新聞中心 > 社會新聞 > 正文

                招聘網站數據泄露:700元可采集全國簡歷信息

                2017年03月24日08:37  來源:21世紀經濟報道

                5034

                  支付700元購買軟件之后,記者用賣家提供的賬號登陸軟件,該軟件可以不斷采集信息,并且將所采集信息自動錄入到excel表格中。

                  58同城的全國簡歷數據泄露了。

                  近日,21世紀經濟報道記者調查發現,有淘寶電商出售“58同城簡歷數據”。其中一位旺旺號為“lsgjart”的店鋪告訴記者:“一次購買2萬份以上,3毛一條;10萬以上,2毛一條。要多少有多少,全國同步實時更新。”根據該店主發來的少量簡歷信息測試,記者電話聯系的求職者均在58同城上投遞了簡歷,有人還在當天更新過自己的簡歷。

                  當然,出售數據者并非獨此一家。另一家店鋪按照2毛一條出售數據,并且在記者多次溝通下表示:“700塊賣你一套軟件,你可以自己采集58數據。”并非店主慷慨,而是“這個軟件已經快爛大街了,有幾個團隊開發過針對58的采集軟件,更新過幾次版本,已經穩定運行了幾個月了,現在手里有軟件的人不在少數。”

                  20元/份簡歷變廉價批發

                  3月20日,支付700元購買軟件之后,記者用賣家提供的賬號登錄軟件,在檢索選項中選擇北京市、所有職業、2017年1月后更新過簡歷的活躍求職者,該軟件開始不斷采集信息,并且將所采集信息按照“姓名、手機號、求職方向、年齡、期望月薪、工作經驗、居住地、學歷、用戶ID、更新簡歷時間”等格式自動錄入到excel表格中。

                  在檢索選項中,包括全國430多個城市,以及464個職業選項。該登錄賬號有效期為1個月,如果需要不斷獲取58簡歷最新數據,每個月都需要續費700元。

                  21世紀經濟報道記者在幾個小時內按照上述條件采集到約3萬條數據,根據該軟件每小時可以采集數千份數據,賣家告訴記者:“軟件對每個人的采集速度做出限制,采集的人太多,如果數據流太大,有可能會被58發現。但已經做好防御措施,放心用你的,不會被封。”

                  此外,賣家建議記者,如果想提高檢索速度,可以購買ADSL服務器,該服務器可以通過不斷更換IP的方式躲避58的監測,“一般采集量大的都會買這個。”

                  從采集結果中,記者聯系了數位在3月20日更新簡歷的求職者,后者向記者確認“今天更新了簡歷,并且投遞過簡歷”。

                  需要指出,58同城官網本身并未對求職者簡歷做出太多保護措施。在58同城官網上注冊的賬號均可搜索所有人簡歷,并查看年齡、頭像、學歷、學校等信息,但不能查看手機號。

                  如果需要查看求職者聯系方式,則需要獲取權限,向58“購買簡歷套餐”。根據官網信息,簡歷套餐分為5檔,最便宜的一檔僅可以查看6份簡歷,每份20元,總價120元。最高檔每份簡歷售價14.5元,可以查看138份,總價2000元。

                  日前,58同城發布財報,預計58同城將在2017年底成為中國最大的網絡招聘公司,并且預計招聘業務將在2017年增長50%左右,成為58集團旗下最大的業務。但如今,簡歷數據庫出現泄密情況,原本高價出售的簡歷信息現在均可廉價獲取。

                  目前,并不確定此類泄密事件對58影響幾何,但如果信息廣泛流通,一旦被詐騙分子利用,就可以根據求職者的求職意向、更新簡歷頻率、年齡、學校定制詐騙內容。2015年至今,多地公安機關發布公告,提醒求職者警惕招聘詐騙。

                  值得一提的是,在淘寶寶貝搜索欄中輸入“58簡歷”,搜索框下拉欄中會推薦“58簡歷電話查看”、“58簡歷采集工具”等關鍵詞,但是直接鍵入此類關鍵詞卻沒有對應結果。知情人士介紹:“說明淘寶上熱賣過這類產品,但后來被清理掉了。”

