原標題:86萬用戶資訊洩露智聯(lián)招聘被曝存漏洞
漏洞報告平臺烏雲(yún)網(wǎng)昨天曝出智聯(lián)招聘存在漏洞,涉及86萬用戶簡歷資訊洩露。智聯(lián)招聘回應稱,疑似漏洞資訊所指向的IP地址,並非智聯(lián)招聘。
智聯(lián)昨再被曝新漏洞
12月2日晚,烏雲(yún)白帽子“天地不仁以萬物為芻狗”提交了一個關(guān)於“導致智聯(lián)招聘86萬用戶簡歷資訊洩露”的漏洞。昨天,烏雲(yún)網(wǎng)站正式公佈此漏洞。
描述稱,該漏洞將導致智聯(lián)招聘數(shù)據(jù)庫中86萬份用戶簡歷能夠被獲取,其中包括戶口、身份證等用戶重要資訊。
對此,智聯(lián)招聘回應表示,經(jīng)過技術(shù)部門排查確認,烏雲(yún)白帽子“天地不仁以萬物為芻狗”所提交的疑似漏洞資訊所指向的IP地址,並非智聯(lián)招聘。
回應中還稱,烏雲(yún)網(wǎng)站上公佈的疑似洩露資訊圖片中,標有智聯(lián)招聘字段的簡歷資訊,絕非來自智聯(lián)招聘。
“智聯(lián)招聘所有建立的數(shù)據(jù)庫在網(wǎng)際網(wǎng)路上無法訪問。”智聯(lián)招聘表示。
昨天,在烏雲(yún)平臺上白帽子“路人甲”又提交了一個關(guān)於“智聯(lián)招聘資訊洩露進入內(nèi)部郵箱”的漏洞。顯示漏洞類型為:“重要敏感資訊洩露”。截至昨天發(fā)稿,智聯(lián)對此未給出回應。
通過招聘網(wǎng)站竊取個人資訊很普遍
儘管智聯(lián)招聘稱,不存在漏洞,但網(wǎng)友對智聯(lián)招聘的用戶資訊安全性進行質(zhì)疑。網(wǎng)友昨天發(fā)佈微博稱,“往事不堪回首啊。想起某年找工作之時在智聯(lián)弄了個簡歷,關(guān)閉以後小半年還有人稱在智聯(lián)看到我的簡歷,問一些奇奇怪怪的問題,不勝其擾!”
根據(jù)媒體報道,2010年8月,浦東法院曾開庭審理周某等10人涉嫌非法獲取公民個人資訊一案,10名被告每人平均犯非法獲取公民個人資訊罪。
在上述案例中,曾在某招聘網(wǎng)站工作的余某稱,其獲得的個人資訊一部分從以前工作的招聘網(wǎng)站自己負責保管的資料中複製獲取的。(記者劉夏)
[責任編輯: 林天泉]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點煙...
關(guān)注臺灣食品油事件