База с 20+ млн записей налогоплательщиков РФ (2009-2016) была долгое время доступна публично

Oct 02, 2019 10:17

Все жду эти годы со всеми этими shodan'ами, когда же что-нибудь подобное произойдет и с нашими ФНС, Госуслугами или еще какими-нибудь подобными сервисами в РФ. Потому что сервисы огромные, некоммерческие (в том смысле, что нет реально заинтересованных лиц в "порядке"), а уж в вопросах криворукости разработчиков/обслуживающего персонала прямо особых ( Read more... )

bugs, coding, Россия, беспредел, leak, ФНС

Leave a comment

Comments 32

anonymous October 2 2019, 10:25:14 UTC
где бы качнуть ее

Reply


dmitrmax October 2 2019, 10:40:57 UTC
Написать прогу, которая нагенерит 20 лямов записей с некими ФИО, номерами паспортов и прочими циферками - не сложно. Гораздо сложнее, чтобы эти данные оказались реальными )

Хотелось бы посмотреть на них, чтобы понять если там я и/или мои родственники, чтобы оценить правдивость.

Опять же почему только 20 лямов, когда у нас население 140? Ну ясно, что какая-то часть - дети. Но остальные должны быть почти все налогоплательщиками.

Reply

sporaw October 2 2019, 10:43:17 UTC
> Опять же почему только 20 лямов, когда у нас население 140? Ну ясно, что какая-то часть - дети. Но остальные должны быть почти все налогоплательщиками.

Как минимум, потому что это elastic - это никогда не полная база по очевидным причинам
Это помимо того, что вы сказали.

Добавил в пост про ЛК ФНС.

20 млн - потому что данные только Москвы и Московской области

Reply

sporaw October 2 2019, 11:30:26 UTC
Дописал выводы в пост

Reply

ivalnick October 2 2019, 12:04:04 UTC
> Опять же почему только 20 лямов, когда у нас население 140?

ФНС оперирует 95-ю миллионами налогоплательщиков:
- получатели дохода по данным налоговых агентов
+
- владельцы налогооблагаемого имущества.

Reply


sourann October 2 2019, 11:19:46 UTC
На общем фоне все это уже не важно, поэтому никто не парицца. "Новая Нефть" (тм), пару тонн сюды, пару тонн туды, какая разница.

Reply

sporaw October 2 2019, 11:23:13 UTC
Это важно в контексте обычной жизни. К власти это не имеет отношения.

Видеть кто сколько налогов заплатил в нашем неподготовленном обществе (в отличие от какой-нибудь Швеции) - не очень хорошо :)
Мы к такой прозрачности еще массово не готовы.

Reply

sourann October 2 2019, 15:06:42 UTC
Мы все массово готовы к массовой экзекуции, а не то, что к каким-то там откровениям, кто и сколько чего заплатил. Это все полная, 100%-ная туфта именно в контексте обычной жизни. Это какой-нибудь неполживый голандец уже поятнулся бы к упаковке прозака после таких новостей, а наш даже бровью не поведет ( ... )

Reply


ivalnick October 2 2019, 12:02:09 UTC
Лажа какая-то.
1) Утечки из ЛК ФЛ были. Но заказные и точечные.
2) Наборы данных выглядят совершенно иначе.
3) Там с ЛК ФЛ сейчас такая жопа, что в официальном доступе грязь сплошная.

Вывод: кто-то слышал звон, но не знает об источниках его происхождения.

Reply

sporaw October 2 2019, 12:09:29 UTC
Вы сейчас как ФНС-ник или Ростелеком, рассказывающий о SIEM (кто спрашивал? какое отношение к этому имеет?), ответили :)

Вот причем тут п. 2 ("Наборы данных выглядят совершенно иначе")? Я же написал, что по большому числу признаков - это очень похоже на какой-то сервис по пробиву. А там данные могут быть выбраны и сконвертированы в тот объем и формат, которые нужны людям для пробива. А не исходные (в сыром виде), как они были (неважно каким путем) получены откуда-либо.

P.S. Про ЛК ФНС стеб. См. конечные выводы. Раз там Мск и МосОбл - то это какие-то оффлайн выборки из ФНС по Мск и МосОбл.

Reply

ivalnick October 2 2019, 12:38:04 UTC
И третий раз за сегодня напоминаю, что я коммерсант, наглый и циничный.
Точнее, наемный сотрудник наглого и циничного коммерсанта. :-)

Есть у меня подозрения откуда именно такие цифири.
Но надо бы проверить.

Reply

sporaw October 2 2019, 12:47:02 UTC
Есть подозрения - пишите :)
А лучше ответьте на вопросы, что я в посте обозначил. У меня вот реально нет идей, кто еще может быть обладателем такого большого числа данных именно такого типа, кроме ФНС.

Reply


sporaw October 2 2019, 22:01:59 UTC
Все ожидаемо, но я бы не назвал это bd

Reply


Leave a comment

Up