招聘公司泄露超过160万求职者信息
2019-06-28 阅读 2623

独立研究员Anurag Sen发现了一个极不安全的在线个人信息数据库,其中包括来自世界各地的约160万求职者的电话号码、工资预期和对新工作机会的开放性。

该数据库可能归印度招聘公司Talanton AI所有。它以纯文本形式托管在云服务器上。数据库暴露与黑客攻击不同,它不需要闯入计算机系统查找数据的高超技术。相反,只要找到正确的IP地址,就可以访问整个数据库。

数据库中的求职者遍布全球,包括美国,澳大利亚,日本等。数据库中包括在澳大利亚政府、Tommy Hilfiger日本分公司中高层职务的潜在求职者。

Sen隶属于一家评估反病毒软件的以色列公司Safety Detective。据公司一名员工反馈,这种暴露可能会使求职者在工作中处于尴尬境地。更重要的是,电话号码和电子邮件地址可以帮助那些想冒充公司官员的诈骗者。

5月,Sen曾找到了印度营销公司Chttrbox拥有的一个不安全的数据库,其中包含许多Instagram用户的联系信息。这些数据不是私密的,但是Chttrbox以违反Instagram服务条款的方式收集的。

世界各地的研究人员都花时间寻找暴露的数据库并试图修复它们,但安全性较差的新数据库每天上线。