В даркнете выставили на продажу базу данных водителей Москвы и Московской области из 50 млн строк — «Ъ» Статьи редакции

В базе есть данные с 2006 по 2019 год, бонус при покупке — файл с информацией от 2020 года.

  • Архив выставили на продажу 19 октября на одном из форумов, который специализируется на продаже баз данных и организации утечек информации. Стоимость базы — $800, сообщает «Коммерсантъ».

  • В базе содержатся имена, даты рождения, номера телефонов, VIN-коды и номера машин, их марки и модели, а также год постановки на учёт. Журналисты позволили пятерым людям из базы, все они отозвались по имени и отчеству, один из собеседников подтвердил, что владел автомобилем, указанным в архиве, но продал его. В МВД не ответили на запрос издания.
  • До 2020 года у каждого регионального управления ГИБДД была собственная база данных, рассказал источник «Ъ». Сейчас информация о зарегистрированных машинах и автовладельцах хранится централизованно в Федеральной информационной системе.
  • Продавец, с которым связались журналисты, рассказал, что получил данные от инсайдера в ГИБДД. Источники «Ъ» заявили, что утечка могла произойти на уровне региональных информационных систем, которые интегрируются с базами ГИБДД для выставления штрафов за нарушение правил парковки.
0
124 комментария
Написать комментарий...
Андрей Чуринов

Почему не ловят? Это же легко сделать - каждому пользователю в ГИБДД (или где там сливают их) подсовывать в базу несуществующие машины (либо записи с ошибкой какой-то). У каждого пользователя - свои уникальные несуществующие машины.
Получится, что по этим строкам в слитой базе можно будет вычислить пользователя, который слил.

Ответить
Развернуть ветку
Хорев Андрей

И кого вы вычислите? Сотрудника, который просто вбивает эти данные? Доступ к базе так-то могут иметь и другие люди.

Ответить
Развернуть ветку
Андрей Чуринов

Доступ дается конкретному пользователю. У каждого пользователя - уникальная ошибка в базе. Его и вычислим, если сольет.

Ответить
Развернуть ветку
Old Car Raffle
У каждого пользователя - уникальная ошибка в базе.

Представляю, как ты приходишь к админу базы с предложением "а давайте писать ошибки в базу рандомно" и тут же получаешь леща и с преданным ускорением вылетаешь на поиск новой работы

Ответить
Развернуть ветку
Андрей Чуринов

Там админ базы чтоли решения принимает, чтобы к нему с предложениями ходить? Как скажут, так и будет делать

Ответить
Развернуть ветку
Maxim Reznik
Там админ базы чтоли решения принимает

1. Ну точно не дурочки, предлагающие нарушить валидность БД
2. При этом это не имеет смысла, достаточно будет объединить базу от двух человек

Ответить
Развернуть ветку
Андрей Чуринов

И как же ты их объединишь, если у тебя доступ только один?

Ответить
Развернуть ветку
Maxim Reznik

Даже комментировать нет смысла тебя....

Ответить
Развернуть ветку
Хорев Андрей

Так база общая для нескольких пользователей. У пользователя могут быть ограничены права на работу с БД. Получить доступ к серверам с БД может и простая уборщица, не говоря уже об сисадмине.

Ответить
Развернуть ветку
Андрей Чуринов

Для доступа к базе надо залогиниться по своим именем. Не может быть такого, что один логин раздается нескольким пользователям. В процессе скачивания базы под этим пользователем добавляем туда уникальные строки. Это просто сделать.
Я уж сомневаюсь, что у них сервер в кладовке стоит и туда может получить доступ любая уборщица.
А сисадминов не так много, чтобы нельзя было понять, кто это сделал.
Ну добавим туда уникальные строки для каждой даты. Получим день, когда скачали базу. Посмотрим, кто в этот день работал с сервером.
Все это можно сделать, это достаточно просто.

Ответить
Развернуть ветку
Денис Демидов

Вас не смущает, что можно просто ограничить одному логину лимит на скачивание? Зачем ему 50 млн? Скорее всего так и сделано, значит скачивание сделано тем, кто имеет прямой доступ.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Андрей Чуринов

Либо права на скачивания всей базы.
Ну ок, предположим, админ сервера скачал. Почему нельзя добавлять каждый день уникальные строки в базу? Пускай скрипт, добавляющий эти строки, работает извне, чтобы у админа не было к нему доступа.
По строкам понять, в какой день произошел слив. А там уж дело техники - кто в этот день работал с сервером.

Ответить
Развернуть ветку
Денис Демидов

В чем проблема просто откинуть последние N добавлений, да хоть за неделю и запутать след таким образом?

Ответить
Развернуть ветку
Андрей Чуринов

А как отличить последние добавления? По дате? Дату можно поставить другую. По порядковому номеру? Ну можно тогда не добавлять новую, а править существующую запись.

Ответить
Развернуть ветку
Денис Демидов

Скачать несколько дампов в разные дни и удалить все отличающиеся строки, делов то, тогда и ваше изменение существующей записи ничего не даст.

Ответить
Развернуть ветку
Андрей Чуринов

Можно, но туда попадут и реальные данные, а это миллионы строк. База будет неактуальной.
Можно дампы делать разные для каждого пользователя опять же с метками и хранить их где-то отдельно. Но это конечно изврат уже немного.

Ответить
Развернуть ветку
Денис Демидов

За несколько дней изменится миллион строк?
Пускай станет не 50 млн, а 47 млн, точно не нужна никому будет?

Ответить
Развернуть ветку
Андрей Чуринов

Как я и говорил, значит надо решить вопрос с пометкой дампов.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Денис Демидов

Я так понимаю, человек предлагал системное решение на любой случай, дескать это же элементарно, надеюсь я смог ему продемонстрировать, что он не прав от слова совсем.

Ответить
Развернуть ветку
Хорев Андрей

Пришла баба Клава и сделала клон жесткого. Какой нафиг логин и уникальные строки?

Ответить
Развернуть ветку
Андрей Чуринов

Так просто - пришла и сделала клон жесткого? Попробуйте зайдите в дата-центр и сделайте клон жесткого.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Хорев Андрей

Главное всё делать с уверенным лицом и успех гарантирован.

Ответить
Развернуть ветку
greg chudnoff

Да не вопрос, легко. Если есть соответствующее удостоверение.

Ответить
Развернуть ветку
Михаил Качалов
Пришла баба Клава и сделала клон жесткого

- базу ГИБДД не видел, а вот всякие прочие системы в МВД встречал - там специализированный ДЦ, в который надо полдня пропуск выписывать, потом в сам машинный зал проводит специально обученный человек и запирает там. Скачать что то можно, но случайные люди туда не попадают. Скорей всего DBA, от конторы интегратора, нашалил, среди них часто встречаются странные люди.

Ответить
Развернуть ветку
Хорев Андрей

Так образная "баба Клава" не случайный человек.
Можно бесконечно писать про то, как там все серьезно, или про то, как нужно вычислять негодяев. Но база уже слита и выставлена на продажу. Вопрос только в её актуальности, а то может ее слили 10 лет назад, когда не нужно было полдня пропуск выписывать.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
121 комментарий
Раскрывать всегда