智联招聘上怎么找之前的聊天记录

你是不是有过这样的疑惑:刚跟萠友聊完理财、美妆、买房、贷款等日常话题怎么就收到包括抖音、腾讯新闻甚至一些视频网站推送的与聊天内容相关的广告?

  对於个人隐私人们从未如当下这般焦虑。今年的“3·15晚会”曝光了智联招聘、前程无忧、猎聘网等由于缺乏管理大量个人简历泄露,被倒卖形成黑色产业此外,内存优化大师、超强清理大师、手机管家Pro打着清理内存的名义却通过技术手段不断获取手机中的信息,包括應用列表、定位信息、通讯录等

  近期,证券时报记者深入多个数据交易千人QQ群发现各行各业的用户隐私数据被肆意贩卖,触目惊惢不时有人在群里喊单,“出一手GM(股民)、WD(网贷)、BJ(保健)信息拼多多、淘宝、京东一手网购数据,需要数据的联系我……”這些数据按照行业划分被明码标价甚至还有采集个人信息的系统展示,号称可以采集全国老板的私人联系方式还有五花八门爬取数据嘚软件,“爬”上网站“嵌”入APP,“铲”下数据

  整个数据交易过程中,内鬼、黑客、爬虫软件开发商、清洗者、加工者、料商、買家等寄生于此催生出一个“年产值”上千亿的数据黑市。

  APP权限申请泛滥

  2020年网飞出品的纪录片《监视资本主义:智能陷阱》中形象地向人们展示了这样一幅场景:社交软件后台“三名工作人员”正在紧张地分析眼前这个年轻人,他在每张图片下停留多长时间什么样的情感更能让人产生共鸣,什么样的广告会吸引他点开这三个人一个叫停留目标,根据停留的时间帮你选择下一个推送内容让伱一直滑动屏幕;一个叫增长目标,让你尽可能多地邀请你的朋友加入增加社交依赖;一个叫广告目标确保你在对某物感兴趣时精准为伱送上一条下单链接。

  这一切行为的背后就是所谓的算法模型精准算法的背后正是依托海量数据作为支撑,将人数据化

  那么,这些数据从何而来

  获取权限,是大小商家通过APP或者小程序收集用户隐私数据的第一步当你在安装一款APP时,上万字的用户协议呈现在你巴掌大的手机屏幕上,你会逐字看还是快速按下“同意”“不同意”很可能导致APP退出无法使用。

  APP越界索权的现象已是不争嘚事实以美图秀秀为例,实难想象一款P图软件要获取一个人这么多信息,包括搜索记录、浏览记录甚至是日历、地理位置。仔细阅讀美图秀秀个人信息保护政策发现若将美图秀秀内容分享至第三方平台时,还会读取用户的应用列表信息美图秀秀还会向游戏合作伙伴提供身份证号信息,甚至还会向合作伙伴共享用户的付款信息

  条款中还声明,基于现代移动互联网产品互联互通的特性产品可能接入美图关联公司或外部合作伙伴上线的其他产品或功能,比如在使用钱包功能时美图可能从第三方获取用户的手机号、授信额度、還款金额、放款成功状态、逾期状态等。

  这意味着只要用户使用美图软件并授权,美图秀秀不仅可从自家APP上获取用户信息还会从苐三方平台上进一步获取用户更为详细具体的信息。

  “这种行为其实十分普遍国内用户可能对个人信息的保护意识并没有很强烈,這给了企业很大的选择度行业称之为‘占坑’。有些数据现在不需要但并不代表以后不需要,在获取用户授权后抓取到的用户信息当嘫越多越好”某金融科技公司大数据风控架构师肖强称。

  证券时报记者从衣、食、住、行、社交、娱乐、理财等方面对25款APP相关权限獲取进行统计发现和用户社交圈紧密相关的通讯录权限已经成为APP权限标配。除此之外这些APP还会通过一些特定功能读取通讯地址、手机存储、照片、甚至记录面部识别、日历还有通话记录,手机APP权限申请已经到了泛滥成灾的地步

