Blog

Istraživač otkrio: Naukri izlagao mejl adrese regrutera

Naukri.com, popularni indijski sajt za zapošljavanje, nedavno je ispravio bezbednosni propust koji je omogućavao da mejl adrese regrutera budu javno dostupne dok su koristili platformu za pretragu i zapošljavanje kandidata.

Bezbednosni istraživač Lohith Gowda otkrio je da je problem postojao u API-ju koji koriste Android i iOS aplikacije sajta Naukri. Ovaj propust omogućavao je da se vide mejl adrese regrutera kada bi oni pregledali profile potencijalnih kandidata. Zanimljivo je da ovaj problem nije uticao na veb verziju sajta.

„Izložene mejl adrese regrutera mogu se zloupotrebiti za ciljanje fišing napadima, a regruteri bi mogli biti preplavljeni neželjenom poštom“, izjavio je Gowda za TechCrunch.

Dodao je i da bi ove mejl adrese mogle završiti u javnim bazama kompromitovanih podataka ili listama za spam, što bi moglo dovesti do automatskog prikupljanja podataka putem botova i potencijalnih prevara.

TechCrunch je potvrdio validnost ovog propusta nakon što je istraživač podelio tehničke detalje, a Gowda je naveo da je problem rešen početkom ove sedmice, što je kompanija Naukri potvrdila u petak.

„Sve potrebne nadogradnje su sprovedene kako bi naš sistem ostao bezbedan i otporan na slične propuste“, izjavio je Alok Vij, šef IT infrastrukture u kompaniji InfoEdge, vlasniku sajta Naukri, u pisanom odgovoru za TechCrunch. „Naši timovi nisu zabeležili nikakve neuobičajene aktivnosti koje bi ugrozile integritet korisničkih podataka.“

Osnovan u martu 1997. godine, Naukri.com je vodeći indijski sajt za zapošljavanje koji povezuje regrutere, poslodavce i kandidate. Osim u Indiji, platforma je dostupna i na Bliskom Istoku pod imenom Naukrigulf.com.

„Određeni podaci iz profila regrutera su namerno javni kako bi korisnici znali ko pregleda njihove profile. Redovno sprovodimo bezbednosne provere i revizije“, dodao je Vij.

Izvor: TechCrunch

Radovan Laćarak

Radovan Laćarak

About Author

Radovan Laćarak je autor na portalu Uninor.rs, gde se bavi temama iz oblasti tehnologije, digitalne kulture i savremenih medija. Kroz višegodišnje iskustvo u pisanju i uređivanju sadržaja, fokusiran je na jasno, precizno i smisleno predstavljanje digitalnih trendova i inovacija. Njegovi tekstovi odlikuju se analitičnim pristupom, proverljivim informacijama i snažnim fokusom na korisničko iskustvo, što čitaocima pomaže da lakše razumeju kompleksne tehnološke pojave. Na Uninoru prati aktuelnosti poput razvoja digitalnih platformi, bezbednosti na internetu i uticaja veštačke inteligencije na svakodnevni život, pružajući pouzdan i relevantan uvid u svet savremenih tehnologija.

Leave a comment

Vaša email adresa neće biti objavljivana. Neophodna polja su označena sa *

Preporučujemo

Blog

Portal ITmagazin menja naziv u Uninor

Poznati portal ITmagazin, koji već godinama donosi kvalitetne informacije iz oblasti tehnologije, inovacija i poslovanja, od sada nastavlja svoje poslovanje
Blog

„Stelantis“ će praviti električne leteće taksije

Međunarodni konzorcijum proizvođača automobila “Stelantis” najavio je na velikom sajmu elektronike CES u Las Vegasu da će proizvoditi električne letelice

Prijavite se da biste uživali u svim prednostima

Prijavite se ili se pretplatite da biste nastavili

Go Premium!

Enjoy the full advantage of the premium access.

Stop following

Unfollow Cancel

Cancel subscription

Are you sure you want to cancel your subscription? You will lose your Premium access and stored playlists.

Go back Confirm cancellation