拼多多扒出員工的脈脈匿名消息,這波操作到底是怎麼做到的?_風聞
差评-差评官方账号-2021-01-12 08:07
本文原創於微信公眾號:差評 作者:差評君
估計很多網友都還沒從拼多多員工猝死的新聞中緩過來,誰知道在短短一個星期之內,拼多多接二連三的出事了。。。
並且每一條新聞背後的是一場悲劇 。
就在昨晚差評君就從各大社交平台上看到這位 ID 是王太虛的拼多多前技術開發工程師,用一段視頻,講述了自己在短短 30 分鐘內被拼多多的 HR 約談到趕出公司的奇幻經歷。

好傢伙,一覺醒來,這視頻僅僅在微博上就有近 30 萬的轉發了。
按照慣例,先給大家簡單講講王太虛被趕出拼多多完整經歷吧:事情還要從王大虛在脈脈上發的一條匿名動態説起:
1 月 7 日,王太虛看見在公司門口停着一輛救護車,然後一位男同事被送上了救護車。
於是他隨手掏出手機拍了張照片,寫下了**“ 第二位拼多多猛士倒下了 ”**幾個字,匿名發在了脈脈的 “ 職言 ” 社區裏。

這條匿名的脈脈動態,很快就在網絡上吸引了大量關注**,同時吸引來的還有拼多多 HR 的約談。。。**
1 月 8 日王太虛就被 2 位 HR 和 2 名直系主管給約談了, HR 拿着這條匿名的照片,詢問是否是他發在脈脈上的。
在王太虛承認之後,用 “ 違反員工紀律制度,公開發布危害公司的言論。 ” 的理由,直接把王太虛給辭退了。。。
被公司辭退之後,王太虛就把一些在拼多多的 “ 工作心得 ” 和這段經歷發佈在了網上。
很快拼多多就通過第三方媒體對這件事做出了回應。
大概意思是:王太虛可不僅發了 “ 救護車照片 ” ,他還在脈脈上發佈過 " 想要 XX 死 “ 、 “ 把 XX 的骨灰都給揚了 ” 這樣的極端言論。

相信細心的差友也發現了,整件事情都和這款主推匿名的職場軟件——脈脈有着千絲萬縷的關係:為什麼一位員工的匿名言論會在短短一天之內,就被拼多多的 HR 給精準定位了呢?
甚至在拼多多的回應了,還扒出了王太虛在今年 10 月 ~12 月的所有關於拼多多的負面評論。

不管這麼多,我現在就想拼多多死 2020 年 10 月 22 日
是你這個前員工給我發?2020 年 10 月 22 日
?心態崩了知道身邊一個人拿 2 感覺也沒咋幹活竟然拿這麼多?自己辛辛苦苦就一加一點 base 媽的 2020 年 11 月 16 日
堅持自律 = 被洗腦賣命懂了 2020 年 12 月 8 日
拼多多回應截圖
這不明擺就是這個平時濃眉大眼的脈脈打着 “ 匿名 ” 的幌子,轉手就把用户的信息給出賣了?
拼多多這一手回覆,可把脈脈給急壞了。
馬上發微博澄清:脈脈本身並沒有泄露客户信息。

如果我們把脈脈這個軟件本身存在隱私泄露的嫌疑排除掉,拼多多想要定位自己員工在脈脈上的匿名評論,方法還是有很多的,我們不妨根據他的回覆大膽推理一下。
當然了,事先聲明:以下內容純屬推理,如有雷同,那真是太巧了。
老差友們應該都知道:一張隨手拍下的普通照片,能夠泄露你隱私的地方實在是太多了。
就拿王太虛在脈脈上發佈的這這條 “ 救護車圖 ” 舉個例子,上面明確的標註了發佈的時間,並且只要運用小學生水平的推理能力,就能夠分析出這張照片的拍攝角度。

時間和地點都有了,接着只需要查看公司大堂的監控,就能大致確認這這個時間區域內出現的員工了。
至於拼多多是如何精準定位到王太虛的,他們已經把尋找 “ 內鬼 ” 的方法,明明白白的寫在了回覆上:詢問拍攝地點路過的同事。