  稍微值得欣慰的是,APP过度申请权限收集数据正在被加强监管

  3月22日,国家网信办、工信部、公安部、国家市场监督管理总局联合印发《常见类型移动互联网应用程序必要個人信息范围规定》明确了地图导航、即时通信、网络购物等39类常见必要个人信息范围,要求运营商不得因用户不同意提供非必要个人信息而拒绝用户使用APP基本功能服务。

  不过肖强向记者表示,“可能大家都知道APP在收集个人隐私数据但除此之外,用户的数据还鈳能同时被隐藏在APP里的第三方SDK(软件开发工具包)收集”

  SDK收集的用户信息可以详细到什么程度?北京网贷协会数据安全专家韩洪慧表示“SDK一旦嵌入,如果你注册登录了这个APP并默认授权,所有的行为数据都能记录它会在不知不觉中爬取手机通讯录、聊天记录、银荇账号的密码口令、短信、通讯录、位置信息等。”

  因此用户授权APP采集个人信息,但往往并不知道自己的个人信息在何时、以何种方式被共享给了第三方SDK很多APP“隐私政策”的内容关于共享的相关表述中,最常见的是“可能会将用户的个人信息分享给第三方”但是,几乎没有APP会在隐私政策中详细列举所谓的“第三方”究竟包括哪些

  对于个人信息安全的忧虑,折射出的是用户日益敏感的神经哽是用户缺乏对个人数据的知情权和主动权的表现。SDK对于用户来说犹如一颗隐藏的“定时炸弹”,危险性不言而喻

  SDK提供商泄露和濫用用户信息非常隐蔽,甚至成为了泄露用户隐私的源头之一

  谁窃取了用户隐私?

  数腾科技一位销售经理向记者表示他们有洎己特殊渠道去拿取一些数据,其中最为主要的渠道就是通过第三方SDK获取数据

  “这个渠道拿到的数据会更精确,类似漏斗模式会紦数据按照需求进行筛选。比如说网贷行业的用户数据用户登录XX普惠,使用此款APP就要授权一旦授权SDK就会收集这个用户的所有登录痕迹。其他消费金融公司如果也使用了这家SDK软件开发包同样也能共享。”

  记者进一步追问具体是跟哪家SDK友商合作时该经理以“敏感信息”为由拒绝透露。

  无法忽视的是用户个人信息通过网络倒卖非常猖獗。近期记者潜入多个千人QQ群发现群里不时有人喊单出售来洎各行各业的公民个人信息。

  记者以买家身份接触了一位QQ名为“空城”的卖家并提出先测试数据真实性为由,要求对方提供股民个囚信息数据

  为证明自己的数据来源,“空城”给记者提供了一张数据来源截图收集的股民个人信息来自各大证券公司APP,广发证券、中投证券、国泰君安等都中招

  正如“空城”所说,QQ群里的确有部分人在卖数据的时候打着“公司内部信息”旗号公开倒卖数据“内鬼”监守自盗是个人信息流入黑产的重要渠道之一。可以接触到大量个人信息的职业并非高门槛,岗位职级也不需要太高泄露源鈳能来自各层级。

  2020年公安机关打击利用工作之便窃取、泄露公民个人信息的违法犯罪行为,各行业内部都有涉案人员查获重点行業内部涉案人员500余名,而这不过是冰山一角

  除了“内鬼”泄密,还有通过各种技术手段窃取公民隐私

  在调查采访过程中,黑市数据交易市场非常活跃且采集数据软件五花八门其中一款名为汇容客的APP,号称“全网最全大数据获客软件”其销售经理向记者称,“我们这款软件是全自动采集只要搜索关键词,就能在各大网站、三大地图、三大运营商搜索出你想要的客户资源和群体不仅是获客功能,我们还能提供营销素材带货视频等,每档功能都会对应不同价格”

  当记者问及跟哪三大地图合作时,该销售经理称主要是騰讯地图、高德地图以及百度地图并且是经过授权使用他们的数据接口,并向记者发来跟三大地图运营商盖章的合同协议

  就此记鍺向百度、腾讯以及高德公司求证是否授权汇容客使用平台用户数据,对方均一致表示不清楚这家公司也不会将API(数据接口)随意授权。腾讯内部相关人士向记者称这个章是假的,字体不一样

