浙新辦[2005]20號 浙ICP備05073341號 淳安縣千島湖傳媒中心版權(quán)所有 未經(jīng)授權(quán)禁止復(fù)制或鏡像 |
信息泄露一直是推銷、廣告、電信詐騙案件的源頭,旅游網(wǎng)站、航空售票網(wǎng)站等都曾因網(wǎng)站漏洞而導(dǎo)致用戶信息泄露,精準(zhǔn)電信詐騙頻頻得手。12月3日上午,烏云漏洞平臺2日晚間公開了一個(gè)關(guān)于導(dǎo)致智聯(lián)招聘86萬用戶簡歷信息泄露的漏洞。該漏洞于12月2日提交,據(jù)稱可獲取包含用戶姓名,地址,身份證,戶口等各種信息。
烏云隨后又表示,可以確認(rèn)的是漏洞中曝出的IP地址屬于一家新興招聘網(wǎng)站,該網(wǎng)站被白帽子發(fā)現(xiàn)86萬條簡歷數(shù)據(jù),而這些數(shù)據(jù)卻全部被標(biāo)注為來自智聯(lián)招聘。至于數(shù)據(jù)是否屬實(shí)、該網(wǎng)站如何獲取這些數(shù)據(jù)等信息,仍需要智聯(lián)招聘方面來進(jìn)一步確認(rèn)。
對此,智聯(lián)招聘在官方微博上回應(yīng)稱,經(jīng)過技術(shù)部門排查確認(rèn),烏云漏洞平臺所提交的疑似漏洞信息所指向的IP地址,并非智聯(lián)招聘。烏云網(wǎng)站上公布的疑似泄露信息圖片中,標(biāo)有智聯(lián)招聘字段的簡歷信息,絕非來自智聯(lián)招聘。智聯(lián)還強(qiáng)調(diào),成立17年來,擁有近億份用戶簡歷,從未發(fā)生過用戶信息泄露事件。
安全專家表示,雖然漏洞并非智聯(lián)招聘,但因此漏洞而導(dǎo)致的86萬用戶信息泄露已成事實(shí),恐不法分子利用這些用戶信息銷售牟利,而一旦信息落入詐騙分子之手,涉及本次信息泄露的用戶將遭遇精準(zhǔn)電信詐騙。(通訊員 姚壯名)
千島湖新聞網(wǎng) 責(zé)任編輯:姜智榮