Taloussanomat
Lue uutinen mobiilisivustolla
Työnhakijoiden henkilötietoja 600 dollarilla

Henkilötiedot eivät ole turvassa rekrytointisivustoilla

Työkalun keräämiä henkilötietoja voidaan käyttää esimerkiksi kohdistetuissa sähköpostihuijauksissa.
Kuva: Niko Jylhä

7.7.2008 16:25 Venäläinen it-rikollisryhmä Phreak vaarantaa luomallaan haravointityökalulla mahdollisesti satojen tuhansien rekrytointisivustojen käyttäjien tiedot Yhdysvalloissa. Työkalu osaa kerätä tiedot palveluun jätetyistä ansioluetteloista.

Yhdysvaltalaisia rekrytointisivustoja, kuten Monster.comia, AOL Jobsia ja Careerbuilder.comia, haravoiva työkalu osaa kerätä ansioluetteloista vain oleelliset tiedot.

Näin kertoo uutissivusto The Registerille tietoturvayritys PrevXin tutkimusjohtaja Jacques Erasmus.

Oleellisiin tietoihin kuuluvat etenkin nimet, koti- ja sähköpostiosoitteet sekä nykyiset työnantajat. Erasmus kuvailee tätä työkalua huomattavasti tehokkaammaksi kuin perinteisiä sähköposteja haravoivia työkaluja.

Venäläinen it-rikollisryhmä Phreak pyrkii rahastamaan keräämillään tiedoilla. Ryhmä perii 600 dollaria tiedoista, joita voidaan käyttää esimerkiksi kohdistettuihin verkkourkintaviesteihin (phishing) tai henkilötietopetoksiin. Erillisestä lisäpalkkiosta ryhmä suodattaa tietokannastaan asiakkaalle tiettyyn maahan tai työnantajaan kohdistuvat tietueet.

Erasmus tarjoaa vastaavien hyökkäysten estämiseksi kuvavarmennusta (captcha) käyttävää lähestymistapaa tietojen katseluun. Kuvavarmennusta käytetään erottamaan automatisoitu ohjelma ihmisestä kysymällä käyttäjää tunnistamaan esimerkiksi kirjain tai sana kuvasta.

Jutun kirjoitti: Hannu Nokso-Koivisto

Hannu Nokso-Koivisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (4)

Huono 0
Just - kannattaa siis laittaa henkilötietonsa kaiken maailman höpöhöpö palveluihin. Kohta sitä sinun asuntoasi myy joku ryssä sinun puolestasi sinun nimissä ja henkkareissa.

Näihin CV-pankkeihin ei pidä ikinä luottaa ja niihin pitääkin laittaa väärennetyt nimet ja vain yksi aito yhteystieto ja sekin ei koneluettavasti.
Wanabeeidiotandtelleverythingaboutmeeverywhere
Huono 1
Suomalaisten rekrytointisivustojen CV-pankkeihinko kehotat nyt siis jättämään valheelliset tiedot?

Ohhoh, mitähän seuraavaksi..
Get a grip
Huono 0
Heh, onhan mol (Ministry of Labour) jo vuosia kehoittamut työttömiään tallettamaan CV:n tietokantoihinsa, jotta sitten muut osapauolet niitä lukisivat.

Heh, tuossa kannassa olisi liki kaikkien suomalaisten työttömien tiedot ihan tuosta vaan vaivattomasti lukemalla.

Eipä kuitenkaan taida tämä kanta kovin paljoa kiinnostaa headhuntereita.
Seven
Huono 1
Aloitusviestiin sen verran ihmettelyä että:

A.-Mistähän myyjä taikoo asunnon myynnissä
tarvittavat asiakirjat? (kopio asunnon osakekirjasta)

B.-Mistä myyjä hommaa asunnon avaimet että
esittely onnistuu?

C.-Mihin myyjä hävittää asunnon oikean omistajan
esittelyn ajaksi?

D.-Suomessa kukaan ei osta asuntoja ilman näyttöä.
Ei asunnon myynti onnistu.
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Hoitonetti lähentelee 60 000 kuukausikävijää

11.02.2009 Yhteisöllinen terveyspalvelu Hoitonetti.fi hipoo 60 000 eri kuukausikävijää oltuaan avoinna lokakuusta lukien. Sairauksista puhuessa faktojen kanssa pitää olla tarkka, eikä häiriköintiä ole ainakaan vielä ilmaantunut.

.