MongoDB裸奔!2亿国人求职简历惨遭泄露

2019 年 1 月 14 日 程序猿

程序猿(ID:imkuqin)编译

链接:https://blog.hackenproof.com/industry-news/202-million-private-resumes-exposed/


根据安全站点HackenProof的报告,HackenProof的安全研究员Bob Diachenko发现了一个没有采取任何安全保护措施的MongoDB数据库服务器:



在Shodan搜索结果中也出现了相同的IP :



经过仔细检查,一个 854 GB 大小的 MongoDB 数据库没有采取任何安全保护措施,无需密码/登录验证即可查看和访问 202,730,434 份国人求职简历。


这些记录记录不仅包含求职者的技能和工作经验,还包括他们的个人信息,如手机号码,电子邮件,婚姻,子女,政治,身高,体重,驾照,学历水平,薪资期望等等。


顺着这条线,某Twitter用户发现了一个GitHub项目 xzfan/data-import(如今项目页面已被删除),该项目的数据来源未知,其中包含的一些Web程序源代码,其结构模式与泄露的简历中使用的相同





这个项目3年前就已经创建了,疑似为收集这些简历数据的爬虫。该爬虫会收集来自58同城等各个求职平台的简历。


针对此事,58同城安全团队表示:已经检查完自己所有的数据库存储,否认泄露的样本数据是来自他们,怀疑是第三方泄露出去的。


目前,该数据库已经得到了保护,但通过日志发现,在这之前已经有数十个IP曾经访问过该数据库。


如今,越来越多的用户数据被置身于‘裸奔’的状态,企业组织应该正确认识到保护任何第三方数据库服务的重要性,降低数据泄露风险。个人用户也应谨慎对待自己的个人信息,当给出姓名、电话、身份证、银行卡等可与自己直接关联的数据时,更要特别谨慎。



●编号3526,输入编号直达本文

●输入m获取文章

推荐↓↓↓

黑客技术与网络安全

更多推荐25个技术类公众微信

涵盖:程序人生、算法与数据结构、黑客技术与网络安全、大数据技术、前端开发、Java、Python、Web开发、安卓开发、iOS开发、C/C++、.NET、Linux、数据库、运维等。

登录查看更多
0

相关内容

MongoDB 是一种文件导向的 NoSQL 数据库,由 C++ 撰写而成。
【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
AI创新者:破解项目绩效的密码
专知会员服务
33+阅读 · 2020年6月21日
干净的数据:数据清洗入门与实践,204页pdf
专知会员服务
161+阅读 · 2020年5月14日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【2020新书】数据科学:十大Python项目,247页pdf
专知会员服务
212+阅读 · 2020年2月21日
【新书】Java企业微服务,Enterprise Java Microservices,272页pdf
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
Keras作者François Chollet推荐的开源图像搜索引擎项目Sis
专知会员服务
29+阅读 · 2019年10月17日
去哪儿网开源DNS管理系统OpenDnsdb
运维帮
21+阅读 · 2019年1月22日
差分隐私保护:从入门到脱坑
FreeBuf
17+阅读 · 2018年9月10日
那个要让程序员财务自由的李奥,招人了!
交易门
3+阅读 · 2018年7月13日
我是一个爬虫
码农翻身
12+阅读 · 2018年6月4日
国内各大平台的推荐算法,看到360的时候笑喷了……
黑客技术与网络安全
5+阅读 · 2018年3月28日
各厂推荐算法!
程序猿
17+阅读 · 2018年1月13日
机器学习/算法19家公司面试总结(内含薪资)
深度学习世界
12+阅读 · 2017年11月14日
共享单车惨遭共享:一款App能骑9种车到底是啥神器?
黑客技术与网络安全
4+阅读 · 2017年7月6日
Arxiv
35+阅读 · 2019年11月7日
Arxiv
6+阅读 · 2018年11月29日
Arxiv
3+阅读 · 2018年4月5日
Arxiv
7+阅读 · 2018年1月18日
VIP会员
相关VIP内容
【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
AI创新者:破解项目绩效的密码
专知会员服务
33+阅读 · 2020年6月21日
干净的数据:数据清洗入门与实践,204页pdf
专知会员服务
161+阅读 · 2020年5月14日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【2020新书】数据科学:十大Python项目,247页pdf
专知会员服务
212+阅读 · 2020年2月21日
【新书】Java企业微服务,Enterprise Java Microservices,272页pdf
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
Keras作者François Chollet推荐的开源图像搜索引擎项目Sis
专知会员服务
29+阅读 · 2019年10月17日
相关资讯
去哪儿网开源DNS管理系统OpenDnsdb
运维帮
21+阅读 · 2019年1月22日
差分隐私保护:从入门到脱坑
FreeBuf
17+阅读 · 2018年9月10日
那个要让程序员财务自由的李奥,招人了!
交易门
3+阅读 · 2018年7月13日
我是一个爬虫
码农翻身
12+阅读 · 2018年6月4日
国内各大平台的推荐算法,看到360的时候笑喷了……
黑客技术与网络安全
5+阅读 · 2018年3月28日
各厂推荐算法!
程序猿
17+阅读 · 2018年1月13日
机器学习/算法19家公司面试总结(内含薪资)
深度学习世界
12+阅读 · 2017年11月14日
共享单车惨遭共享:一款App能骑9种车到底是啥神器?
黑客技术与网络安全
4+阅读 · 2017年7月6日
Top
微信扫码咨询专知VIP会员