V databázi se nachází 65 295 záznamů a 27 727 je označeno jako „člen ODS“. Podle obsahu databáze jsou ostatní záznamy (neoznačené jako „člen ODS“) buďto zájemci o zasílání informací o ODS nebo bývalými členy ODS.
Nová data zveřejněná na adrese ods.6te.net (včetně dramatické hudby) jsou přece jenom trochu větší než předchozí únik – 32MB SQL dump z databáze ods_intranet obsahující tabulku s dalšími údaji o členech ODS – pohlaví, rodné číslo, datum narození, jméno a příjmení, tituly, oblast, profese, vzdělání, sektor, povolání, telefon, dva e-maily, zábavné pole ksc, údaje o členství a řadu dalších údajů (včetně přihlašovacího jména a hesla v MD5 podobě). Samostatná tabulka adresy obsahuje bydliště. SQL dump pochází z 9. února 2012.
Upozornění - výše uvedená adresa je pravděpodobně nedostupná pro přetížení. Data tam umístěná neznámými osobami se nacházejí na levném hostingu s omezenou kapacitou a zájem (pochopitelně) předčí veškerá očekávání.
Uniklá data obsahují množství osobních údajů a nezbývá než doufat, že viník bude potrestán – podotýkám, že v žádném případě nehovořím v tomto okamžiku o tom, kdo data na Internet umístil, ale hlavně o neznámém pachateli, který je zcela nezodpovědně poskytl někomu dalšímu, kdo je mohl stáhnout a pověsit na Internet.
O schopnostech tvůrců databáze hovoří dostatečně i to, že chybí jakékoliv pole typu boolean – vše je řešeno jako tinyint a vyjádřeno pomocí nuly či jedničky. Občas dokonce jako tinyint(4). Databáze samotná velmi pravděpodobně pochází z webového serveru ODS, kde se (podle již dříve zveřejněných informací) nacházel SQL server bez hesla. A podle některých komentářů se „na něm vystřídala polovina republiky“ a stahovala ze serveru i SQL vše, co bylo možné.
Co na další únik říká ODS?
ODS byly 2. dubna 2012 položeny následující otázky:
1) jak je možné, že ODS unikne takto rozsáhlá databáze (přes 65 tisíc záznamů o lidech, z nich přes 27 tisíc členů)
2) jak k úniku došlo (došlo k němu na počátku února, takže v dubnu byste již měli vědět)
- je zodpovědnost osobní uvnitř ODS?
- je zodpovědnost na externím dodavateli?
- nedošlo k úniku díky někomu zevnitř, kdo to udělal záměrně?
3) Co z úniku data ODS vyvodila, kdo byl zodpovědný a jaké kroky byly podniknuty, aby k němu již nedošlo
4) Co přesně představuje těchto více než 65 tisíc záznamů?
Odpověď můžete vidět v následujícím odstavci, konkrétní odpovědi na konkrétní otázky nedorazily ani přes opakovanou žádost.
Z analýzy zveřejněné databáze členů ODS obsahující jejich osobní údaje vyplývá, že jde o data odcizená při útoku na webové stránky ODS z počátku letošního února. Nejde tudíž o výsledek nějakého nového hackerského útoku, ale o opětovné zneužití již odcizených dat. Databáze byla zveřejněna na serveru, který je hostován v zahraničí. Hlavní kancelář ODS tento server kontaktovala se žádostí o odstranění databáze, čemuž server vyšel vstříc a databázi znepřístupnil. ODS podnikne veškeré právní kroky na ochranu svých členů. Nevylučujeme ani podání trestního oznámení na neznámého pachatele.
Slíbený pohled na data
Následující čísla jsou pohledem na data v databázi bez nároku na přesnost či význam. Prosím berte v úvahu, že jde jenom o základní a nepřesný pohled s pomocí několika vhodně položených SQL dotazů. A měla by posloužit zejména k zamyšlení (a případně pobavení). Samozřejmě je možné 60 tisíc záznamů o členech (současných i bývalých) i nečlenech využít i více a pro řadu dalších účelů. Mimo jiné se zcela určitě bude hodit marketérům a obzvlášť vhodná bude pro (nejenom) slevové servery.
RNDr. Petr Nečas je v databázi jako „technolog – fyzik“ a má skutečně uvedena tři telefonní čísla (začínající 602-, 739– a 571-). Jeho mailové kontakty vedou na Janu Nagyovou a Marii Zlatohlávkovou a v poli poznámka má uvedeno „29.4.08 přestup do MS Vsetín 9.3.09 přestu do MS Rožnov p.rad.l“. Až mu případně budete chtít popřát k narozeninám, zkuste to 19. listopadu.