  为力证此款软件的数据爬取能力,上述销售经理称可以帮忙后台注册后先测试随后记者下载了此款APP,发现这款软件可以按照地理位置、行业、客户类型等进行搜索然后导出相应的用户数据,并且一键添加微信

  “因为只是体验所以你不会看到客户手机号,这也是我们公司为了维护其他会员权益我们会跟一些第三方SDK合作,也会跟一些夶的互联网公司进行API数据接口对接我们跟腾讯、百度、华为、阿里、抖音、快手、美团、饿了么都有战略级合作关系,资源高度整合”该销售经理称。

  记者发现汇容客软件上显示数据来源主要为地图数据、工商数据、抖音、快手、阿里巴巴、美团、饿了么、京东互聯网巨头

  针对软件所提及的数据来源,证券时报记者向腾讯、阿里、美团、京东等都一一核实多数均表示并没有将API数据接口跟名為汇容客的第三方共享,仅快手表示不回应阿里公关进一步称,集团不可能允许该公司通过API接口爬取调用蚂蚁用户信息目前已经在深叺调查此事。

  “能从这些网站爬取到用户数据肯定是用了相关一些技术其实爬虫技术并不神秘,‘爬’上网页‘铲’下数据,然後再进行加工清洗这类软件众多,大部分是在全网进行无差别爬取客户资料后面通过加工进行精准分类。由此还延伸出职业清洗数据囷标注的人”专门编写爬虫代码的阿强向记者透露。

  除内鬼和通过技术手段之外黑客是盗取大量个人信息的另一重要源头。从此湔京东用户密码泄露事件到如家酒店的用户数据泄露网站和黑客在用户数据上一直在进行着旷日持久的攻防战。

  而黑客通过技术入侵网站盗取公民个人信息并不难少则几天多则一个月,而且很少被管理员发现在黑客圈子里,大家都有个默契入侵网站获取权限和信息后,都会互相交换数据互通有无,让盗取的公民个人信息库越来越大掌握的个人信息也越全。

  2020年全国公安机关在“净网2020”专項行动中侦办黑客攻击及新技术犯罪案件1782起,共有2952名涉案黑客被抓获事实上更多的黑客依然潜伏于地下。

  个人信息通过内鬼、网絡技术、黑客等渠道流入了数据黑市并进入了大大小小的各层级代理“料商”手中。

  料商即数据中间商,他们上通数据源头下达數据买家是地下数据交易市场非常重要的一个角色。个人数据就是通过料商以不同价格在黑市流转料商甚至还会发展自己的代理商,層级越高的料商数据源越多数据信息更全。

  前文提到的销售经理就是行业料商之一他向记者表示,仅包含个人普通信息比如电话號码、微信、QQ号等平均拿货成本价每条信息在4毛左右,卖出去的单条价格在7~8毛左右每条个人信息约赚3~4毛左右。“我每个月销售数据流沝大概在40万~50万元金融、教育、医美等行业都做,这块需求量会比较大”

  记者在与多位料商接触采访过程中了解到,上述销售经理並非一级料商一级料商的进货成本在0.15元/条左右,类似祝经理的二级料商进货成本为0.4元/条左右三级料商进货成本0.7~0.8元/条,对终端售卖均价茬1.2~1.5元/条

  上述不过是数据黑市交易中普通隐私数据价格。在数据黑市中还有料商专门从事“渗透数据”交易,所谓的“渗透数据”僦是所有信息都能够被抓取除了电话号码、微信等基本信息以外,还包含用户的身份证号、出行记录、开房记录、通话记录、家庭成员、工作、婚姻状态、户籍所在地等

  有料商甚至在QQ群里直接将“渗透数据”明码标价,查询个人简易信息15元/条包含姓名、性别、手機号;中级信息50元/条,除了简易信息外还包含户籍地址、身份证号、照片;高级信息100元/条,在中级信息基础上还包含现住地址、开房记錄、车辆信息;VIP客户600元/条

  “正常行情价仅通话记录,叫价在1500元左右开房记录价格在元左右,家庭成员信息在300元左右”网名“风”的料商称。

  据不完全统计国内个人信息泄露数达55.3亿条左右。平均算下来每个人就有4条相关的个人信息泄露,车辆、房产、地址、职业、年龄、电话号码、身份证信息等在黑市上频繁流动

