亚洲欧美日韩一区成人|日韩少妇一区二区无码|91久久澡人人爽人人添|日韩欧美一区二区三区高清|国产一区二区三区乱码网站|国产乱码一区二区三区下载|精品久久久久久久久久久久久|日本高清一区二区三区不卡免费

    1. <track id="mzbtu"><dl id="mzbtu"><delect id="mzbtu"></delect></dl></track>
        <small id="mzbtu"></small>
        1. <i id="mzbtu"><ins id="mzbtu"></ins></i>
          1. <source id="mzbtu"></source>

              22.8萬人信息泄露,3D模型庫Thingiverse安全漏洞的后續(xù)信息

              3D打印動態(tài)
              2021
              10/17
              09:42
              分享
              評論
              導(dǎo)讀:2021年10月14日,一則來自HaveIBeenPwned.com網(wǎng)站的消息表明,Makerbot的3D建模型社區(qū)Thingiverse的數(shù)據(jù)庫遭到泄露,約22.8萬名訂閱者的個人數(shù)據(jù)(包括電子郵件地址以及輕度加密的密碼)被公開,南極熊對此事的后續(xù)進行了關(guān)注。

              △Have I Been Pwned發(fā)布泄露情況

              南極熊了解到,Thingiverse的安全漏洞可能沒有最初設(shè)想的那么糟糕。根據(jù)曾經(jīng)在Makerbot工作,現(xiàn)在就職于TwoSense的軟件工程師TJ Horner(https://tjhorner.dev/)的說法, 他檢查了已經(jīng)在線發(fā)布的數(shù)據(jù)轉(zhuǎn)儲文件并了解了相關(guān)信息,發(fā)現(xiàn)了以下有意思的事情:
              • 數(shù)據(jù)實際上來自一個暫存數(shù)據(jù)庫,其中包含Thingiverse創(chuàng)建以來至2018年5月18日的社區(qū)活動數(shù)據(jù)。在這之后創(chuàng)建的數(shù)據(jù)不在數(shù)據(jù)轉(zhuǎn)儲中。
              • 轉(zhuǎn)儲中的數(shù)據(jù)確實包含了2,079,011名用戶。
              • 自泄漏事件曝光以來,MakerBot表示只有大約500名用戶受到影響。但Horner認為這是轉(zhuǎn)儲中非MakerBot帳戶的數(shù)量,其余是內(nèi)部帳戶。

              △TJ Horner對于泄露數(shù)據(jù)的分析

              Horner分析了數(shù)據(jù)內(nèi)容,認為在2018年5月18日之前Thingiverse的所有真實的、實時的用戶生產(chǎn)數(shù)據(jù)都被泄露,包括包括以下值得注意的選項:
              • 哈希密碼(SHA-1 或bcrypt)
              • 物理地址
              • 用戶之間的DM
              • 審核日志
              霍納還警告說:
              “有了這些泄露的數(shù)據(jù),有一種方法可以控制此次泄露中任何用戶擁有的每臺連接互聯(lián)網(wǎng)的MakerBot打印機,而用戶對此無能為力。為了給MakerBot一個修復(fù)它的機會,我還不想詳細討論這個問題。但這真的很糟糕?!?/div>
              △Thingiverse的回應(yīng)

              截至目前,除了Thingiverse在Twitter上發(fā)表的兩份聲明之外,MakerBot還未就此事發(fā)布官方公告。鑒于網(wǎng)站對目前為止的兩次數(shù)據(jù)危機的反應(yīng)不佳,許多3D打印用戶紛紛呼吁離開Thingiverse。一些用戶正在刪除他們的帳戶,而數(shù)字藝術(shù)家也正在將他們的作品遷移到其他存儲庫。

              △黑客論壇上泄漏的Thingiverse樣本數(shù)據(jù)集(圖片來源:raid論壇)

              與此同時,對于信息安全問題,南極熊強烈建議您更改密碼,并且盡量避免在不同站點使用相同的密碼。如果您的電子郵件和密碼已經(jīng)確認從Thingiverse泄露,為避免被有心之人利用,南極熊還強烈建議為您對于關(guān)鍵服務(wù)(例如您的銀行網(wǎng)站等重要賬戶)啟用雙重身份驗證。


              參考閱讀:
              1. 警惕:Thingiverse數(shù)據(jù)泄露?!228,000名訂閱者個人數(shù)據(jù)公開
              2. Could This New Data Breach End Thingiverse?
              3. More On The Thingiverse Security Breach
              4. TJ Horner‘s Twitter


              上一篇:Forward AM推出新型柔性長絲產(chǎn)品組合:Ultrafuse
              下一篇:第一屆國際心血管3D打印暨陜西省增材制造產(chǎn)業(yè)鏈醫(yī)學(xué)應(yīng)用高峰論壇圓滿舉辦
              回復(fù)

              使用道具 舉報

              推動3D打印

              關(guān)注南極熊

              通知

              聯(lián)系QQ/微信9:00-16:00

              392908259

              南極熊3D打印網(wǎng)

              致力于推動3D打印產(chǎn)業(yè)發(fā)展

              Copyright © 2024 南極熊 By 3D打印 ( 京ICP備14042416號-1 ) 京公網(wǎng)安備11010802043351
              快速回復(fù) 返回列表 返回頂部
              泰顺县| 叙永县| 上栗县| 西林县| 翼城县| 峨边| 泸西县| 钦州市| 桃园市| 南开区| 深圳市| 汕头市| 增城市| 饶河县| 丰台区| 长治县| 织金县| 遵义市| 上蔡县| 益阳市| 北票市| 临泽县| 安泽县| 萍乡市| 美姑县| 丹凤县| 湘阴县| 罗平县| 海南省| 确山县| 岗巴县| 巴彦县| 山丹县| 南阳市| 双城市| 福鼎市| 许昌县| 合水县| 沿河| 青海省| 温泉县|