当前位置:首页58同城被爆简历数据泄露:700元的恶意爬虫软件可采集全国简历数据 举报文章

58同城被爆简历数据泄露:700元的恶意爬虫软件可采集全国简历数据

作者:admin    来源:用户投稿    时间:2017.3.25   

  雷锋网(公众号:雷锋网)消息,据《21世纪经济报道》记者调查发现,近日,有多个淘宝卖家廉价批发“58同城简历数据”:“一次购买2份以上,3毛一条;10以上,2毛一条。要多少有多少,全国同步实时更新。”甚至有卖家出售700元一套的爬虫软件,可采集全国430多个城市,以及464个职业的简历数据。

  《21世纪经济报道》表示,58同城本身就没有对求职者简历做出过多保护,在58同城官网上注册的账号均可搜索所有人简历,并查看年龄、头像、学历、学校等信息,但不能查看手机号,企业如果要或许联系方式则需向58购买简历套餐,每份简历约合14.5元-20元。但是,爬虫软件却可以将“姓名、手机号、求职方向、年龄、期望月薪、工作经验、居住地、学历、用户ID、更新简历时间”等简历信息自动录入到excel表格中。

  安全公司称,该采集软件为利用漏洞爬取信息的恶意爬虫软件,“白帽汇”创始人赵武表示,58同城存在多个安全技术漏洞组合,一是58同城在移动端的一个接口导致可以批量获取用户的简历ID,以及加密不严谨的用户ID信息;二是另一个接口导致用户包括姓名等真实信息泄漏;三是58的微店程序能够通过用户ID获取用户的电话号码。“其实这几个漏洞任何一个都算不上是高危漏洞,但是在多个漏洞的组合情况下,就会造成大范围的数据泄漏,可能被黑产用于电信欺诈等破坏性攻击。”

  据悉,白帽汇已经复现了数据泄露的整个过程,并将漏洞整理向监管部门报备。

图片推荐
    单页应用SEO浅谈

    单页应用SEO浅谈

    单页应用SEO浅谈  前言  单页应用(Single Page Application)越来越受web开发者欢迎,单页应用的体验可以模拟原生应用,一次开发,多端兼容。单页应用并不是一个全新发明的技术,
    农村电商去年“双11”卖出857万只清远鸡 70%还没发货

    农村电商去年“双11”卖出857万只清远鸡 70%还没发货

    原标题:去年双11卖的清远鸡 70%还没发货    4月8日,阳山县供销社的农产品特产淘宝实体店里,客人可以直接看到商品。南都记者邹卫摄    去年双11,随着一天卖掉上千万只清远鸡的新闻登上各大网站
    《港囧》给创业者带来的三大启示

    《港囧》给创业者带来的三大启示

    文/陈根 (微信公众平台:陈述根本)  《港囧》可谓是最近大众关注的话题,从其票房的表现就可以看出火爆程度。截至10月4日,上映10天的《港囧》累计票房12.8亿,打破了此前由徐峥执导的前作《泰囧》于
    跨境电商怎样规避法律风险

    跨境电商怎样规避法律风险

    新闻背景  近日有媒体报道,在跨境电子商务中,来自美国的买家以高价购买仿冒品为由与中国商户聊天,获取其PayPal账户(国际第三方支付平台),随后相关品牌商凭借聊天记录在美国提起诉讼。由于在美国打官司
    微信朋友圈营销没有想象的那么神奇

    微信朋友圈营销没有想象的那么神奇

    可能大家身边有留意的话,身边都会有类似这样一个例子,包括网上也很容易看到。例子是这样的:某某人打算在朋友圈开微店,是卖***产品的(特别是卖面膜的,听到的次数最多),开始的时候很困难,连一件商品都没有
    胡润品牌榜200强:淘宝超工行排第二 搜狐落榜

    胡润品牌榜200强:淘宝超工行排第二 搜狐落榜

    2015最具价值中国品牌10强  【TechWeb报道】9月18日消息,胡润研究院发布了《2015胡润品牌榜》报告,公布了200个最具价值中国品牌,其中非国有品牌101个,国有品牌99个,榜单显示腾讯
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面