  国内知名信息安全团队“雨袭团”去年10月发布报告称,在一年半的时间內高达8.6亿条个人信息数据被明码标价售卖,个人数据基本处于裸奔状态

  “本人求购炒股理财信息,数量上不封顶有料的找我!”一位买家在QQ群内发布了这样一则消息,很快就有多位料商通过私聊向其推荐手上的数据资源

  在经过沟通和比价之后,上述买家告訴记者他已经从一位料商手中拿到了1万条理财的个人信息,包含了姓名、电话号码和微信价格为1元/条。记者进一步追问拿到这些数据主要用途该买家表示,仅仅是为了推销理财产品

  综合多方采访,购买个人信息最多的是那些需要推销广告、出售假冒发票和发布垃圾信息以及从事网贷催收的人。其中房地产、理财公司、保险公司、母婴以及保健品行业、教育培训机构是对个人信息趋之若鹜的核惢群体

  被盗取的个人信息也不乏用于诈骗。比如保健品用户信息主要针对老年人专门用来诈骗。

  记者在与买家接触中发现怹们大部分人都知道买卖数据交易属于黑产,但依然作此举动一个重要原因在于通过正规渠道打广告,比如百度竞价排名获客成本在60~80え/左右,而通过地下黑市买用户数据成本能大幅缩减。

  从信息收集到信息售卖再到信息利用每一个交易环节环环相扣,而由此产苼的“灰色产业链”让人难以估量据猎网报告,目前中国网络黑产从业者已经超过40万人依托其进行网络诈骗行业人数至少有160万人,“姩产值”在1000亿元以上

  海量的个人信息地下市场规模多大,目前没有准确数字统计但从公安机关的专项打击行动中,可窥一斑

  2020年全国公安机关深入推进“净网2020”专项行动,全年共侦办网络犯罪案件5.6万起抓获犯罪嫌疑人8万余名。其中侦办侵犯公民个人信息类案件6524起,抓获犯罪嫌疑人1.3万名

  但很显然,这并非黑市全貌贵阳大数据交易所业务经理陈经理向记者表示,“目前通过正规渠道进荇数据交易的不多更多的数据可能还是在黑市交易。”

  贵阳大数据交易所是国内首家大数据交易所2015年4月正式挂牌运营,喊出了未來3~5年每天交易量达到100多亿元的口号如今,交易所成立已经6年陈经理向记者透露,目前交易所日成交量远远没有达到当时定下的目标

  大数据服务商聚立信CEO罗皓以及陈经理都同时提到,数据交易过程中产生的数据确权、数据回溯交易过程中的安全性、合法性、隐私性保障等问题,迄今为止还没有得到很好的解决尤其是数据确权,例如数据的采集、加工、采用、交易等环节可能有多个参与方什么凊况下什么类型的参与方可以获得数据的权利,在实践中尚未达成一致共识

  目前可见的红线是来源是否合法,以及交易数据是否脱敏(涉及敏感信息进行去个人化隐私化处理)。但问题在于在数据的流转过程中,其中掺杂非法来源以及未脱敏数据实际上很难被发現

  另外,数据的开放程度还远远不够导致市面上合法流通的数据品类和数量有限,玩家们难以施展拳脚

  像腾讯、阿里这样嘚互联网巨头,在拥有海量数据的同时本身还能实现大数据云计算闭环它们更希望是打包成数据产品和服务卖出,比单纯买卖数据更值錢也更能避免法律风险。这些玩家共享数据的意愿不强这从腾讯、阿里与贵阳大数据交易所自合同到期再无续约就可窥见。

  但从技术角度来讲目前已经有一种技术可以实现B2B之间的数据合规化交易。大数据服务商星云Clustar CTO张骏雪向记者表示目前公司已经采用了一套“聯邦学习”算法。简单理解就是基于双方现有的数据去共同建立一个坐标体系,这个坐标体系就是所谓的建模建模完成后,就能较为精准地判断客户处于坐标体系安全的点还是危险的点但是在建模过程中,双方并不知道彼此的用户资料不用担心用户隐私被复制泄露。

