58简历数据泄露雷锋网AI研习社 AI投研邦 活动 专题 爱搞机
业界
人工智能
学术开发者
智能驾驶
AI+
金融科技
未来医疗
网络安全
智慧城市
智慧安防智慧教育智慧交通智慧社区智慧零售智慧政务
机器人
行业云
智能硬件
物联网
GAIR
网络安全正文
0
58同城被爆简历数据泄露:700元的恶意爬虫软件可采集全国简历数据
本文作者:蒋鸿昌 2017-03-24 08:01
导语:几个都称不上高危的漏洞组合到一起,就会造成大范围的数据泄漏,可能被黑产用于电信欺诈等破坏性攻击。
雷锋网(公众号:雷锋网)消息,据《21世纪经济报道》记者调查发现,近日,有多个淘宝卖家廉价批发“58同城简历数据”:“一次购买2万份以上,3毛一条;10万以上,2毛一条。要多少有多少,全国同步实时更新。”甚至有卖家出售700元一套的爬虫软件,可采集全国430多个城市,以及464个职业的简历数据。
《21世纪经济报道》表示,58同城本身就没有对求职者简历做出过多保护,在58同城官网上注册的账号均可搜索所有人简历,并查看年龄、头像、学历、学校等信息,但不能查看手机号,企业如果要或许联系方式则需向58购买简历套餐,每份简历约合14.5元-20元。但是,爬虫软件却可以将“姓名、手机号、求职方向、年龄、期望月薪、工作经验、居住地、学历、用户ID、更新简历时间”等简历信息自动录入到excel表格中。
安全公司称,该采集软件为利用漏洞爬取信息的恶意爬虫软件,“白帽汇”创始人赵武表示,58同城存在多个安全技术漏洞组合,一是58同城在移动端的一个接口导致可以批量获取用户的简历ID,以及加密不严谨的用户ID信息;二是另一个接口导致用户包括姓名等真实信息泄漏;三是58的微店程序能够通过用户ID获取用户的电话号码。“其实这几个漏洞任何一个都算不上是高危漏洞,但是在多个漏洞的组合情况下,就会造成大范围的数据泄漏,可能被黑产用于电信欺诈等破坏性攻击。”
据悉,白帽汇已经复现了数据泄露的整个过程,并将漏洞整理向监管部门报备。
雷锋网原创文章,未经授权禁止转载。详情见转载须知。
58同城被爆简历数据泄露:700元的恶意爬虫软件可采集全国简历数据
1人收藏 分享:
相关文章
58同城数据泄露简历
小米公开招股,每股22港元;58同城回应“招聘陷阱” ...
国行版华为 P10 售价 3788 元起;58 同城回应简历数 ...
深度 | 700块钱“买到”全国简历,“58同城信息采集 ...
58 同城数据泄露:700 元拿下全国简历;微信上线 “ ...
文章点评:
我有话要说……
表情 同步到新浪微博 提交
蒋鸿昌
主笔
欢迎一切良性、有效的交流。 微信号:hongchang2011
发私信
当月热门文章
最新文章
Gartner 和瀚思邀请群聊,总裁当客服解析全场景安全|宅客预告
什么样的漏洞可以要你一条命
美女邀约演唱会,技术男只想破解控场荧光棒?
木马很可能在陪你玩游戏:一旦电脑卡顿要立即查杀
利用“驱动人生”升级程序的恶意程序预警
1000美元从眼皮底下“溜走”,ESET发现新型恶意应用程序可自动窃取PayPal账户资金
热门搜索
WindowsWaymo安防游戏槽点xbox迅雷macbook产品本周锋闻信息安全
热门关键字
热门标签人工智能 机器人机器学习深度学习金融科技未来医疗智能驾驶自动驾驶计算机视觉激光雷达图像识别智能音箱区块链智能投顾医学影像物联网IoTCV微信小程序平台微信小程序在哪CES 2017CES2016年最值得购买的智能硬件2016 互联网小程序微信朋友圈抢票软件智能手机智能家居智能手环智能机器人智能电视360智能硬件智能摄像机智能硬件产品智能硬件发展智能硬件创业黑客白帽子大数据云计算新能源汽车无人驾驶无人机大疆小米无人机特斯拉VR游戏VR电影VR视频VR眼镜VR购物AR直播扫地机器人医疗机器人工业机器人类人机器人聊天机器人微信机器人微信小程序移动支付支付宝P2P区块链比特币风控高盛人脸识别指纹识别黑科技谷歌地图谷歌IBM微软乐视百度三星s8腾讯三星Note8 小米MIX小米Note华为小米阿里巴巴苹果MacBook ProiPhoneFacebookGAIRIROS双创周云栖大会优葩智能硬件公司智能硬件QQ红包支付宝红包敬业福vr 头晕智能头盔李飞飞 斯坦福色情川普获胜6950x 超频华为 5g标准windows 10 pro insider previewvr眼镜盒子花生宝邓巴数kindle软件iphone7plus 摄像头测评surface pro4自制涡喷发动机更多
联系我们关于我们加入我们意见反馈投稿申请专栏作者
Copyright © 2011-2018 www.leiphone.com 雷锋网-移动互联网智能终端第一媒体 All Rights Reserved 粤ICP备11095991号-1 ICP证粤B2-20150332 0daybank
文章评论