                  3月23日,記者就“有淘寶賣家大量出售58同城簡歷”、“簡歷數據泄露”等問題咨詢58同城相關部門人士。58同城回應記者稱:“58同城通過技術手段將求職者進行加密,除正常渠道下載外,58內部員工也無法查看簡歷電話號碼”,“58同城通過技術手段禁止了網絡爬蟲對58同城簡歷內容的抓取”,此外,58同城正在通過多種風控措施進一步保護求職者信息。

                  惡意爬蟲+移動端漏洞

                  不過,事實與58同城的回應略有出入。

                  3月23日,記者將該軟件以及信息泄露情況提供給多家安全機構,包括獵豹移動、安華金和等安全公司均告訴21世紀經濟報道記者:“這個采集軟件,是一個惡意爬蟲工具。”爬蟲軟件是一種收集大量信息時的常用軟件,而利用漏洞爬取信息則被稱為惡意爬蟲。

                  招聘網站允許企業、個人賬號搜索簡歷,是爬蟲軟件可以采集簡歷信息的入口。包括58同城、智聯招聘、前程無憂等大型招聘網站均提供簡歷搜索權限,搜索結果呈現大部分個人信息,但查看聯系方式則需要向網站付費。

                  安華金和安全攻防實驗室專家告訴記者,“涉及個人隱私的信息,應當防范爬蟲軟件。”該人士告訴記者,名為集搜客(GooSeeKer)的平臺提供了大量爬取58信息的爬蟲軟件。記者在GooSeeKer發現,多個爬取58本地商戶信息、汽車過戶聯系人信息、保潔公司信息、租房聯系人信息的爬蟲軟件在售。

                  目前,開始考慮隱私保護的平臺已經不再提供簡歷搜索服務。面向數百萬學生實習群體的“實習僧”CTO王承明告訴21世紀經濟報道記者:“給企業或者合作商開放權限過大,容易導致信息爬取。‘實習僧’杜絕企業直接搜索簡歷,企業下載簡歷的路徑也都是動態隨機生成,這樣避免過度傳播。”

                  理論上,爬蟲軟件只能爬取到部分簡歷信息。在招聘網站設置了聯系方式的閱讀權限之后,爬蟲軟件并不能爬取其聯系方式信息。但遺憾的是,“58同城存在多個安全技術漏洞的組合”,“白帽匯”創始人趙武告訴記者,一是58同城在移動端的一個接口導致可以批量獲取用戶的簡歷ID,以及加密不嚴謹的用戶ID信息,二是另一個接口導致用戶包括姓名等真實信息泄漏;三是58的微店程序能夠通過用戶ID獲取用戶的電話號碼,“其實這幾個漏洞任何一個都算不上是高危漏洞,但是在多個漏洞的組合情況下,就會造成大范圍的數據泄漏,可能被黑產用于電信欺詐等破壞性攻擊。”

                  記者截稿時,白帽匯已經復現了數據泄露的整個過程,并將漏洞整理向監管部門報備。

                  需要指出,該漏洞或許已經存在很長時間。在精易論壇、52破解等匯集了軟件開發者的論壇中,58同城簡歷采集工具、漏洞分析等相關文章從2016年初就開始不斷出現,還有不少開發者推廣自己開發的58簡歷采集工具。

                  目前,招聘行業普遍存在信息泄露風險。一位曾在智聯工作人士告訴記者:“內部對于信息保護并不嚴格,新來的實習生也可以跟主管要個賬號,登錄數據庫把求職者簡歷下載到個人電腦上,想下多少都可以,沒有限制。”

                  除此之外,有多個賣家在淘寶出售智聯招聘企業賬號,其中一個店主告訴記者:“一個賬號900元,可以下載200份簡歷。”該價格遠低于官方價格,根據一企業提供的智聯招聘合同顯示,“一個可以下載200份簡歷的賬號,一年3200元。”此外,前程無憂、獵聘網企業賬號也均有出售,均可下載簡歷。

                文章關鍵詞:簡歷;招聘網站;可搜索;數據流;信息泄露 責編:王芳菲
                5034

                相關閱讀 換一換

                • 生得早沒被踩死在起跑線上

                  近一段時間,是幼兒園畢業的小朋友報名上小學的時間,一份集合了幾個北京6歲幼升小孩子的簡歷又被網友翻出流傳開來。綜觀這些幼升小簡歷,唯一能讓大家找到共鳴的是這些孩子上過幼兒園,能熟練掌握兩位數加減法。

                • 簡歷注水=就業技巧?

