首页 > 动态中心 > 技术文章  >  正文

3D模型网站Thingiverse用户数据泄露

2023-06-15 00:00:00

文章摘要:根据Data breach today上周报道,知名3D模型网站Thingiverse泄露了22.8万名用户资料,但相关人员最近发现,这起泄露事件还可能导致约5万台打印机被劫持。从2020年10月起,共有36GB大小的Thingiverse数据被泄露,包括用户的电子邮件地址、IP 地址、用户名、居住地址等信息。曾在Thingiverse母公司MakerBot工作过的软件工程师TJ Horner表示

根据Data breach today上周报道,知名3D模型网站Thingiverse泄露了22.8万名用户资料,但相关人员最近发现,这起泄露事件还可能导致约5万台打印机被劫持。

从2020年10月起,共有36GB大小的Thingiverse数据被泄露,包括用户的电子邮件地址、IP 地址、用户名、居住地址等信息。曾在Thingiverse母公司MakerBot工作过的软件工程师TJ Horner表示,此次泄露的数据中包括一些OAuth令牌,这些令牌可用于远程访问MakerBot第5代甚至更高版本的3D打印机,并调用打印机上的摄像头对其实行监视。

Horner使用泄露的OAuth令牌监视自己的MakerBot METHOD X 打印机

Horner认为,如果打印机连接到互联网,任何拥有这些令牌的人都可以完全控制打印机,攻击者可能会向 3D 打印机发送错误的示意图,并损坏打印机的步进电机,此外,这些泄露的令牌还能让攻击者访问Thingiverse用户的账户信息。

Horner列出了受影响的打印机机型,包括 Replicator 5th Gen、Replicator Mini、Replicator Z18、Replicator+、Replicator Mini+、所有METHOD系列打印机和MakerBot Sketch。

MakerBot在此次事件中没有公开提及有关打印机的令牌泄露,但已对相关令牌进行作废处理。

面对这起泄露事件,MakerBot曾声明,只有不到500名用户受到数据泄露的影响,并强调泄露的只包括主要用于测试数据的非生产、非敏感数据。它还坚持已通知受影响的用户。

但这项声明并未得到Horner以及数据泄露通知网站(Have I Been Pwned)创建者Troy Hunt的认可,并对数据产生质疑。Hunt向已被泄露的用户发送了超1万邮件,确认他们是不是Thingiverse用户,到目前为止均收到了肯定的回复。[来源:FREEBUF]


编辑推荐

洞察眼MIT系统信息安全管理系统–-企业保密专家!防拷贝复制、防外发泄密!实现企业内部文件只允许内部环境流转使用;未经许可,私下将文件带离公司内部环境,将无法打开使用,显示为乱码!

对于外发给客户(第三方)的文件,可控制对方的打开时间和次数等限制!同时可设置对员工电脑文件自动备份,防止恶意删除造成企业数据的遗失!从源头防控企业数据安全

上一篇 : 机械公司员工组团离职窃取机密图纸组建新公司被罚
  • 相关推荐
  • 电脑禁止访问某一网站怎么设置?五个方法教你电脑屏蔽不良网站

    在数字化时代,网络已成为我们生活、学习和工作中不可或缺的一部分。然而,网络信息的繁杂与多样性也带来了诸多挑战,其中不良网站的访问便是一个亟待解决的问题。为了营造一个更加健康、安全的网络环境,本文将介绍五种简单有效的方法,教你如何在电脑上设置禁止访问某一不良网站。这些方法不仅易于操作,而且效果显著,能够帮助你更好地控制自...

    2024-10-09 08:54:26
  • 电脑禁止访问网页/网站的3个方法,新手必看!

    在这个信息爆炸的时代,互联网为我们打开了无尽可能的大门,但与此同时,一些不良网站或诱惑性内容也可能悄悄潜入我们的生活,影响我们的工作、学习和健康。作为新手,你可能会感到困惑,不知道如何有效地管理自己的电脑,避免访问这些不希望看到的网页。别担心,今天就来教你几招,让你的电脑更加“听话”,只去该去的地方。1.通过路由器设置...

