今天一大早,小编就被一则新闻震醒:“58同城被曝简历数据泄露:700元可采集全国简历信息”。纳尼,又一起信息泄露事故。
到底是怎么回事儿呢?
700元买套软件,下载数据同步跟新
近日,21世纪经济报记者调查发现,有淘宝电商出售“58同城简历数据”。其中一位旺旺号为“lsgjart”的店铺告诉记者:“一次购买2万份以上,3毛一条;10万以上,2毛一条。要多少有多少,全国同步实时更新。”根据该店主发来的少量简历信息测试,记者电话联系的求职者均在58同城上投递了简历,有人还在当天更新过自己的简历。
当然,不止这一家在出售。另一家则按照2毛一条出售数据,并且在记者多次沟通下表示:“700块卖你一套软件,你可以自己采集58数据。”
700元就可以随意采集58同城数据?是老板慷慨吗?
并非店主慷慨,而是“这个软件已经快烂大街了,有几个团队开发过针对58的采集软件,更新过几次版本,已经稳定运行了几个月了,现在手里有软件的人不在少数。”该店主直言。
3月20日,记者以700元的价格购买了该软件,用卖家提供的账号登陆软件,在检索选项中选择北京市、所有职业、2017年1月后更新过简历的活跃求职者,该软件开始不断采集信息,并且将所采集信息按照“姓名、手机号、求职方向、年龄、期望月薪、工作经验、居住地、学历、用户ID、更新简历时间”等格式自动录入到excel表格中。
在检索选项中,包括全国430多个城市,以及464个职业选项。该登录账号有效期为1个月,如果需要不断获取58简历最新数据,每个月都需要续费700元。
21世纪经济报道记者在几个小时内按照上述条件采集到约3万条数据,根据该软件每小时可以采集数千份数据,卖家告诉记者:“软件对每个人的采集速度做出限制,采集的人太多,如果数据流太大,有可能会被58发现。但已经做好防御措施,放心用你的,不会被封。”
此外,卖家建议记者,如果想提高检索速度,可以购买ADSL服务器,该服务器可以通过不断更换IP的方式躲避58的监测,“一般采集量大的都会买这个。”
从采集结果中,记者联系了数位在3月20日更新简历的求职者,后者向记者确认“今天更新了简历,并且投递过简历”。
58同城本身存漏洞,未对求职者简历做足保护措施
需要指出,58同城官网本身并未对求职者简历做出太多保护措施。在58同城官网上注册的账号均可搜索所有人简历,并查看年龄、头像、学历、学校等信息,但不能查看手机号。
如果需要查看求职者联系方式,则需要获取权限,向58“购买简历套餐”。根据官网信息,简历套餐分为5档,最便宜的一档仅可以查看6份简历,每份20元,总价120元。最高档每份简历售价14.5元,可以查看138份,总价2000元。
目前,并不确定此类泄密事件对58影响几何,但如果信息广泛流通,一旦被诈骗分子利用,就可以根据求职者的求职意向、更新简历频率、年龄、学校定制诈骗内容。2015年至今,多地公安机关发布公告,提醒求职者警惕招聘诈骗。
其实,小编上百度搜索“58同城简历”发现“58同城简历采集软件”成为关键词。同时,58同城简历采集工具、漏洞分析等相关文章从2016年初九开始不断出现,还有不少开发者推广自己开发的58简历采集工具。58同城号称是中国最大的网络招聘公司,连求职者的信息都保护不了,这对于平台来说是失职的。
在这里,小编提醒在58同城上投过简历的小伙伴们要提高警惕了。
【版权声明】行行出状元平台欢迎各方(自)媒体、机构转载、引用我们原创内容,但要严格注明来源:;同时,我们倡导尊重与保护知识产权,如发现本站内容存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至service@hhczy.com,我们将及时沟通与处理。