MongoDB裸奔,2 億國人求職簡歷泄漏!
根據安全站點 HackenProof 的報告,由于 MongoDB 數據庫沒有采取任何安全保護措施,導致共計 202,730,434 份國人求職簡歷泄漏。其中,簡歷中包含姓名、性別、生日、手機號碼、微信、學歷等各種隱私數據。
通過對比簡歷的數據模式,發現 GitHub 項目 xzfan/data-import (改項目已被刪除)疑似為收集這些簡歷數據的爬蟲。該爬蟲會收集來自 58 同城等各個求職平臺的簡歷。58 同城否認數據泄漏來自他們,認為是第三方爬蟲泄漏了簡歷數據:
We have searched all over the database of us and investigated all the other storage, turned out that the sample data is not leaked from us. It seems that the data is leaked from a third party who scrape data from many CV websites.
目前,泄漏數據的 MongoDB 數據庫已經無法訪問,但是通過日志發現,有數十個 IP 曾經訪問過該數據庫,這意味著簡歷數據可能已經泄漏。
本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!