MongoDB 資料庫 裸奔 2億求職簡歷洩漏
根據安全站點HackenProof的 [報告](https://blog.hackenproof.com/industry-news/202-million-private-resumes-exposed/) ,由於MongoDB資料庫沒有采取任何安全保護措施,導致共計 202,730,434 份國人求職簡歷洩漏。其中,簡歷中包含姓名、性別、生日、手機號碼、微信、學歷等各種隱私資料。
透過對比簡歷的資料模式,發現GitHub專案 [xzfan/data-import]() (該專案已被刪除)疑似為收集這些簡歷資料的爬蟲。該爬蟲會收集來自58同城等各個求職平臺的簡歷。58同城否認資料洩漏來自他們,認為是第三方爬蟲洩漏了簡歷資料:
We have searched all over the database of us and investigated all the other storage, turned out that the sample data is not leaked from us. It seems that the data is leaked from a third party who scrape data from many CV websites.
目前,洩漏資料的MongoDB已經無法訪問,但是透過日誌發現,有數十個IP曾經訪問過該資料庫,這意味著簡歷資料可能已經洩漏。
文章綜合自 | 開源中國等
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31545814/viewspace-2564196/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 你的簡歷安全嗎?2.02億中國求職者簡歷遭洩露求職
- MongoDB資料庫簡介MongoDB資料庫
- 大規模資料洩漏事件背後:初創公司安全防護幾近裸奔事件
- 北京-求職(=_=!)-PHP開發簡歷求職PHP
- 忌賭博 | 美賭博網站資料洩露,說裸奔就裸奔網站
- 求職簡歷-Python爬蟲工程師求職Python爬蟲工程師
- 簡歷,需要和求職崗位匹配求職
- 邦芒簡歷:求職簡歷細節決定成敗求職
- 邦芒簡歷:求職簡歷最常用的5種型別求職型別
- [求職 go][成都] dp 的個人簡歷求職Go
- 求職簡歷『摻水』,你怎麼看?求職
- 前端求職簡歷模板,一投即過!前端求職
- 求職奶爸2024屆簡歷禮包求職
- 記憶體洩漏引起的 資料庫效能問題記憶體資料庫
- 網路求職簡歷頻遭倒賣,資訊保安何在?求職
- 還不知道如何求職寫簡歷?鄭爽入職快手,原來明星簡歷長這樣…求職
- MongoDB資料庫MongoDB資料庫
- 邦芒簡歷:七個簡歷要點,讓你求職一步登天求職
- 邦芒簡歷:瞭解簡歷中的求職動機怎麼寫很重要求職
- 邦芒簡歷:一份完美的求職簡歷應該包含哪些內容求職
- 資料洩露賠付125億元?現在很多公司資料真的形同裸奔
- 一次資料庫洩露的解決經歷資料庫
- 企業如何有效防止資料洩露?如何選擇資料防洩漏工具?
- 大資料資訊時代,如何防止資料洩露,大資料防洩漏解決方案大資料
- 資料洩漏!我們的資訊還安全麼?
- mongodb資料庫操作MongoDB資料庫
- MongoDB 資料庫操作MongoDB資料庫
- 來說說看到的求職路上可以提高的地方——簡歷求職
- 中鐵總回應12306資料洩漏傳言:網站未發生使用者資訊洩漏網站
- 分析記憶體洩漏和goroutine洩漏記憶體Go
- mongodb資料庫中插入資料MongoDB資料庫
- 記憶體洩漏問題分析之非託管資源洩漏記憶體
- MongoDB資料庫安裝MongoDB資料庫
- 快速掌握 MongoDB 資料庫MongoDB資料庫
- Mongodb資料庫連線MongoDB資料庫
- 初試MongoDB資料庫MongoDB資料庫
- python操作mongodb資料庫PythonMongoDB資料庫
- 資料庫_SQL-MongoDB資料庫SQLMongoDB