V databázi je 18 174 členů mužů a 9 013 členů žen (v popisu k poli je doslova uvedeno „0 = žena, 1 = chlap“). Ještě o něco více zábavné je následující pole v databází:
snizena_sazba
tinyint(1) default ‚0‘ COMMENT ‚1=student, 2=duchod, 3=materska, 4=nemakacenko, 5=invalidni, 6=social, 99=ostatní‘,
Povolání
- 30 989 – nevyplněno (11 240 členů)
- 3 007 – důchodce (1 362 členů)
- 1 990 – podnikatel (924 členů)
- 1 328 – student (557 členů)
- 897 – OSVČ (508 členů)
- 887 – technik (389 členů)
- 489 – učitelka (218 členů)
- 470 – živnostník (244 členů)
- 420 – důchodkyně (187 členů)
- 407 – ekonom (203 členů)
Členství v KSČ
1302 členů ODS má v členské databázi uvedeno, že byli členy KSČ. 523 bylo členy do roku 1989
Novináři
V databází ODS je u 135 osob označení „novinář“ (z 65 295 záznamů), žádný z nich nemá aktivní pole „člen ODS“. Mezi členy je ale deset, kteří mají povolání přímo uvedeno jako „novinář“ či „novinářka“, deset jako „redaktor“ či „redaktorka“
Rodná čísla
V databází se vyskytuje poměrně velké množství duplicitních rodných čísel – 791020/**** tam najdete jedenáctkrát (hvězdičky uvedeny záměrně), 680321/*** pětkrát. Z 65 295 záznamů je podle rodných čísel unikátních 62 259. Ono jedenáctkrát uvedené rodné číslo patří jedné osobě (Aleš T.) používající ve všech jedenácti případech rozdílné heslo. Podobné je to i u ostatních případů, Adélu M. najdete dvakrát a ještě k tomu jako Adélu Z.
Územní členění
V kompletní databázi je celkem 8982 adres na území „Praha“ (i další města mají místní územní členění, následující žebříček je nezohledňuje)
- 1893 – Most
- 1455 – Plzeň
- 1317 – Brno
- 992 – Ústí nad Labem
- 648 – Ostrava
- 632 – Praha 4
- 493 – České Budějovice
- 473 – Zlín
- 460 – Praha 10
- 384 – Praha 1
Po zohlednění místního územního členění je žebříček členů ODS v jednotlivých městech takovýto
- 3866 – Praha
- 1744 – Brno
- 1212 – Plzeň
- 1047 – Ostrrava
- 992 – Ústí nad Labem
- 493 – České Budějovice
- 275 – Pardubice
- 247 – Most
- 231 – Liberec
- 217 – Olomouc
Data narození
Nejstarší vyplněné datum narození na 22. srpna 1063 (případně také 30. listopadu 1899). Více než stoletých najdete v databázi poměrně hodně (roky narození 1903 až 1912 jsou v poměrně hojném počtu). Pokud by bylo pravdou datum narození 29. listopadu 2011, tak by šlo o nejmladšího člena ODS.
Počty roků narození u členů
- 1973 – 729
- 1974 – 715
- 1975 – 672
- 1976 – 663
- 1965 – 657
- 1967 – 640
- 1969 – 639
- 1964 – 635
- 1963 – 634
- 1971 – 625
Příjmení
- 284 – Novák
- 229 – Dvořák
- 207 – Svoboda
- 187 – Novotný
- 178 – Černý
- 164 – Nováková
- 153 – Kučera
- 143 – Procházka
- 124 – Veselý
- 119 – Svobodová
Křestní jméno
- 3059 – Jiří
- 2952 – Petr
- 2718 – Jan
- 2032 – Pavel
- 1828 – Josef
- 1700 – Martin
- 1660 – Jaroslav
- 1510 – Tomáš
- 1390 – Miroslav
- 1350 – Zdeněk
E-maily
V databázi je 34 320 záznamů bez uvedeného e-mailu, Celkem 30 záznamů má e-mail sam *****@sam***.cz a jde o zcela rozdílné lidi. Stejně tak je zajímavý e-mail zralok****@seznam.cz vyskytující se v dvanácti případech – ale ten vede k již zmíněnému Aleši T.
Profese členů ODS
Za předpokladu, že se podařilo rozklíčovat číselník na základě přihlášky do ODS je rozložení následující:
- 9584 – Neuvedeno
- 2562 – 6 – Služby
- 1911 – 3 – Stavebnictví
- 1850 – 2 – Průmysl
- 1807 – 5 – Obchod
- 1386 – 7 – Školství
- 974 – 9 – Zdravotnictví
- 855 – 10 – Státní správa
- 669 – 20 – Ekonomie
- 584 – 4 – Doprava
Vzdělání členů ODS
Za předpokladu, že se podařilo rozklíčovat číselník na základě přihlášky do ODS, je rozložení následující:
- 7643 – Neuvedeno
- 6959 – 3 -Úplné střední
- 6243 – 5 – VŠ
- 3498 – 2 – Střední odborné
- 579 – 1 – Základní
- 558 – 4 – Nižší vysokoškolské
- 132 – 6 – Jiné