Baza polskich CV wyciekła! Dane osobowe na kliknięcie myszy

Internauta z portalu Wykop.pl dotarł do dwóch polskich stron rekrutacyjnych, które w żaden sposób nie zabezpieczały danych swoich klientów. Obecnie wypełnione CV internautów krążą w sieciach torrent i nadal nie znikneły z ogólnodostępnych serwerów.
Portale rekrutacyjne TerazPraca.pl i LoccoEvent.pl zapewniają w swoich regulaminach, że dane osobowe użtkowników mogą zostać użyte wyłącznie w procesie rekrutacji. Jak się jednak okazało, kilkanaście tysięcy CV na tych stronach zobaczyć mógł dosłownie każdy, korzystając z przeglądarki internetowej i wyszukiwarki Google.

Dane były przechowywane na serwerach firm z użyciem tzw. głębokiego ukrycia. Ta robocza nazwa opisuje po prostu wrzucenie plików do katalogu o nieprzewidywalnej (a przez to bardziej "ukrytej") nazwie. Nie było do nich odnośników prowadzących ze stron, ale mimo to były one dostępne, m.in. z poziomu wyszukiwarki. Mozzie, użytkownik portalu Wykop.pl, dotarł do dwóch takich folderów: pierwszy i drugi, które przechowują CV klientów bez zabezpieczeń.

Krótko po opublikowaniu tych adresów, portal TerazPraca.pl zablokował swoją stronę główną. Oczywiście, w żaden sposób nie pomogło to internautom, bo dostęp do "ukrytego" katalogu nadal może uzyskać każdy. Choć dane z serwera LoccoEvent.pl zostały już usunięte, nadal można do nich dotrzeć, korzystając z archiwum Google.

Kilkanaście tysięcy niezabezpieczonych CV trafiło już do sieci torrent. Użytkownicy Wykopu śmieją się z zabawnych - ich zdaniem - dokumentów i zdjęć. My zaś możemy popłakać nad stanem zabezpieczeń w polskich serwisach internetowych.

Będziemy na bieżąco śledzić nowości w tej sprawie.
Tagi: bezpieczeństwo danych, praca, kariera, rekrutacja, portale rekrutacyjne, cyberprzestępcy
.. / Bezpieczeństwo / Bezpieczeństwo komputera osobistego : Bezpieczeństwo danych
.. / Bezpieczeństwo / Bezpieczeństwo komputera osobistego : Narzędzia hakerskie
Ocena:
Twoja ocena:

Komentarze (12)

~jancio

20-06-2011 09:12

Mam wszystkie CV z tej strony. Juz napisalem do GIODO w tej sprawie, mam nadzieje ze administarator nie tylko poleci z pracy ale tez zostanie mu przypisany odpowiedni paragraf z kodeksu karnego do jego życiorysu.

~jancio

20-06-2011 09:12

Mam wszystkie CV z tej strony. Juz napisalem do GIODO w tej sprawie, mam nadzieje ze administarator nie tylko pleci z pracy ale tez zostanie mu przypisany odpowiedni paragraf z kodeksu karnego do jego życiorysu.

~bromski

19-06-2011 06:55

Google + "intitle:"index.of"(doc|rtf|pdf) cv" i można znaleźć więcej takich "źródeł" 8)

~tak

18-06-2011 15:23

A GIODO ma to głęboko w d...?

~phi

18-06-2011 00:18

Jeśli ktoś ma duuużo minut w komórce do przegadania, to śmiało może dzwonić pod kolejne wybrane numery z tych CV i podawać informację o tym, że taka firma wypuściła te CV publicznie. Myślę, że już ktoś wpadł na ten pomysł ;)

~Bartek

17-06-2011 22:39

Może wymienione serwisy zatrudniłyby informatyka ? Przecież schowanie tych plików z lokalizacji publicznej (tam wkładają je użytkownicy strony) do niedostępnej to jedna linijka w wierszu poleceń i jedno zadanie w harmonogramie, w dodatku niezależnie od systemu operacyjnego. Zrobi to średnio rozgarnięty gimnazjalista nie mający pojęcia o php, bazach i czymś podobnym. A tak oto mamy przykład ignorowania zasad przez szefów i wiedzy przez adminów. Uff...

~Gość

17-06-2011 21:37

21:37 17.06.2011 NADAL CV SĄ WIDOCZNE beka

~phi

17-06-2011 20:42

Porównanie tych CV z sieciami społecznościowymi daje bardzo ciekawe efekty. Szczególnie w przypadku tej firmy z modelkami. Jak się porówna po nickach to wychodzą bardzo ciekawe profile na fotce pe el...

~Chris

17-06-2011 20:34

Dla mnie fenomenalny jest termin "głębokie ukrycie" czyli coś co wymyślili prawnicy po ostatnim skandalu (to chyba pko wtedy było) by ukryć skandaliczny po prostu brak zabezpieczeń. No przepraszam bardzo, ale jeśli ktoś CV umieszcza w publicznie dostępnym katalogu i później płacze że się *hakerzy włamali* i te CV ściągneli? I jeszcze próbuje ścigać tych "hackerów" sądownie? Po prostu abstrakcja. Jak dla mnie to teraz wszyscy ci których CV było w tak bezmyślny sposób udostępnione powinni pozwem zbiorowym puścić te dwa portale z torbami! Głębokie ukrycie... masakra.

Wiktor_Szpunar

17-06-2011 18:24

Miś :)) zapomniałem dodać, że było to mocno nieprofesjonalne użycie tej techniki! :D

~Miś Puszapek

17-06-2011 16:37

Witek, proszę Cię.... Nieprzewidywalna nazwa??? folder: StronaGłówna.pl/data/cv/ to jest nieprzewidywalna lokacja???? :D:D:D:D

eMDe

17-06-2011 16:27

Już pokopiowali ludzie dane - nie odpędzą się od reklam telefonicznych i mailowych :D Jak miło

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »