MongoDB 資料庫 裸奔 2億求職簡歷洩漏

資料庫頻道發表於2019-01-19

根據安全站點HackenProof的 [報告](https://blog.hackenproof.com/industry-news/202-million-private-resumes-exposed/) ,由於MongoDB資料庫沒有采取任何安全保護措施,導致共計 202,730,434 份國人求職簡歷洩漏。其中,簡歷中包含姓名、性別、生日、手機號碼、微信、學歷等各種隱私資料。

MongoDB 資料庫 裸奔 2億求職簡歷洩漏

透過對比簡歷的資料模式,發現GitHub專案 [xzfan/data-import]() (該專案已被刪除)疑似為收集這些簡歷資料的爬蟲。該爬蟲會收集來自58同城等各個求職平臺的簡歷。58同城否認資料洩漏來自他們,認為是第三方爬蟲洩漏了簡歷資料:

We have searched all over the database of us and investigated all the other storage, turned out that the sample data is not leaked from us. It seems that the data is leaked from a third party who scrape data from many CV websites.

目前,洩漏資料的MongoDB已經無法訪問,但是透過日誌發現,有數十個IP曾經訪問過該資料庫,這意味著簡歷資料可能已經洩漏。

文章綜合自 | 開源中國等

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31545814/viewspace-2564196/,如需轉載,請註明出處,否則將追究法律責任。

相關文章