【安全资讯】2.02亿求职者信息云泄露,58同城回应:并非来自本网站
  

sangfor_闪电回_小六 1015

{{ttag.title}}


据外媒报道,国际网络安全咨询公司HackenProof的网络风险研究主管Bob Diachenko日前在网上发现了一个未受到保护的MongoDB数据库,其中包含超过2.02亿中国公民的个人信息。在此之前,任何人都能够访问这些信息。直至上周,该数据库的管理方才启用了身份验证限制。

Bob Diachenko表示,暴露的数据总大小约为854.8GB,共有202,730,434条记录。其中,大部分都是中国公民的简历信息。在这些可公开访问的信息中,有许多属于敏感信息,如名字、家庭住址、电话号码、电子邮箱地址、婚姻状况、子女数量、政治面貌、身高、体重、期望薪资、教育水平、工作经历等。


由于这些信息对整个互联网开放,因此想要确认数据的来源几乎是不可能。为此,Bob Diachenko曾试图通过推特寻求帮助。他的一位粉丝表示,这些数据可能是通过一款名为“data-import”的Web应用程序收集而来的,该应用程序的源代码托管在一个GitHub存储库上(在三年前被创建,现已被删除)。



Bob Diachenko的这位粉丝表示,这款应用程序很可能是为了从合法的分类信息网站上爬取简历而开发的,它包含的数据结构与这个可公开访问数据库的数据结构完全相同。Bob Diachenko最初认为,暴露的数据似乎是从某公司(bj.58[.]com)等中文分类信息网站爬取而来的。


为此,Bob Diachenko最还与某公司的安全团队进行了联系。某公司的安全团队证实了Bob Diachenko粉丝的说法,即这些数据来自数据爬取工具,而不是黑客入侵或网络泄露。但是,某公司发言人表示:“我们已经检查了所有的数据库,并检查了其他所有的存储设备。得出的结论是,这些数据并非是从我们这里泄露的。相反,它们很可能是通过旨在从许多求职网站爬取数据的第三方泄露的。”

好消息是,Bob Diachenko在推特上的求助也引起了数据库管理方的注意,该数据库很快就得到了保护。但值得注意的是,MongoDB日志显示,至少有十几个IP在此之前已经访问过这些数据。
(文章来源:安全内参)

adds 发表于 2019-1-17 11:14
  
1、跟我没关系!
2、不是我泄露的!
3、有证据证明是我的锅吗?
4、我们的数据很安全!
厌児 发表于 2019-1-31 15:56
  
在这个大数据的时代,这个信息泄露太可怕了
发表新帖
热门标签
全部标签>
西北区每日一问
技术盲盒
每日一问
技术笔记
干货满满
GIF动图学习
通用技术
标准化排查
SDP百科
产品连连看
技术咨询
技术圆桌
社区新周刊
信服课堂视频
功能体验
2023技术争霸赛专题
秒懂零信任
自助服务平台操作指引
畅聊IT
在线直播
新版本体验
技术晨报
安装部署配置
sangfor周刊
VPN 对接
专家问答
高手请过招
升级&主动服务
答题自测
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高频问题集锦

本版版主

461
247
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人