    2024-09-19 14:59:38
  • 如何禁止员工上班浏览无关网站?五个方法总有一个适合你

    在快节奏的现代工作环境中,保持高效的工作效率和维护信息安全是企业不可忽视的重要任务。然而,员工在上班期间浏览无关网站不仅会影响工作效率,还可能带来信息安全隐患。为了解决这一问题,以下提供五个实用的方法,帮助企业有效禁止员工上班浏览无关网站。1. 配置防火墙策略实施步骤:配置企业网络防火墙或路由器,设置访问控制列表(AC...

    2024-09-07 09:52:28
  • 电脑禁止访问网页/网站的五个方法(聪明老板都知道的小知识)

    在数字化时代,电脑已成为我们日常工作和学习的重要工具。然而,有时候出于安全、效率或政策考虑,我们需要禁止电脑访问某些特定的网页或网站。为了实现这一目标,掌握几种有效的方法至关重要。1. 修改Hosts文件操作方法:①找到电脑上的Hosts文件(通常位于C:\Windows\System32\drivers\etc\目录...

  • 安全指南:电脑禁止访问网页/网站软件推荐

    针对电脑禁止访问特定网页或网站的需求,以下推荐六个软件,它们各自具备不同的特点和功能,可以满足不同场景下的需求:1.洞察眼MIT系统这是一款专业的网络行为审计软件,能够精细化管理员工的上网行为。它提供了网站访问控制功能,管理员可以轻松添加禁止访问的网站域名到黑名单中,实现网页访问控制。适用于企业和组织,帮助管理者维护网...

    2024-08-29 15:01:13
  • 电脑如何限制访问特定网站(必学技巧)

    在现代企业环境中,局域网不仅是内部信息传输和共享的重要平台,更是保障企业信息安全、维护工作效率的关键所在。然而,员工在工作时间内随意浏览与工作无关的网页,不仅会降低工作效率,还可能引入网络安全风险。洞察眼MIT系统简介洞察眼MIT系统是一款功能强大的网络安全管理系统,专为现代企业设计,旨在提供全面的网络监控与安全控制解...

    2024-08-06 16:54:19
  • 洞察眼MIT系统的官方网站是哪个?

    一、官网信息石家庄洞察之眼软件开发有限公司,作为中国领先的、拥有自主知识产权的信息安全产品和解决方案提供商,其官方网站为:www.dongchayan.com。在这个网站上,您可以找到关于洞察眼MIT系统的详细介绍、技术支持、案例展示以及最新的产品动态。二、系统功能洞察眼MIT系统,作为石家庄洞察之眼软件开发有限公司的...

    2024-06-27 14:26:55
  • 只允许访问固定网址,如何让电脑只能上指定的网站

    在企业管理中,确保员工在工作时能够专注于指定的任务和资源至关重要。为了实现这一目标,许多企业选择限制员工电脑的访问权限,只允许他们访问固定的网址或网站。 这种策略不仅有助于提高工作效率,还能减少因不当上网行为带来的安全风险。那么,企业该如何设置电脑只能上指定的网站呢? 一、为何需要限制员工访问特定网站 随着互联网的普及...

    2024-03-25 17:47:56
  • 怎么禁止员工浏览和工作无关的网站?

    在信息化时代,互联网已经成为企业工作的重要工具,但是也带来了一些管理难题。如何防止员工上班浏览无关网页,提高工作效率,保护企业数据安全,是许多企业面临的共同问题。本文将从以下几个方面介绍如何限制员工上班访问某些网站的方法和依据。 一、为什么要限制员工上班访问某些网站 限制员工上班访问某些网站的目的主要有以下几点: 提高...

    2024-03-02 13:54:25

大家都在搜的词:

微信扫一扫联系售前工程师