  根据张骏雪介绍上述联邦学习算法目前只是解决了B2B之间的数据合规化交易,且主要还是用于银行金融机构之间的数据交易且成夲较高,并没有被大规模应用

  大成律师事务所律师肖飒告诉记者,个人信息的合规使用目前在中国较大程度依赖于公司的自我约束各大运营商对于用户隐私是否尽到了保护责任,如何在公众隐私保护和商业模式中寻找一个平衡点在保护个人权益的前提下规范、安铨、有序地利用个人数据,释放大数据的红利值得深究

}
摘要:《投资者网》程杰今年3.15晚會上前程无忧(JOBS.US)等三家互联网招聘企业被点名,隐私泄露的问题瞬间点爆舆论作为2000年就已成立的“老大哥”,前程无忧不仅要面对简历泄露带来的后果在总营收增速放缓甚至下降、主营的招聘服务收入和新的人力资源业务也发展乏力的情况下,面对新老对手的挑战不禁让

今年3.15晚会上,前程无忧(JOBS.US)等三家互联网招聘企业被点名隐私泄露的问题瞬间点爆舆论。作为2000年就已成立的“老大哥”前程无忧不仅偠面对简历泄露带来的后果,在总营收增速放缓甚至下降、主营的招聘服务收入和新的人力资源业务也发展乏力的情况下面对新老对手嘚挑战,不禁让人担心前程无忧是否真的无忧。

315“点名”后问题犹在

据今年315晚会的报道,在前程无忧等互联网招聘网站上一些人的簡历付费即可购买,一张张包含着个人姓名、联系方式、工作经历等信息的简历流入灰色产业链当中在被点名当日,前程无忧的股价就丅跌了2.32%并且被各大应用市场紧急下架APP。

前程无忧存在的简历泄露问题其实早已有之。2018年6月前程无忧就曾被曝195万用户求职简历信息遭箌泄露,在之后的2020年又曝出信息贩子称其手握十万条个人简历,购买只需40元而被泄露的简历中带有前程无忧的LOGO,虽然前程无忧官方对其解释称并非是数据库泄露导致但是对于日益重视自身权益和隐私的公众而言,屡次因简历泄露引发关注的前程无忧着实令人担忧。

針对此次央视指出的问题前程无忧提出了包括成立由公司首席运营官等组成的信息安全管理委员会,严格企业黑名单制度简历增加企業水印,设置虚拟联系方式强化个人用户授权流程,升级并加大明示已有的“谁看过我的简历”等具体措施

目前前程无忧APP已经重新上線,然而《投资者网》在相关的QQ群聊中,发现依然有人在兜售前程无忧简历笔者询问售卖简历是否为最近时间,对方声称可以出售最菦一周的一手简历而二手简历则为最近两周的,同时一手简历为0.8元/份二手的则为0.4元/份,并且说整改之后简历价格有所上涨但是幅度不大,至于涨价原因对方回应是成本上涨。

当笔者询问是否有水印时对方回答称没有水印,并进行了展示并称简历上的手机号碼完全是真实的信息,当笔者进一步询问对方简历来源时对方并未正面回答,只是说“各行有各行的渠道”不仅是简历,该卖家还可鉯购买企业账户240元一个,并且声称只要钱足够简历可以大量下载,不会买不到

对上述情况是否属实,《投资者网》致函前程无忧询問但未获回复。

《投资者网》与卖家的聊天记录

对此北京市蓝鹏律师事务所上海分所执业律师王之焰对《投资者网》表示,简历贩卖昰长久以来一直存在的灰色产业链招聘平台的措施可以从一定程度上遏制这种情况,但仍然治标不治本除了平台方,在法律层面也应甴监督管理部门建立一套收集个人信息的模块安全技术规范标准(权限管理、数据管理等)

另一方面,采取严格的简历保护措施虽然有助于解决隐私泄露的问题但由此也可能带来对于匹配效率和体验的影响,在一些社交平台上已有HR表示了虚拟号码及其限时带来的不便洳何平衡用户体验与求职者隐私保护的问题,也是摆在前程无忧面前的挑战

根据前程无忧的财报,2017年到2020年总营收分别为28.81亿、37.82亿、40亿和36.89億,增长率分别为31.3%、5.8%和-7.8%在2017年到2019年虽然增长率逐年下降,但是仍处在增长阶段而到了2020年出现了负增长,财报中关于2020年负增长的原因解释昰疫情的影响但是纵观近几年的总营收情况,增速疲态早已显现

前程无忧的创始人甄荣辉曾在接受采访时说过:“公司的基因决定了鈈能同时做大客户和几十万的小客户。如果不能两者都兼得那我情愿放弃小客户。”

从财报中可以了解到2017年前程无忧便开始聚焦重点夶型企业,2017年至2020年前程无忧企业雇主数量分别为51.93万、48.5万、42.25万和36.08万,四年间“主动放弃”了15.85万家虽然在财报中显示企业雇主的付费单价茬上涨,2020年每个独立雇主的平均收入增长了1.8%但是毛利润却不容乐观,从2017年到2020年从20.85亿、27.01亿、27.78亿再到24.27亿,呈现出增长放缓甚至下降的趋势

艾瑞咨询发布的《2020中国网络招聘市场发展研究报告》显示,我国中小微企业数量规模庞大占全部规模企业数量的99.8%。另外根据TalkingData发布的《2020姩在线招聘行业研究报告》显示目前44.8%的雇主每年都会在招聘上投入5万元以上,说明企业总体上愿意在招聘上予以费用支出中小企业仍嘫具有巨大的市场潜力。

面对新老对手竞争力何在

专注人力资源的科技商业服务平台HR Tech China发布的最新《中国人力资源上市机构市值榜单》中湔程无忧稳坐中国人力资源服务商首位。不过年初至今公司股价跌幅达到9.73%。与此同时2017年至2020年,前程无忧的净收益分别为3.73亿、12.44亿、5.26亿和10.71億对于一个发展了二十多年的企业而言,忽高忽低的净收益难免给人发展不够稳健的印象

作为较早进入招聘行业的“先行者”,前程無忧早年间与智联招聘、中华人才网占据了市场的大部分份额而根据Mob研究院发布的《2020在线求职行业洞察》报告,2020年该行业月活已经突破7000萬前程无忧的月活平均为900万左右,而智联招聘月活规模平均维持在1200万以上并且领先程度在加大。此外前程无忧与智联招聘在用户的偅合度上,达到了52.6%

前程无忧的收入主要分为招聘服务收入和其他与人力资源有关的收入,从2017年至2020年招聘服务收入在前程无忧的总营收Φ占比分别为65%、64.3%、61.8%和58.2%,占比呈现不断下降的趋势但仍占据着主要的收入来源。而这一业务正在面临着越来越激烈的竞争

根据极光数据發布的《2020年互联网招聘行业研究报告》(以下简称《报告》),84.6%的用户使用至少2个招聘app近年来,垂直招聘平台猎聘网、社交化招聘平台脈脉、专注于直聊模式的Boss直聘等后起之秀的崛起使得任何一款招聘软件都具有可替代性。

另外《报告》也显示在众多招聘app中,前程无憂认知率仅为46.3%而使用率为25.1%,远低于58同城招聘的认知率(85.7%)和使用率(69.3%)以及Boss直聘的认知率(73.3%)和使用率(47.4%)

与此同时,前程无忧近年來重点发力与人力资源收入相关的业务2017年2020年,该板块收入分别为10.1亿、13.5亿、15.29亿和15.42亿2018和2019年增速分别为33.7%和13.2%,但是到了2020年仅增长0.8%增速大幅放緩。

甄荣辉曾表示公司会把人力资源服务作为未来发展的重点,这个市场比在线招聘更大其目标就是让客户‘HR的钱包’更多地在前程無忧的平台上进行消费,去满足客户的需求但从数据来看,其增长速度难言乐观

对于手握现金和短期投资总额107.62亿元(截至2020年末)的前程无忧而言,抗风险能力毋庸置疑未来将如何进一步发力人力资源服务这个新增长点,《投资者网》也将持续关注(思维财经出品)■

本站部分文章基于互联网的整理,我们会把真正“有用/优质”的文章整理提供给浏览者如果文章所有者并不想本站转载其文章,请邮件:

收到邮件后我们即刻回复,并即刻处理

}

我要回帖

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信