PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

Thingiverse数据泄露泄露密码,用户地址

受影响的用户数量在5亿到200万之间。

通过纳撒尼尔·莫特

我的经验

自2011年以来,我一直在为各种出版物撰写科技方面的文章,包括从隐私和安全到消费电子产品和初创公司的方方面面。

阅读完整的生物

我被攻击了吗?揭示了(在一个新窗口中打开)Thingiverse是makerbot运营的一个平台,3D打印爱好者可以在那里互相分享设计。最初人们认为,Thingiverse泄露了约22.8万个电子邮件地址的数据。但关于此次泄露的范围和被泄露用户数据的敏感性,一直存在争议。

Thingiverse承认了漏洞推特(在一个新窗口中打开)但它也表示,“这次曝光影响了少数(不到500个)真实用户数据”,而不是《我被攻击了吗?》披露。Thingiverse说:“非生产、非敏感数据包括加密密码(随机咸),大部分是测试数据。”“已经通知了受影响的用户。”

后来,软件工程师、MakerBot的前雇员TJ·霍纳决定分析泄露的数据。霍纳发现(在一个新窗口中打开)泄露的数据“包含Thingiverse开始到2018年5月15日的生产数据”,涉及2079,011名用户的信息。它包含的敏感信息也比Thingiverse自己在推特上声称的要多:

霍纳还发现,“通过这些泄露的数据,有一种方法可以控制此次泄露中任何用户拥有的所有连接互联网的MakerBot打印机,而用户对此无能为力。”不过,他们没有透露更多关于此次攻击的信息,因为他们想在可能危及公司客户之前,“给MakerBot一个修复的机会”。

MakerBot尚未在其网站或社交媒体上承认遭到入侵。我们联系了该公司,希望就霍纳的分析、潜在泄露范围的可变性以及该公司计划如何应对该事件发表评论,但没有立即收到回复。Thingiverse的用户可以通过“我被攻击了吗?”网站(在一个新窗口中打开)

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于纳撒尼尔·莫特

作者的贡献

自2011年以来,我一直在为各种出版物撰写科技方面的文章,包括从隐私和安全到消费电子产品和初创公司的方方面面。

阅读Nathaniel的完整简历

阅读纳撒尼尔·莫特的最新报道

Baidu
map