                  簡歷注水怎成了"就業技巧"?

                • 用人單位看簡歷平均20秒 首先關注所在學校

                  優秀簡歷和普通簡歷差別到底在哪里?昨天招聘會現場,揚子晚報記者特意就“簡歷”做了一番調查。統計了HR(人力資源主管)們看一份簡歷的時間,“抽檢”了部分同學的簡歷,并讓HR們現場打分,說說什么樣的簡歷最受青睞。

                • 求職簡歷天雷滾滾:雇傭我一個可辭四個本科生

                  所謂“金九銀十”,職場跳槽季即將到來,大批的招聘會將在這兩個月密集推出。這幾天打算找工作或者換工作的職場人已經在認真地整理簡歷,為接踵而至的招聘活動做準備了。

                • 劉應剛任山西交城縣委書記 李志安不再擔任

                  據山西交城縣人民政府網消息,3月23日下午,縣委召開常委(擴大)會議,宣布中共山西省委、呂梁市委關于交城縣委主要負責同志職務調整的決定:劉應剛同志任交城縣委委員、常委、書記,免去李志安同志交城縣委常委、委員、書記職務。據中國經濟網地方黨政領導人物庫資料顯示,劉應剛,1970年11月5日生,此前擔任交口縣委副書記、縣長;李志安,1961年12月生,2010年3月起任交城縣委書記。

                • 新聞
                • 財經
                • 汽車
                • 體育
                • 娛樂
                • 健康
                • 科技

                慢新聞

                省招辦辟謠!網傳“河南50萬考生無大學可上”數據錯誤百出 為不實消息 省招辦辟謠!網傳“河南50萬考生無大學可上”數據錯誤百出 為不實消息

                推薦視頻

                高考前"最后一課":我的故事都是關于你

                i新聞

                新聞推薦

                網站簡介 | 版權聲明 | 廣告服務 | 聯系方式 | 網站地圖

                Copyright © 2012 hnr.cn Corporation,All Rights Reserved

                映象網絡 版權所有

                主站蜘蛛池模板: 日韩一区二区三区北条麻妃| 精品欧美一区二区在线观看| 夫妇交换3中文字幕| 亚洲乱码一二三四区麻豆| 熟妇激情内射com| 国产丰满麻豆videossexhd| 91无套极品外围在线播放| 孕妇videos孕交| 久久精品国产96精品亚洲| 黄网站色视频免费观看45分钟| 妞干网在线免费视频| 久久国产美女免费观看精品| 欧美亚洲欧美日韩中文二区| 免费福利小视频| 美女邪恶色动图gig27报| 国产福利精品视频| a毛片在线观看| 小小视频在线版观看| 久久婷婷五夜综合色频| 深夜爽爽福利gif在线观看| 国产乱子伦在线观看| 黄色网址大全免费| 国内揄拍国内精品少妇国语| 三级视频在线播放| 扒开双腿猛进入喷水高潮视频| 亚洲av永久无码精品网站| 精品一区二区三区在线观看 | 亚洲国产成a人v在线| 毛片手机在线观看| 午夜爽爽爽男女免费观看hd| 色噜噜狠狠狠狠色综合久| 国产特级毛片AAAAAA视频| 99久久免费国产精精品| 天堂√在线中文官网在线| 中文字幕亚洲一区二区三区| 无码精品日韩中文字幕| 五月婷婷狠狠干| 最近2019免费中文字幕视频三| 亚洲欧美色图小说| 永久免费AV无码网站在线观看| 内射白浆一区二区在线观看|