22万8000人分の情報が流出、3DモデルライブラリThingiverseのセキュリティ脆弱性の続報

22万8000人分の情報が流出、3DモデルライブラリThingiverseのセキュリティ脆弱性の続報
はじめに:2021年10月14日、HaveIBeenPwned.comからのメッセージで、Makerbotの3Dモデル構築コミュニティThingiverseのデータベースが漏洩し、約228,000人の加入者の個人データ(メールアドレスや軽く暗号化されたパスワードを含む)が公開されたと伝えられました。Antarctic Bearは、この件の続報に細心の注意を払いました。
△Have I Been Pwnedがリーク情報を公開。Antarctic Bearは、Thingiverseのセキュリティ脆弱性が当初考えられていたほど深刻ではない可能性があることを知った。かつてMakerbotで働き、現在はTwoSenseで働いているソフトウェアエンジニアのTJ Horner氏によると、オンラインに投稿されているデータダンプファイルをチェックして関連情報を読んだところ、次のような興味深い点が見つかったそうです。
  • データは実際には、Thingiverse の作成から 2018 年 5 月 18 日までのコミュニティ アクティビティ データを含むステージング データベースから取得されます。これ以降に作成されたデータはデータ ダンプに含まれません。
  • ダンプ内のデータには 2,079,011 人のユーザーが含まれていました。
  • 漏洩が発覚して以来、MakerBot 社は影響を受けたユーザーは約 500 人のみであると述べた。しかしホーナー氏は、これはダンプ内の MakerBot 以外のアカウントの数であり、残りは内部アカウントだと考えている。

△TJホーナー氏による漏洩データの分析
ホーナー氏はデータの内容を分析し、2018 年 5 月 18 日以前に Thingiverse 上でユーザーが生成した実際のリアルタイム データがすべて漏洩したと確信しました。その中には、次の注目すべきオプションも含まれていました。
  • ハッシュ化されたパスワード (SHA-1 または bcrypt)
  • 住所
  • ユーザー間のDM
  • 監査ログ
ホーナー氏はまた、「この漏洩したデータがあれば、今回の侵害に関わったユーザーが所有するインターネットに接続されたすべてのメーカーボット製プリンターを制御できるが、ユーザーには何もできない。メーカーボットに修正の機会を与えるため、まだ詳細には触れたくないが、これは本当にひどい」と警告した。
△Thingiverseの対応 現時点では、ThingiverseがTwitterで行った2つの声明以外に、MakerBotはこの件に関して公式発表を行っていない。これまでの2つのデータ危機に対するサイトの対応の悪さから、多くの3DプリントユーザーはThingiverseから離れるよう求めている。一部のユーザーはアカウントを削除しており、デジタルアーティストは作品を他のリポジトリに移行しています。
△Thingiverseのサンプルデータセットがハッカーフォーラムに流出(画像出典:raidフォーラム)
同時に、情報セキュリティの問題に関して、Antarctic Bear はパスワードを変更し、異なるサイトで同じパスワードを使用しないようにすることを強くお勧めします。あなたのメールアドレスとパスワードが Thingiverse から漏洩したことが確認された場合、悪意のある人物に利用されることを避けるために、Antarctic Bear は主要なサービス (銀行の Web サイトなどの重要なアカウントなど) に対して 2 要素認証を有効にすることを強くお勧めします。

参考資料: 1. 注意: Thingiverse のデータが漏洩? ! 228,000人の加入者の個人情報が流出
2. この新たなデータ侵害により Thingiverse は終了する可能性はありますか?
3. Thingiverseのセキュリティ侵害について
4. TJホーナーのツイッター

Thingiverse、情報セキュリティ

<<:  Forward AMが新しいフレキシブルフィラメントポートフォリオ「Ultrafuse」を発表

>>:  3Dプリントによるパーソナライズ医療サービスが煙台に定着!上海交通大学医療 3D プリントイノベーション研究センター煙台山病院分院...

推薦する

新しい木製3Dプリントフィラメント:断熱性、伸縮性、水よりも軽い

FDM 3D プリンターをお持ちの方は、普通のフィラメントで遊ぶのにもう飽き飽きしているのではない...

FarsoonとPostProcessが協力し、粉末床溶融結合装置の後処理を自動化

この投稿は warrior bear によって 2024-11-23 21:11 に最後に編集されま...

6軸ロボットアームを備えた新しい生物学的3Dプリンター:肝臓組織を印刷可能

アンタークティックベア、2017年6月27日 / アメリカのソフトウェア会社Advanced Sol...

江南大学のファン・ダミン研究グループ:ジェランガムをベースにした3D食品印刷硬化技術

出典: Food Research Private 2022年3月14日、江南大学のファン・ダミン教...

レーザー焼結3Dプリント技術を使用する際に考慮すべき重要な要素

他の製造プロセスと同様に、各テクノロジには機能と制限があり、3D 印刷テクノロジの 1 つである選択...

数十万元から数千元まで、産業グレードの3Dプリンターが消費者グレードになった。イノベーターの登場だ

南極のクマの紹介:世界の製造業の急速な変革に伴い、3D プリント技術は産業の進歩を促進する重要な原動...

ジョンズ・ホプキンス大学: 超高温炭化物セラミックの 3D プリント

出典:科学技術フロンティア概観アンタークティック・ベアは、米国海軍研究局などの資金提供を受けて、ジョ...

EOSコンサルティングサービスが「Additive Thinking」にブランド変更

EOS はコンサルティング サービスと知識移転ポートフォリオの拡大を発表し、関連サービスを新たに「...

チタン合金の積層造形における AES の応用

出典: PHI 表面分析 UPN Ti-6Al-4Vは、航空、医療機器、船舶などに広く使用されている...

金属3Dプリントの効率とコストのボトルネックを打破し、半導体や新エネルギーの製造を目指す

出典: New Materials Online海外メディアは、Appleがスマートウォッチのスチー...

速報:コンセプトレーザーは2015年に161台の金属3Dプリンターを販売し、売上高は5億元近くに達した。

南極熊は、レーザー溶融技術における世界的な革新リーダーであるConcept Laser Co., L...