专栏名称: 信息时代的犯罪侦查
一切行为皆有犯罪的可能性,而在信息时代,这一过程变得更加复杂或者隐晦了。本号致力于传播打击和预防犯罪的手段、方法、理念,并希望能够推动侦查犯罪的机制变革,而这需要了解方方面面的信息。
目录
相关文章推荐
广东公共DV现场  ·  太恐怖!男子一个小动作夹断手指,“元凶”竟是 ... ·  16 小时前  
黄埔观察  ·  黄埔再造一个硅谷,重新定义CBD ·  3 天前  
51好读  ›  专栏  ›  信息时代的犯罪侦查

数据库泄露致3300万个工作档案公开

信息时代的犯罪侦查  · 公众号  ·  · 2019-03-15 17:29

正文

案例

随笔

知识

声音

其他


编者按

数据库整库被拖 的事件仍在发生,对此,我们毫无办法。


最可怕的习以为常

一周前,安全专家Sanyam Jain使用 Shodan 搜索引擎找到一个数据库 ,这是一个拥有大约3300万个用户档案的大型数据库。可以在线完全访问,不受保护。


工作和薪资信息在线公开


被泄露的数据库来源于若干招聘网站, 括求职者的用户名,性别,年龄,当前城市,家庭住址,电子邮件地址,电话号码,婚姻状况,工作经历,教育历史和工资历史。数据库 大小约57GB,是由用户本人上传到招聘网站的。下图是导出的部分记录示样:




灰客的社会责任


在发现数据库之后,Jain试图确定谁拥有数据库,以便可以警告他们有关的曝光并帮助保护它。初步判断,涉及的机构包括了国内比较知名的公司,如5…b、l…u、z…l等。


由于数据库中提供了大量信息,且信息具有高度真实性,别有用心的人将可以用于鱼叉式网络钓鱼尝试、身份盗窃、数据分析,或者从其他公司招聘员工,了解他们的薪水和就业情况。







请到「今天看啥」查看全文