脉脉的匿名不够匿名 这回拼多多用爬虫追溯员工完胜脉脉的匿名机制

Calda-avatar

Calda

2021-01-07T04:37:12+00:00

前文我们提到拼多多员工在脉脉上匿名爆料结果秒被查到身份,该名网友甚至怀疑是脉脉将其信息透露给拼多多。

但事实证明脉脉方面确实没有透露用户的信息,然而没有透露用户信息并不意味着脉脉在所谓的匿名方面做得好。

从拼多多官方最新发布的公告来看,拼多多是利用爬虫等渠道追溯员工的,甚至将匿名用户往期发帖都给爬出来。

在这轮较量中可以说脉脉是完败,虽然信息确实不是脉脉透露给拼多多的,但脉脉的匿名机制其实也要彻底改进。

[img]https://img.nga.178.com/attachments/mon_202101/11/-7Q5-8l7vK1mT3cSkv-bd.jpg.medium.jpg[/img]

拼多多怎么知道匿名用户身份的:

从当前已有信息来看拼多多是通过物理和虚拟层面同时下手的,物理层面是当事员工拍摄照片时被其他员工看到。

拼多多表示在询问事发拍摄地路过的同事时收到反馈,随后公司人事和行政在主动询问这名当事员工时获得确认。

但拼多多表示这些内容并非开除这名当事员工的原因,而是根据其匿名账号发布的过往内容作出强制开除的决定。

脉脉虽然可以匿名但仍然会分配固定的账号ID , 而拼多多则是根据这个账号ID查出当事员工此前发布过极端言论。

随后拼多多以该员工言论违反员工守则并且有可能极端情绪会对其他同事造成威胁,因此决定与其解除劳动合同。

当然这是拼多多的一面之词,毕竟最终目的就是开除,至于怎么找到合理的理由,这些所谓的极端言论就是理由。

为什么说脉脉完败:

脉脉在该事件中并没有向拼多多透露其员工真实身份,但显然脉脉匿名功能存在弱点让拼多多可以溯源过往言论。

既然是匿名为什么还要分配固定的账号ID呢? 如果没有这个账号ID拼多多最多只能确认这名员工是发布照片的人。

当然拼多多即便没有脉脉上存在的过往言论可能也会找其他理由开除爆料者,但脉脉本身存在的问题亦值得关注。

脉脉应吸取此次教训将公开的匿名账户ID彻底隐藏不可被抓爬 , 否则担心安全的各大公司员工识别都得选择离开。

本文来源 蓝点网。

本文链接:[url]https://www.landiannews.com/archives/83700.html[/url]
thegodfather-avatar

thegodfather

那么问题来了!

NGA的匿名是真匿名吗?!


[s:a2:你看看你]

还不如脉脉!
skif-avatar

skif

再怎么屏蔽企业内部行为管理器也能看到上什么网站的记录,对下时间还是差不多
draQlah-avatar

draQlah

泥潭匿名好像没有这个漏洞吧
DanielClown-avatar

DanielClown

[quote][pid=484311725,25061111,1]Reply[/pid] Post by [uid=60703255]狗带色鹰鸡[/uid] (2021-01-11 12:45):
那么问题来了!
NGA的匿名是真匿名吗?![/quote]斑竹可以看[img]http://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4cc6331.png[/img]
gawax-avatar

gawax

[quote][pid=484311725,25061111,1]Reply[/pid] Post by [uid=60703255]狗带色鹰鸡[/uid] (2021-01-11 12:45):

那么问题来了!

NGA的匿名是真匿名吗?![/quote][s:ac:哭笑]并不是,后台啥都能看到
NeinDiel-avatar

NeinDiel

[quote][pid=484311725,25061111,1]Reply[/pid] Post by [uid=60703255]狗带色鹰鸡[/uid] (2021-01-11 12:45):

那么问题来了!

NGA的匿名是真匿名吗?![/quote]版务后台是实名的
peehat-avatar

peehat

[quote][pid=484311725,25061111,1]Reply[/pid] Post by [uid=60703255]狗带色鹰鸡[/uid] (2021-01-11 12:45):

那么问题来了!

NGA的匿名是真匿名吗?![/quote]不是,超版可以看见
TheKillerWolf-avatar

TheKillerWolf

没看上回PDD安全最高主管被辞退的事情
大不了用黑客攻击呗
不把你祖坟都刨了[s:ac:哭笑]
╲⎝⧹🍆🍆⧸⎠╱-avatar

╲⎝⧹🍆🍆⧸⎠╱

[quote][pid=484311788,25061111,1]Reply[/pid] Post by [uid=38760050]醉眼煙雲[/uid] (2021-01-11 12:46):

再怎么屏蔽企业内部行为管理器也能看到上什么网站的记录,对下时间还是差不多[/quote]行为管理器只针对公司内网的设备

除非拼多多入职强制规定职员只允许使用公司内网设备联网
EggCake-avatar

EggCake

Reply to [pid=484311725,25061111,1]Reply[/pid] Post by [uid=60703255]狗带色鹰鸡[/uid] (2021-01-11 12:45)
国内不存在真匿名的社区,如果有,那一定是违法的
eef-avatar

eef

[quote][pid=484311788,25061111,1]Reply[/pid] Post by [uid=38760050]醉眼煙雲[/uid] (2021-01-11 12:46):

再怎么屏蔽企业内部行为管理器也能看到上什么网站的记录,对下时间还是差不多[/quote]不是 你内部网络监控还能监控我手机流量上什么网?
shaiserr-avatar

shaiserr

是说用公司内网发帖被查到的?那我用自己手机流量发呢
cove-avatar

cove

[quote][pid=484311725,25061111,1]Reply[/pid] Post by [uid=60703255]狗带色鹰鸡[/uid] (2021-01-11 12:45):
那么问题来了!
NGA的匿名是真匿名吗?!

[s:a2:你看看你]
还不如脉脉![/quote]我们有潘安,脉脉有么?[img]http://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4cc6331.png[/img]
GoldenTurdle-avatar

GoldenTurdle

[quote][pid=484312694,25061111,1]Reply[/pid] Post by [uid=42573957]木心梓[/uid] (2021-01-11 12:49):
是说用公司内网发帖被查到的?那我用自己手机流量发呢[/quote]照样能查到,会进行比对筛选
TTKxMason-avatar

TTKxMason

哈哈, 它说不是自己泄露就不是自己泄露的了? 我们公司就曾经从MM得到过发匿名信息吐槽公司的员工,那员工狠鸡贼,注册人信息是他姐,但是他个傻吊入职的时候填写的紧急联系人也是他姐,我们过去找他一谈,他直接就承认了,然后被开了。
jazzie-avatar

jazzie

账号ID不固定,你让别人每次登陆都注册一次? 回到20年前的聊天室吗?
skif-avatar

skif

Reply to [pid=484312499,25061111,1]Reply[/pid] Post by [uid=2504017]九十九龙介[/uid] (2021-01-11 12:48)不是,你公司内网设备上百度行为管理器也有记录啊,你百度搜的东西可能看不到,但是很清楚的就是你上了百度。
cloudy-avatar

cloudy

[quote][pid=484313240,25061111,1]Reply[/pid] Post by [uid=561197]long4834[/uid] (2021-01-11 12:51):

账号ID不固定,你让别人每次登陆都注册一次? 回到20年前的聊天室吗?[/quote]匿名外显id 就跟泥潭匿名,但是在泥潭你能连续两次匿名一个id吗?
Icyem-avatar

Icyem

脈脈用户大量流失[s:ac:哭笑]