4
本文作者: 科學(xué)的fan | 2014-12-04 14:55 |
3日上午,國(guó)內(nèi)漏洞應(yīng)急平臺(tái)烏云公開了一個(gè)導(dǎo)致智聯(lián)招聘86萬(wàn)用戶簡(jiǎn)歷信息泄露的漏洞,其中包括身份證號(hào)、地址等核心信息。隨后,智聯(lián)做出回應(yīng)稱,經(jīng)技術(shù)部門排查,漏洞中曝出的ip地址并非智聯(lián)招聘,疑似泄露的信息圖片中,標(biāo)有智聯(lián)招聘字段的簡(jiǎn)歷信息絕非來自智聯(lián)招聘。
這樣極其傳統(tǒng)的媒體應(yīng)對(duì)倒是像極了老邁的智聯(lián)的風(fēng)格,IP地址不屬于智聯(lián)并不能排除與智聯(lián)的干系,而” 標(biāo)有智聯(lián)招聘字段的簡(jiǎn)歷信息絕非來自智聯(lián)”的論斷又是從何而來?是將泄露的信息與公司的總數(shù)據(jù)庫(kù)比對(duì)后的結(jié)果?還是有其他的辦法?
我絕不是主張,因?yàn)樾孤兜男畔?biāo)有智聯(lián)招聘字段,就一定和智聯(lián)有關(guān)。而是,智聯(lián)如此簡(jiǎn)單粗暴的官方回應(yīng)顯然絲毫沒有考慮過潛在受害者的用戶體會(huì)。相當(dāng)一部分人看到此事的第一反應(yīng)是,??!那我屬于86萬(wàn)中的一個(gè)嗎?縱然信息泄露如今已是司空見慣,但核心信息的走露,誰(shuí)可以淡定?
對(duì)智聯(lián)的回應(yīng)如此不淡定,一方面是慣有的“爆料基本上八九不離十”的別扭心里,另一方面是翻看6月12日在紐交所掛牌時(shí),智聯(lián)的招股書內(nèi)容。
招股書對(duì)公司的盈利模式有這樣的表述:
(1)公司收入來自企業(yè)客戶,不直接從注冊(cè)用戶和求職者獲取營(yíng)收。當(dāng)然,注冊(cè)用戶和日均獨(dú)立訪問用戶數(shù)量、以及數(shù)據(jù)庫(kù)中簡(jiǎn)歷的質(zhì)量和數(shù)量,是吸引企業(yè)客戶的籌碼。
(2)企業(yè)客戶購(gòu)買的服務(wù)包括:基于平臺(tái)上發(fā)布招聘職位和展示廣告,以及在數(shù)據(jù)庫(kù)總下載完整簡(jiǎn)歷的數(shù)量。
(3)營(yíng)收增長(zhǎng)依賴于全國(guó)性的銷售和客戶服務(wù)網(wǎng)絡(luò)的支持。公司擁有龐大的銷售和客戶服務(wù)團(tuán)隊(duì),截至2013年12月31日,在中國(guó)的32個(gè)地區(qū)辦事處、公司總部和位于北京的呼叫中心聘用了超過2000名銷售和客戶管理代表。
(4)在線招聘服務(wù)其規(guī)模和毛利率均超過了線下招聘服務(wù)。截至2013年6月30日的上一財(cái)年和截至2012年6月30日的前一財(cái)年,在線招聘服務(wù)營(yíng)收均占據(jù)了總營(yíng)收的84.3%;在截至2013年12月31日的本財(cái)年上半財(cái)年,在線招聘服務(wù)營(yíng)收占據(jù)了總營(yíng)收的79.4%。
看完這些,我徹底不淡定了,“企業(yè)客戶購(gòu)買的服務(wù)包括:基于平臺(tái)上發(fā)布招聘職位和展示廣告,以及在數(shù)據(jù)庫(kù)總下載完整簡(jiǎn)歷的數(shù)量”。智聯(lián)短時(shí)間內(nèi)做出“信息絕非來自智聯(lián)招聘”的論斷,哪里來的底氣?
此次的簡(jiǎn)歷信息泄露,看似只是信息不安全的一個(gè)普通例子,細(xì)究似乎都成了對(duì)眾所周知的潛規(guī)則的多余苛責(zé)。簡(jiǎn)歷信息成為公司盈利的明碼標(biāo)價(jià)的交易內(nèi)容,潛規(guī)則眾所周知,參與者卻果真無(wú)動(dòng)于衷。
在此我只提出兩個(gè)疑問:
1.行業(yè)服務(wù)提供者是否持有用戶信息的權(quán)利?
提出這個(gè)疑問,是基于在昨日“烏云事件”發(fā)生后,我登陸自己的智聯(lián)賬號(hào),發(fā)現(xiàn)過去找工作時(shí)填的滿滿當(dāng)當(dāng)?shù)膫€(gè)人信息都一一在列。以前不覺得是件什么打緊的事,現(xiàn)在卻真的后怕,自己這些可憐巴巴的家底被人知道得一清二楚。
在線招聘的服務(wù)商們,敢不敢增加一個(gè)“找到工作后即銷毀”的功能?(btw:就當(dāng)做是增值服務(wù),即便你收點(diǎn)費(fèi)用也是可以接受的)
2.粗糙的信息收集系統(tǒng)是為哪般?
大量對(duì)找工作無(wú)用卻是用戶的關(guān)鍵信息,卻幾乎成了每個(gè)在線招聘服務(wù)提供商的通病,我想這也是此次事件引起恐慌的重要根源。
當(dāng)初3Q大戰(zhàn)的背后,忽略的是,他們掙的誰(shuí)可以看到用戶更深、更多的后臺(tái)信息。此次簡(jiǎn)歷信息泄露,只愿智聯(lián)的應(yīng)對(duì)可以走走心!
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。