajak o'yinlarimiz sinovchilaridan biri bo'lishga taklif qilamiz. Agar rozi bo'lsangiz, iltimos, menga aloqa ma'lumotlaringizni yuboring: elektron pochta va telefon. Sinovlar o'tkazilganda sizni taklif qilamiz! Yordamingiz uchun yana bir bor rahmat 😉

Ma'lumotlarning sizib chiqishi va insayderlar haqidagi yangiliklarni har doim mening Telegram kanalimda topishingiz mumkin "Ma'lumotlarning tarqalishi".

Manba: www.habr.com

a Izoh qo'shish