个人简历泄露怎么办(发简历泄隐私简历可批发)(1)

有淘宝电商出售“58同城简历数据”。“一次购买2万份以上,3毛一条;10万以上,2毛一条。要多少有多少,全国同步实时更新。

根据淘宝店主发来的少量简历信息测试,记者电话联系的求职者均在58同城上投递了简历,有人还在当天更新过自己的简历。

个人简历泄露怎么办(发简历泄隐私简历可批发)(2)

当然,出售数据者并非独此一家。另一家店铺按照2毛一条出售数据,并且在记者多次沟通下表示:“700块卖你一套软件,你可以自己采集58数据。”并非店主慷慨,而是“这个软件已经快烂大街了,有几个团队开发过针对58的采集软件,更新过几次版本,已经稳定运行了几个月了,现在手里有软件的人不在少数。”

1

20元/份简历变廉价批发

3月20日,支付700元购买软件之后,记者用卖家提供的账号登录软件,在检索选项中选择北京市、所有职业、2017年1月后更新过简历的活跃求职者,该软件开始不断采集信息,并且将所采集信息按照“姓名、手机号、求职方向、年龄、期望月薪、工作经验、居住地、学历、用户ID、更新简历时间”等格式自动录入到excel表格中。

个人简历泄露怎么办(发简历泄隐私简历可批发)(3)

在检索选项中,包括全国430多个城市,以及464个职业选项。该登录账号有效期为1个月,如果需要不断获取58简历最新数据,每个月都需要续费700元。

需要指出,58同城官网本身并未对求职者简历做出太多保护措施。在58同城官网上注册的账号均可搜索所有人简历,并查看年龄、头像、学历、学校等信息,但不能查看手机号。

个人简历泄露怎么办(发简历泄隐私简历可批发)(4)

如果需要查看求职者联系方式,则需要获取权限,向58“购买简历套餐”。根据官网信息,简历套餐分为5档,最便宜的一档仅可以查看6份简历,每份20元,总价120元。最高档每份简历售价14.5元,可以查看138份,总价2000元。

个人简历泄露怎么办(发简历泄隐私简历可批发)(5)

3月23日,记者就“有淘宝卖家大量出售58同城简历”、“简历数据泄露”等问题咨询58同城相关部门人士。58同城回应记者称:“58同城通过技术手段将求职者进行加密,除正常渠道下载外,58内部员工也无法查看简历电话号码”,“58同城通过技术手段禁止了网络爬虫对58同城简历内容的抓取”,此外,58同城正在通过多种风控措施进一步保护求职者信息。

2

恶意爬虫 移动端漏洞

3月23日,记者将该软件以及信息泄露情况提供给多家安全机构,包括猎豹移动、安华金和等安全公司均告诉21世纪经济报道记者:“这个采集软件,是一个恶意爬虫工具。”爬虫软件是一种收集大量信息时的常用软件,而利用漏洞爬取信息则被称为恶意爬虫。

招聘网站允许企业、个人账号搜索简历,是爬虫软件可以采集简历信息的入口。包括58同城、智联招聘、前程无忧等大型招聘网站均提供简历搜索权限,搜索结果呈现大部分个人信息,但查看联系方式则需要向网站付费。

个人简历泄露怎么办(发简历泄隐私简历可批发)(6)

论上,爬虫软件只能爬取到部分简历信息。在招聘网站设置了联系方式的阅读权限之后,爬虫软件并不能爬取其联系方式信息。但遗憾的是,“58同城存在多个安全技术漏洞的组合”,“白帽汇”创始人赵武告诉记者,一是58同城在移动端的一个接口导致可以批量获取用户的简历ID,以及加密不严谨的用户ID信息,二是另一个接口导致用户包括姓名等真实信息泄漏;三是58的微店程序能够通过用户ID获取用户的电话号码,“其实这几个漏洞任何一个都算不上是高危漏洞,但是在多个漏洞的组合情况下,就会造成大范围的数据泄漏,可能被黑产用于电信欺诈等破坏性攻击。”

编辑:桃妹儿

,