鎖定了 “ 內鬼 ” 是誰之後,接下來拼多多的需要做的就是扒出這位 “ 匿名用户 ” 之前在脈脈上發表過的所有言論。
這事其實説白了其實也非常簡單,脈脈這個匿名的 “ 職言 ” 版塊,其實並非完全的匿名,每一位匿名用户後面都跟着一個唯一 ID ,並且每個人都能看到。
差友們在脈脈的職言中點擊用户的 ID 就能夠查看了。

接着差友們可以仔細的看下拼多多在回應裏的這張截圖,這張截圖非常像一張由爬蟲抓取脈脈數據之後的整理出來的截圖。

那麼拼多多為什麼能夠在短短的幾天之內,就能夠從脈脈海量的數據中精準的找到這個 ID 發佈過的所有言論呢?
差評君曾經在網上看過一種説法:拼多多每隔幾天,就會去脈脈裏爬取有關拼多多的負面言論,並且保留下來。
有了這些數據和唯一 ID ,那麼想要找到他在脈脈上發表過的 “ 極端言論 ” 就輕而易舉了。
以上就是差評君根據拼多多的回覆,推理出可能性最大的一種方法。
其實拼多多想要在一個匿名社區裏精準定位到一名自己的員工,還有很多種可能,比如通過公司的內部網絡。
當你連上公司的 WiFi 之後,其實在網上瀏覽的信息就會留下記錄,差友們應該都聽過一個叫做硬件防火牆的東西。
它連接在寬帶路由器上,主要作用是過濾掉網絡上的一些信息,但是這玩意還有一些 “ 特殊的功能 ” :他能夠主動收集一些信息。

比如: 員工通過 WiFi 發送出去的一些信息,類似聊天消息這類的內容都會在防火牆上留下記錄。
因此在網上還有一種説法,是脈脈的安卓客户端上不會驗證 SSL 安全證書,公司很容易搞一波 “ 中間人攻擊 ” ,給你掉包抓包。。。
想要知道是誰在這段時間使用的脈脈,只需要調取防火牆裏面的攔截記錄就可以了。
這樣的行為還有另外一個別致的稱呼:員工上網行為管理。
以上是另一種猜測 。

這兩種行為就是差評君憑藉自己僅剩不多的技術知識,在排除脈脈出賣用户信息這種可能性後,兩種可能性比較大的方法。
如果差友們還有什麼 “ 獨特 ” 的監控行為,也可以在留言區大膽假設小心推理一下。
其實監控員工上網行為這件事,放在互聯網大廠裏是再正常不過的一件事了,畢竟一家互聯網公司內部存在很多機密信息,如果被員工泄露出去,對一家公司的損失的不可估量的。
而且很多企業確實也不能容忍一些員工在公開平台詆譭自家企業形象,因此一般很多企業都會適當對員工言論有一些要求。
但是隨着科技手段的不斷進步,這些 “ 大廠 ” 對於員工上網的監控權限也越來越高,而這種來自企業的行為是沒辦法用法律去進行約束的。
拼多多開除這位員工的理由是:違反員工手冊,發佈極端言論。

這個 “ 極端言論 ” 可就很微妙了。
這位王 * 用髒話噴東家可以是極端言論,身為內部人員抖一些企業黑料也是極端言論 ,説實話我感覺前者和後者比嚴重程度不值一提,但。。。
如何書寫員工手冊,如何定義極端言論,話語權掌握在拼多多的手上,我説了不算,員工説了也不算。
但解除勞動合同可是個法律程序,就憑着內部監控手段 + 內部言論定義就給人家辦了。。。
差評君説不上這個程序上有啥大錯誤,但總覺得不太地道,打工人全無話語權。
科技的進步本身是工具的不斷升級和迭代,它本身是沒有什麼善惡對錯的,於這件事的整個經過,我們也只能去根據不多的信息大膽推測一下。
但是拼多多面對這段時間接二連三發生的問題,並沒有給出積極的解決的方案,而是加大了對員工 “ 上網行為管理 ” ,這樣真的能夠解決問題嗎?
圖片、資料來源:
微博: @ 拼多多