augusztus 24-én, Plex e-mailt küldött felhasználóinak, figyelmeztetve őket, hogy gyanús tevékenységet észlelt a szerverein. A vállalat úgy véli, hogy hozzáfértek a felhasználói e-mailekhez, felhasználónevekhez és titkosított jelszavakhoz, ezért most megteszi azt az elővigyázatossági lépést, hogy megköveteli minden ügyfelétől a jelszavak visszaállítását. Erre minden Plex kliens szoftveren, valamint minden olyan Plex szerveren szükség lesz, amelyet az emberek esetleg futtatnak a média kezeléséhez.
A kiküldött e-mailben a Plex vezetősége ezt írta:
Ajánlott videók
Tegnap gyanús tevékenységet fedeztünk fel az egyik adatbázisunkban. Azonnal megkezdtük a vizsgálatot, és úgy tűnik, hogy egy harmadik fél hozzáférhetett az adatok korlátozott részéhez, beleértve az e-maileket, felhasználóneveket és titkosított jelszavakat. Annak ellenére, hogy az összes hozzáférhetõ fiókjelszó kivonatolt és biztonságos volt a bevált gyakorlatok szerint, nagy óvatosságból megköveteljük, hogy minden Plex-fiók rendelkezzen jelszavával Visszaállítás. Biztos lehet benne, hogy a hitelkártya- és egyéb fizetési adatokat egyáltalán nem tároljuk szervereinken, és nem voltak sebezhetőek ebben az incidensben.
Összefüggő
- A népszerű Plex médiaszerver hamarosan streamelni fogja a Warner Bros. filmek ingyen
- A Plex eltávolít néhány ritkán használt funkciót, leegyszerűsíti a feliratok használatát
A cég tájékoztatása szerint már megkezdte a vizsgálatot a jogosulatlan hozzáférés ügyében, és a Plex szervereire való bejutáshoz használt módszerrel „címzett”, bár nem világos, hogy a módszert nem javított szoftver, nulladik napos exploit vagy valami alapvetőbb, például belső megsértés okozta. Biztonság.
A Plex továbbá azt mondta, hogy „további felülvizsgálatokat végez annak biztosítása érdekében, hogy valamennyi rendszerünk biztonsága tovább szigorodik a jövőbeni behatolások megelőzése érdekében”.
Egyelőre a Plex azt tanácsolja felhasználóinak, hogy egyszerűen vállaljanak egy fiók jelszavának visszaállítása, nagyjából hét lépésből álló folyamat. Ezt követően újra be kell jelentkeznie bármely használt Plex-szoftverbe, akár a okos TV, streaming eszköz, vagy bármely más hardver, amelyet a Plex eléréséhez használ.
Sajnos úgy tűnik, hogy a Plex-felhasználók nagy száma, akiknek át kell menniük ezen a folyamaton, kimaradásokat és hibákat okoz. Sok Plex-felhasználó jelentett problémákat a Twitteren amikor megpróbálják megváltoztatni jelszavukat vagy e-mail-címüket. Nem volt problémám ezzel a lépéssel, de amikor megpróbáltam újra bejelentkezni az Nvidia Shield TV-m új hitelesítő adataival, nem tudtam megtenni.
Remélhetőleg ezek a problémák hamarosan megoldódnak, amint a Plex jobban kezeli az infrastruktúrája iránti hirtelen felmerülő igényeket.
Szerkesztői ajánlások
- A Plex most lehetővé teszi, hogy átugorja a filmek és tévéműsorok kreditjeit
- A Plex a Tidallal való szorosabb integrációval erősíti zenei kínálatát
Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.