tgsearch: бот для поиска утечек данных¶
tgsearch — это программный инструмент в виде Telegram-бота, предназначенный для автоматизированного поиска и проверки утечек персональных данных (email-адресов, номеров телефонов, логинов и паролей) в открытых базах данных, опубликованных в сети Интернет. Инструмент относится к категории OSINT-сервисов (разведка по открытым источникам) и используется как специалистами по информационной безопасности, так и широким кругом пользователей для проверки собственных данных на компрометацию.
¶Назначение и функциональность
Основная задача tgsearch — предоставление доступа к агрегированным базам утечек через удобный интерфейс мессенджера Telegram. В отличие от веб-сервисов, бот работает непосредственно внутри приложения, что обеспечивает анонимность и простоту использования без необходимости перехода на сторонние сайты.
Ключевые функции бота включают:
- поиск по адресу электронной почты;
- поиск по номеру мобильного телефона;
- поиск по логину или нику;
- поиск по имени пользователя в различных сервисах;
- проверка пароля на наличие в известных утечках;
- поиск по домену организации.
Поиск осуществляется по множеству баз данных, собранных из различных инцидентов информационной безопасности, произошедших за последние два десятилетия. В базы включены данные из крупных утечек таких сервисов, как социальные сети, форумы, интернет-магазины, сервисы доставки и другие ресурсы, где пользователи оставляли свою персональную информацию.
¶Принцип работы
Технически tgsearch функционирует как клиент к API (программному интерфейсу) агрегатора утечек. Когда пользователь отправляет боту поисковый запрос, бот обращается к удалённой базе данных, содержащей миллиарды строк скомпрометированной информации, и возвращает совпадения в структурированном виде.
Результаты поиска обычно содержат следующую информацию:
- источник утечки (название сервиса, где произошёл инцидент);
- дата утечки;
- тип скомпрометированных данных (пароль, хэш пароля, email, телефон);
- дополнительная информация, если она была в открытом доступе.
Бот поддерживает фильтрацию результатов по дате, источнику и типу данных. В некоторых версиях инструмента реализована функция экспорта найденной информации в текстовый файл для последующего анализа.
¶Правовой статус и этика использования
Деятельность подобных сервисов находится в «серой зоне» законодательства. С одной стороны, проверка собственных данных на утечку является легитимной мерой цифровой гигиены. С другой стороны, использование инструмента для получения доступа к чужим персональным данным без согласия владельца нарушает законодательство о персональных данных.
В Российской Федерации обработка и распространение персональных данных регулируется Федеральным законом № 152-ФЗ «О персональных данных». Незаконные сбор, хранение, использование и распространение информации о частной жизни лица влекут административную (ст. 13.11 КоАП РФ) и уголовную (ст. 137 УК РФ) ответственность. Использование баз утечек для получения информации о третьих лицах может квалифицироваться как неправомерный доступ к компьютерной информации (ст. 272 УК РФ).
Специалисты по информационной безопасности используют подобные инструменты в рамках работы по анализу инцидентов и оценке рисков. При этом профессиональное сообщество придерживается этических норм, ограничивающих использование таких данных целями защиты, а не нападения.
¶Аналоги и альтернативы
На рынке OSINT-инструментов существует ряд аналогичных сервисов, как коммерческих, так и бесплатных. К наиболее известным относятся:
- Have I Been Pwned — веб-сервис австралийского исследователя Троя Ханта, позволяющий проверять email-адреса по базе из более чем 11 миллиардов записей;
- DeHashed — коммерческая поисковая система по утечкам с расширенными фильтрами;
- Intelligence X — поисковая система, индексирующая данные из тёмного веба, включая утечки;
- LeakCheck — сервис, предоставляющий API для интеграции поиска по утечкам в сторонние приложения.
В отличие от зарубежных аналогов, tgsearch ориентирован на русскоязычную аудиторию и включает базы данных утечек российских сервисов, которые реже попадают в международные агрегаторы.
¶Риски использования
Применение tgsearch сопряжено с рядом рисков. Во-первых, передача поискового запроса (например, личного email-адреса) третьей стороне, управляющей ботом, сама по себе создаёт угрозу конфиденциальности — оператор бота получает информацию о том, какие данные интересуют пользователя. Во-вторых, качество и актуальность баз данных, используемых ботом, не всегда гарантированы: часть информации может быть устаревшей, неполной или содержать ложные совпадения. В-третьих, существует риск фишинга — злоумышленники могут создавать поддельные копии бота для сбора поисковых запросов пользователей с целью дальнейшего использования в атаках.
¶Технические ограничения
Как и любой инструмент, работающий с неофициальными источниками данных, tgsearch имеет технические ограничения. Базы утечек не являются полными — они включают только те инциденты, информация о которых была обнаружена и агрегирована. Значительная часть современных утечек происходит без публикации данных в открытом доступе, а продаётся в закрытых каналах даркнета. Кроме того, многие пользователи используют один и тот же пароль для нескольких сервисов, что делает проверку пароля лишь косвенным показателем компрометации конкретного аккаунта.
¶Заключение
tgsearch представляет собой типичный пример двойственного инструмента цифровой эпохи: он может служить как средством защиты личной информации, так и каналом для её несанкционированного получения. Отношение к подобным сервисам в профессиональном сообществе неоднозначно: одни специалисты считают их необходимым элементом инфраструктуры кибербезопасности, другие указывают на несоответствие их деятельности требованиям законодательства о защите персональных данных. В любом случае, использование таких инструментов требует осознанного подхода и понимания правовых последствий.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →
