(原标题:招聘网站陷简历数据泄露风波:700元即可采集58同城全国简历信息)
当然,出售数据者并非独此一家。另一家店铺按照2毛一条出售数据,并且在记者多次沟通下表示:“700块卖你一套软件,你可以自己采集58数据。”并非店主慷慨,而是“这个软件已经快烂大街了,有几个团队开发过针对58的采集软件,更新过几次版本,已经稳定运行了几个月了,现在手里有软件的人不在少数。”
20元/份简历变廉价批发
21世纪经济报道记者在几个小时内按照上述条件采集到约3万条数据,根据该软件每小时可以采集数千份数据,卖家告诉记者:“软件对每个人的采集速度做出限制,采集的人太多,如果数据流太大,有可能会被58发现。但已经做好防御措施,放心用你的,不会被封。”
此外,卖家建议记者,如果想提高检索速度,可以购买ADSL服务器,该服务器可以通过不断更换IP的方式躲避58的监测,“一般采集量大的都会买这个。”
从采集结果中,记者联系了数位在3月20日更新简历的求职者,后者向记者确认“今天更新了简历,并且投递过简历”。
需要指出,58同城官网本身并未对求职者简历做出太多保护措施。在58同城官网上注册的账号均可搜索所有人简历,并查看年龄、头像、学历、学校等信息,但不能查看手机号。
如果需要查看求职者联系方式,则需要获取权限,向58“购买简历套餐”。根据官网信息,简历套餐分为5档,最便宜的一档仅可以查看6份简历,每份20元,总价120元。最高档每份简历售价14.5元,可以查看138份,总价2000元。
日前,58同城发布财报,预计58同城将在2017年底成为中国最大的网络招聘公司,并且预计招聘业务将在2017年增长50%左右,成为58集团旗下最大的业务。但如今,简历数据库出现泄密情况,原本高价出售的简历信息现在均可廉价获取。
目前,并不确定此类泄密事件对58影响几何,但如果信息广泛流通,一旦被诈骗分子利用,就可以根据求职者的求职意向、更新简历频率、年龄、学校定制诈骗内容。2015年至今,多地公安机关发布公告,提醒求职者警惕招聘诈骗。
恶意爬虫+移动端漏洞
不过,事实与58同城的回应略有出入。
3月23日,记者将该软件以及信息泄露情况提供给多家安全机构,包括猎豹移动、安华金和等安全公司均告诉21世纪经济报道记者:“这个采集软件,是一个恶意爬虫工具。”爬虫软件是一种收集大量信息时的常用软件,而利用漏洞爬取信息则被称为恶意爬虫。
安华金和安全攻防实验室专家告诉记者,“涉及个人隐私的信息,应当防范爬虫软件。”该人士告诉记者,名为集搜客(GooSeeKer)的平台提供了大量爬取58信息的爬虫软件。记者在GooSeeKer发现,多个爬取58本地商户信息、汽车过户联系人信息、保洁公司信息、租房联系人信息的爬虫软件在售。
目前,开始考虑隐私保护的平台已经不再提供简历搜索服务。面向数百万学生实习群体的“实习僧”CTO王承明告诉21世纪经济报道记者:“给企业或者合作商开放权限过大,容易导致信息爬取。实习僧杜绝企业直接搜索简历,企业下载简历的路径也都是动态随机生成,这样避免过度传播。”
记者截稿时,白帽汇已经复现了数据泄露的整个过程,并将漏洞整理向监管部门报备。
除此之外,有多个卖家在淘宝出售智联招聘企业账号,其中一个店主告诉记者:“一个账号900元,可以下载200份简历。”该价格远低于官方价格,根据一企业提供的智联招聘合同显示,“一个可以下载200份简历的账号,一年3200元。”此外,前程无忧、猎聘网企业账号也均有出售,均可下载简历。
巨丰投顾6月策略:市场低谷期防御为上。
此种战法是短线交易者必须注意的一个因素,是散户能够获利的力量之源。
K线是分析和判断行情走势最基本的技术指标。学会看图,赚钱不再难!
在这个市场里,主力决定着大市走向。散户能赚钱的方法就是跟庄操作。
要做股票,先看大盘,如果把握不好节奏,想在市场生存,真的很难。