根據(jù)安全站點 HackenProof 的報告,由于 MongoDB 數(shù)據(jù)庫沒有采取任何安全保護措施,導(dǎo)致共計 202,730,434 份國人求職簡歷泄漏。其中能被“掰彎”的手機,你會買嗎?,簡歷中包含姓名、性別、生日、手機號碼、微信、學(xué)歷等各種隱私數(shù)據(jù)。
通過對比簡歷的數(shù)據(jù)模式,發(fā)現(xiàn) GitHub 項目 xzfan/data-import (該項目已被刪除)疑似為收集這些簡歷數(shù)據(jù)的爬蟲。該爬蟲會收集來自 58 同城等各個求職平臺的簡歷。58 同城否認數(shù)據(jù)泄漏來自他們
旅游網(wǎng)站制作,認為是第三方爬蟲泄漏了簡歷數(shù)據(jù):
We have searched all over the database of us and investigated all the other storage, turned out that the sample data is not leaked from us. It seems that the data is leaked from a third party who scrape data from many CV websites.
目前
助君網(wǎng)絡(luò),泄漏數(shù)據(jù)的 MongoDB 數(shù)據(jù)庫已經(jīng)無法訪問,但是通過日志發(fā)現(xiàn),有數(shù)十個IP曾經(jīng)訪問過該數(shù)據(jù)庫,這意味著簡歷數(shù)據(jù)可能已經(jīng)泄漏。
,