丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給蔣鴻昌
發(fā)送

0

58同城被爆簡歷數(shù)據泄露:700元的惡意爬蟲軟件可采集全國簡歷數(shù)據

本文作者: 蔣鴻昌 2017-03-24 08:01
導語:幾個都稱不上高危的漏洞組合到一起,就會造成大范圍的數(shù)據泄漏,可能被黑產用于電信欺詐等破壞性攻擊。

雷鋒網消息,據《21世紀經濟報道》記者調查發(fā)現(xiàn),近日,有多個淘寶賣家廉價批發(fā)“58同城簡歷數(shù)據”:“一次購買2萬份以上,3毛一條;10萬以上,2毛一條。要多少有多少,全國同步實時更新?!鄙踔劣匈u家出售700元一套的爬蟲軟件,可采集全國430多個城市,以及464個職業(yè)的簡歷數(shù)據。

《21世紀經濟報道》表示,58同城本身就沒有對求職者簡歷做出過多保護,在58同城官網上注冊的賬號均可搜索所有人簡歷,并查看年齡、頭像、學歷、學校等信息,但不能查看手機號,企業(yè)如果要或許聯(lián)系方式則需向58購買簡歷套餐,每份簡歷約合14.5元-20元。但是,爬蟲軟件卻可以將“姓名、手機號、求職方向、年齡、期望月薪、工作經驗、居住地、學歷、用戶ID、更新簡歷時間”等簡歷信息自動錄入到excel表格中。

安全公司稱,該采集軟件為利用漏洞爬取信息的惡意爬蟲軟件,“白帽匯”創(chuàng)始人趙武表示,58同城存在多個安全技術漏洞組合,一是58同城在移動端的一個接口導致可以批量獲取用戶的簡歷ID,以及加密不嚴謹?shù)挠脩鬒D信息;二是另一個接口導致用戶包括姓名等真實信息泄漏;三是58的微店程序能夠通過用戶ID獲取用戶的電話號碼。“其實這幾個漏洞任何一個都算不上是高危漏洞,但是在多個漏洞的組合情況下,就會造成大范圍的數(shù)據泄漏,可能被黑產用于電信欺詐等破壞性攻擊?!?/p>

據悉,白帽匯已經復現(xiàn)了數(shù)據泄露的整個過程,并將漏洞整理向監(jiān)管部門報備。


雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。

分享:
相關文章

主筆

歡迎一切良性、有效的交流。 微信號:hongchang2011
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說