1713108630
2024-04-14 09:35:08
求人マッチング プラットフォームの Jobluck では、大量のユーザー データが数週間にわたって第三者に公開されていました。 これには、本名、電子メール アドレス、電話番号に加えて、ユーザーが保存した履歴書も含まれます。 グリュンダーツェネ氏は匿名でこのことについて知らされ、このデータを一例として見ました。 また、ユーザーの写真、学校の成績、個人の住所、期待給与、その他の個人データなどの非常に個人的なコンテンツが誰でもアクセス可能であることも確認できました。
このデータにアクセスするために技術的な深い理解は必要ありません。 したがって、データは広範囲に「ハッキング」されませんでした。 特定の URL にアクセスできる人は誰でも、Web サイトの管理領域に完全にアクセスできました。 グリュンダーツェネ氏は火曜日、ジョブラック社の創設者サミュエル・ペムゼル氏に状況を報告し、ペムゼル氏は現在セキュリティ上のギャップを修正していると述べた。 以前はデータにアクセスできた Jobluck の Web サイトは現在アクセスできません。
履歴書は暗号化されずに Jobluck に保管されていた
個々の履歴書の PDF ファイルは暗号化されず、パスワード保護もされずに保存されており、URL 経由で直接アクセスできました。 履歴書は、Web サイト ビルダー プロバイダーのサーバーに保存されていました。 現在はオフラインになっている Jobluck Web サイトのソース コードは、ホームページの他の部分も同じ Web サイト ビルダーを使用して作成されたことを示唆しています。
#サミュエルペムセル氏 #ジョブプラットフォーム #Jobluck #での大規模なデータ漏洩