22万8000人分の情報が流出、3DモデルライブラリThingiverseのセキュリティ脆弱性の続報

22万8000人分の情報が流出、3DモデルライブラリThingiverseのセキュリティ脆弱性の続報
はじめに:2021年10月14日、HaveIBeenPwned.comからのメッセージで、Makerbotの3Dモデル構築コミュニティThingiverseのデータベースが漏洩し、約228,000人の加入者の個人データ(メールアドレスや軽く暗号化されたパスワードを含む)が公開されたと伝えられました。Antarctic Bearは、この件の続報に細心の注意を払いました。
△Have I Been Pwnedがリーク情報を公開。Antarctic Bearは、Thingiverseのセキュリティ脆弱性が当初考えられていたほど深刻ではない可能性があることを知った。かつてMakerbotで働き、現在はTwoSenseで働いているソフトウェアエンジニアのTJ Horner氏によると、オンラインに投稿されているデータダンプファイルをチェックして関連情報を読んだところ、次のような興味深い点が見つかったそうです。
  • データは実際には、Thingiverse の作成から 2018 年 5 月 18 日までのコミュニティ アクティビティ データを含むステージング データベースから取得されます。これ以降に作成されたデータはデータ ダンプに含まれません。
  • ダンプ内のデータには 2,079,011 人のユーザーが含まれていました。
  • 漏洩が発覚して以来、MakerBot 社は影響を受けたユーザーは約 500 人のみであると述べた。しかしホーナー氏は、これはダンプ内の MakerBot 以外のアカウントの数であり、残りは内部アカウントだと考えている。

△TJホーナー氏による漏洩データの分析
ホーナー氏はデータの内容を分析し、2018 年 5 月 18 日以前に Thingiverse 上でユーザーが生成した実際のリアルタイム データがすべて漏洩したと確信しました。その中には、次の注目すべきオプションも含まれていました。
  • ハッシュ化されたパスワード (SHA-1 または bcrypt)
  • 住所
  • ユーザー間のDM
  • 監査ログ
ホーナー氏はまた、「この漏洩したデータがあれば、今回の侵害に関わったユーザーが所有するインターネットに接続されたすべてのメーカーボット製プリンターを制御できるが、ユーザーには何もできない。メーカーボットに修正の機会を与えるため、まだ詳細には触れたくないが、これは本当にひどい」と警告した。
△Thingiverseの対応 現時点では、ThingiverseがTwitterで行った2つの声明以外に、MakerBotはこの件に関して公式発表を行っていない。これまでの2つのデータ危機に対するサイトの対応の悪さから、多くの3DプリントユーザーはThingiverseから離れるよう求めている。一部のユーザーはアカウントを削除しており、デジタルアーティストは作品を他のリポジトリに移行しています。
△Thingiverseのサンプルデータセットがハッカーフォーラムに流出(画像出典:raidフォーラム)
同時に、情報セキュリティの問題に関して、Antarctic Bear はパスワードを変更し、異なるサイトで同じパスワードを使用しないようにすることを強くお勧めします。あなたのメールアドレスとパスワードが Thingiverse から漏洩したことが確認された場合、悪意のある人物に利用されることを避けるために、Antarctic Bear は主要なサービス (銀行の Web サイトなどの重要なアカウントなど) に対して 2 要素認証を有効にすることを強くお勧めします。

参考資料: 1. 注意: Thingiverse のデータが漏洩? ! 228,000人の加入者の個人情報が流出
2. この新たなデータ侵害により Thingiverse は終了する可能性はありますか?
3. Thingiverseのセキュリティ侵害について
4. TJホーナーのツイッター

Thingiverse、情報セキュリティ

<<:  Forward AMが新しいフレキシブルフィラメントポートフォリオ「Ultrafuse」を発表

>>:  3Dプリントによるパーソナライズ医療サービスが煙台に定着!上海交通大学医療 3D プリントイノベーション研究センター煙台山病院分院...

推薦する

中国の科学者が3Dプリント血管材料の開発に数百万ドルの資金提供を受ける

アンタークティックベア、2017 年 4 月 7 日/米国は常に 3D プリント技術の研究開発と応用...

中国製薬バイオテクノロジー協会3Dプリント技術支部が設立されました

最近、中国医薬バイオテクノロジー協会の3Dプリント技術支部の設立会議が青島シャングリラホテルで成功裏...

金属3Dプリントサービスはキログラム単位で販売され、ステンレス鋼部品は1キログラムあたり300元という低価格になる。

南極熊の紹介:2021年4月、武漢易志科技の会長である蔡道勝氏は、南極熊に「将来、金属3Dプリント部...

ドイツ企業が新しいソフトウェアを開発 - 3Dプリントの機械爪の設計時間を数十倍短縮すると期待される

Antarctic Bearは2017年2月22日、ドイツ初のオンライン3Dプリントサービス企業で...

Geomagic が第 2 回職業技能競技会の指定ソフトウェアに

国務院の承認を得て、人力資源・社会保障部は2020年から中華人民共和国全国職業技能競技大会(通称:全...

5月の3つの展示会、Chuangxiang 3Dは心から3D印刷技術の饗宴を共有するよう招待します

5月はすべてが成長する季節です。また、この月は業界の展示会やイベントが集中的に開催される月でもあり...

独自のスラリー+3Dプリント、蘭州大学のチームが新たな科学的ブレークスルーを達成

出典:蘭州大学3Dプリント「専用スラリー」軽量超伝導バルク材料の製造における画期的な進歩を達成手に持...

貴金属積層造形:創造性と差別化の共存を可能にする

著者 | Jung Source | Jung Metal Processing宝飾品業界は非常に多...

北米のロボットサービスプロバイダーSofosがFarsoon Flight®ソリューションとBASFの高性能材料を発表

出典: ファースーンハイテック2019年、Farsoonは世界初のFlight®テクノロジー(または...

ヤン・ヨンニアン教授が2019年深圳国際付加製造サミットフォーラムで基調講演を行いました。

2019年11月27日、中国科学院、中国工程院、深セン市商務局、深セン市工業情報局の指導の下、香港...

北京延邦新材料と西安賽龍添加材料は、電子ビーム印刷装置と材料の分野で協力するための戦略的協力協定を締結した。

南極熊は、2023年10月26日に北京延邦新材料科技有限公司(以下、延邦新材料)と西安賽龍添加物科技...

有人月面着陸の究極の秘密:月の塵を使った3Dプリント

出典:中関村オンライン1969年のアポロ11号の月面着陸ミッションはわずか8日間続きました。月や火星...

3Dプリントでアストンマーティンの最も強力なエンジンが誕生

この投稿は、Little Soft Bear によって 2016-11-3 11:17 に最後に編集...

オランダのFORMATECは、セラミック3Dプリントサービスの能力を増強すると発表しました。

出典:中関村オンラインオランダのセラミック製造会社FORMATECは、セラミック3Dプリント能力を増...

DLPセラミック3Dプリンタープロジェクトが湘東に定着!山東工業陶磁器研究所が江西省金石3Dと契約を締結

平郷市工業情報化局/Xun。 2020年6月22日、山東省工業陶磁器研究開発研究所と江西省金石3Dイ...