Thingiverse gehacked

200.000 Nutzerdaten inkl. Passwörter geklaut.
Meldet Makers Muse hier und verweist dabei auf:
https://www.databreachtoday.com/thingiverse-data-leak-affects-25-million-subscribers-a-17729

Da Thingiverse bisher den Vorfall ignoriert, gibts keine weiteren Infos ausser der Links oben, zum Gucken ob man betroffen ist, hilft derzeit wohl nur: https://haveibeenpwned.com/

Titelbild ist der Screenshot des Ergebnisses für meine Thingiverse eMail Adresse von https://haveibeenpwned.com/

13 Kommentare

  • Danke für die Info… glücklicherweise ist meine Adresse nicht betroffen…

    Grüße
    Frank

  • Vielen Dank für die Info. Meine Adresse ist auch in der Liste. Habe eben mal das Passwort geändert.
    Aber da sieht man mal wieder warum EU Firmen keine Daten mehr nach USA schicken dürfen nach DSGVO, bzw warum das privacy Shield gekippt wurde von der EU. ich habe bisher keine Warnung von Makerbot erhalten. In der EU ist das schon ein eklatanter Verstoss gegen die DSGVO. Die haben Glück das sie in Kalifornien sitzen.

  • Unter dem oben angegebenen Link ist ein Beispiel-record zu Userdaten veröffentlicht.
    E-Mail-Addressen und Geburtsdatum im Klartext, Kennwörter als Hash. Wenn bei Thingiverse ein vernünftiges Hashverfahren eingesetzt wurde, so dass die Kennwörter nicht zurückgerechnet werden können, kann sich damit niemand anmelden.

  • Wie ist es wenn man „Google Login“ nutz?
    https://haveibeenpwned.com/ meldet nichts zu meiner google mail adresse

  • Da bei meinem Account keine echten persönlichen Daten hinterlegt sind, ist das für mich persönlich nicht weiter tragisch. Habe das Passwort geändert…mehr kann man wohl nicht tun.

    Bekomme an die e-Mail-Adresse, die ich bei Thingiverse verwende, seit ein paar Wochen massenweise Werbemails von Wish. Mich würde interessieren, ob es anderen Thingiverse-Usern auch so geht, oder ob das nur ein Zufall ist.

    • doch, abmelden von so einem Verein !

    • Ich habe noch keine Mail von Wish bekommen. Sehe das ansonsten genauso wie du es beschrieben hast… es wird doch sowieso jede Seite gehackt, da lese ich mir diese Nachrichtenmeldung nichtmal durch, da wäre man doch ständig mit beschäftigt. Mit Sicherheit habe ich da auch keine echten persönlichen Daten angegeben. Natürlich ist es zu kritisieren, wenn die Sicherheit vernachlässigt wird, aber immerhin wird einem hier kostenlos eine Plattform zur Verfügung gestellt, ohne Werbung usw.

  • Hier noch ein paar nähere Infos:

    https://www.heise.de/news/Datenleck-bei-3D-Druckplattform-Thingiverse-6218965.html

    Ich bin aber auch nicht betroffen, ändere mein Passwort zur sicherheit aber trotzdem.

  • Übel …
    Zum Glück verwende ich kein Passwort zweimal, und meine E-Mailadresse taucht auch nicht bei haveibeenpwned.com auf.
    Allerdings lässt Thingiverse mich mein altes Passwort nicht ändern, sondern meckert:
    „Please provide a valid PayPal.me username.“.
    Mach ich aber nicht …

Kommentar hinterlassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert