当前位置:首页58同城被爆简历数据泄露:700元的恶意爬虫软件可采集全国简历数据 举报文章

58同城被爆简历数据泄露:700元的恶意爬虫软件可采集全国简历数据

作者:admin    来源:用户投稿    时间:2017.3.25   

  雷锋网(公众号:雷锋网)消息,据《21世纪经济报道》记者调查发现,近日,有多个淘宝卖家廉价批发“58同城简历数据”:“一次购买2份以上,3毛一条;10以上,2毛一条。要多少有多少,全国同步实时更新。”甚至有卖家出售700元一套的爬虫软件,可采集全国430多个城市,以及464个职业的简历数据。

  《21世纪经济报道》表示,58同城本身就没有对求职者简历做出过多保护,在58同城官网上注册的账号均可搜索所有人简历,并查看年龄、头像、学历、学校等信息,但不能查看手机号,企业如果要或许联系方式则需向58购买简历套餐,每份简历约合14.5元-20元。但是,爬虫软件却可以将“姓名、手机号、求职方向、年龄、期望月薪、工作经验、居住地、学历、用户ID、更新简历时间”等简历信息自动录入到excel表格中。

  安全公司称,该采集软件为利用漏洞爬取信息的恶意爬虫软件,“白帽汇”创始人赵武表示,58同城存在多个安全技术漏洞组合,一是58同城在移动端的一个接口导致可以批量获取用户的简历ID,以及加密不严谨的用户ID信息;二是另一个接口导致用户包括姓名等真实信息泄漏;三是58的微店程序能够通过用户ID获取用户的电话号码。“其实这几个漏洞任何一个都算不上是高危漏洞,但是在多个漏洞的组合情况下,就会造成大范围的数据泄漏,可能被黑产用于电信欺诈等破坏性攻击。”

  据悉,白帽汇已经复现了数据泄露的整个过程,并将漏洞整理向监管部门报备。

图片推荐
    网站设计如何打破思维这堵墙?

    网站设计如何打破思维这堵墙?

    我们知道,在进行网站建设之初对于网站设计细节的把握是非常重要的,因为网站是一个企业的名片,运维和推广当然是网站上线最为根本的目的,网站上线之初的设计思维和策略则直接会影响到后期对于优化效果的局限性,在
    年赚百万,8岁小孩玩玩具就做到了

    年赚百万,8岁小孩玩玩具就做到了

    昨天是儿子13岁的生日,他请了4个小朋友到家里Sleep Over来庆祝他的生日,Sleep Over就是过夜的意思,在北美小孩之间非常流行到各自的家里Sleep Over。基本上只要去朋友家Slee
    微商:新手如何选产品?(连载一)

    微商:新手如何选产品?(连载一)

    大部分人听说微商很火,想做微商,但是不知道卖什么好?要么是没有熟人带,要么就是没有稳定货源拿不到好价格,不知道从哪里入门。这里来说一下老袁我当初做微商时的产品选择历程,供大家参考!  看过我前面文章的
    iPhone6s量产在即 和硕月薪4500狂招4W人抢富士康饭碗

    iPhone6s量产在即 和硕月薪4500狂招4W人抢富士康饭碗

    前不久,苹果代工厂之一和硕科技董事长童子贤在股东大会上暗示,苹果新一代智能机iPhone6S进入量产阶段,和硕大陆工厂正在扩招。与此同时,《IT时报》记者发现,昌硕科技(上海)有限公司(和硕科技子公司
    周鸿祎的十大经典论调

    周鸿祎的十大经典论调

    360董事长周鸿祎喜欢总结,精于反思。这是即将出版的第一本周鸿祎官方授权传记《拒绝平庸》所传达的核心观点之一。  渗透在周鸿祎人生经历之中的,是他曾经总结或分享过的各类经典论调。在这本由财经作者李正曦
    你还嘲笑支付宝圈子low 创业者却嗅到钱的味道

    你还嘲笑支付宝圈子low 创业者却嗅到钱的味道

    错了就是错了  过去的这两天,是我到支付宝七年以来,最难过的时刻。  随着蚂蚁金服董事长彭蕾的致歉,以及支付宝校园日记和白领日记两个圈子的下线,由几张大尺度照片引发的支付宝圈子内测事件落下了帷幕。  
    2016年提升自己seo技术的有效方式分析

    2016年提升自己seo技术的有效方式分析

    新的一年到来了,2016年无论是新手还是老手我们在做seo的过程中都必须时刻的去提升自己的seo技术,那么,很多时候优化技术不是一朝一夕可以完成的,在我看来最好的提升自己能力的方式就是通过我们的工作和
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面