浙新办[2005]20号 浙ICP备05073341号 淳安县千岛湖传媒中心版权所有 未经授权禁止复制或镜像 |
信息泄露一直是推销、广告、电信诈骗案件的源头,旅游网站、航空售票网站等都曾因网站漏洞而导致用户信息泄露,精准电信诈骗频频得手。12月3日上午,乌云漏洞平台2日晚间公开了一个关于导致智联招聘86万用户简历信息泄露的漏洞。该漏洞于12月2日提交,据称可获取包含用户姓名,地址,身份证,户口等各种信息。
乌云随后又表示,可以确认的是漏洞中曝出的IP地址属于一家新兴招聘网站,该网站被白帽子发现86万条简历数据,而这些数据却全部被标注为来自智联招聘。至于数据是否属实、该网站如何获取这些数据等信息,仍需要智联招聘方面来进一步确认。
对此,智联招聘在官方微博上回应称,经过技术部门排查确认,乌云漏洞平台所提交的疑似漏洞信息所指向的IP地址,并非智联招聘。乌云网站上公布的疑似泄露信息图片中,标有智联招聘字段的简历信息,绝非来自智联招聘。智联还强调,成立17年来,拥有近亿份用户简历,从未发生过用户信息泄露事件。
安全专家表示,虽然漏洞并非智联招聘,但因此漏洞而导致的86万用户信息泄露已成事实,恐不法分子利用这些用户信息销售牟利,而一旦信息落入诈骗分子之手,涉及本次信息泄露的用户将遭遇精准电信诈骗。(通讯员 姚壮名)
千岛湖新闻网 责任编辑:姜智荣