Den 24. august Plex sendte en e-post til brukerne som advarte dem om at den hadde oppdaget mistenkelig aktivitet på serverne. Selskapet mener at brukere-e-poster, brukernavn og krypterte passord ble åpnet, og derfor tar det nå forholdsregelen med å kreve at alle kundene tilbakestiller passordene sine. Dette vil være nødvendig på all Plex-klientprogramvare så vel som alle Plex-servere som folk kan kjøre for å administrere mediene sine.
I e-posten som ble sendt ut skrev Plex-ledelsen:
Anbefalte videoer
I går oppdaget vi mistenkelig aktivitet på en av databasene våre. Vi startet umiddelbart en undersøkelse, og det ser ut til at en tredjepart var i stand til å få tilgang til et begrenset delsett av data som inkluderer e-post, brukernavn og krypterte passord. Selv om alle kontopassord som man kunne få tilgang til ble hashed og sikret iht beste praksis, av en overflod av forsiktighet krever vi at alle Plex-kontoer har passordet sitt nullstille. Vær trygg på at kredittkort- og andre betalingsdata ikke er lagret på serverne våre i det hele tatt og ikke var sårbare i denne hendelsen.
I slekt
- Den populære medieserveren Plex vil snart streame Warner Bros. filmer gratis
- Plex fjerner noen sjelden brukte funksjoner, forenkler bruk av undertekster
Ifølge selskapet har det allerede startet en etterforskning av den uautoriserte tilgangen og at metoden som ble brukt for å få tilgang til Plex sine servere har vært "adressert", selv om det ikke er klart om metoden skyldtes uoppdatert programvare, en nulldagers utnyttelse eller noe mer grunnleggende, som et internt brudd på sikkerhet.
Plex sa videre at de "gjør ytterligere gjennomganger for å sikre at sikkerheten til alle våre systemer er ytterligere herdet for å forhindre fremtidige inngrep."
Foreløpig er Plexs veiledning for brukerne å ganske enkelt gjennomføre en tilbakestilling av kontopassord, en omtrent syv-trinns prosess. Etter å ha gjort dette, må du logge på igjen på hvilken som helst Plex-programvare du bruker, enten på en smart-TV, strømmeenhet, eller annen maskinvare du bruker for å få tilgang til Plex.
Dessverre ser det ut til at det store antallet Plex-brukere som må gjennom denne prosessen forårsaker strømbrudd og feil. Mange Plex-brukere har rapportert problemer på Twitter når de prøver å endre passord eller e-post. Jeg hadde ikke et problem med det trinnet, men da jeg forsøkte å logge på igjen med den nye legitimasjonen på Nvidia Shield TV, kunne jeg ikke gjøre det.
Forhåpentligvis vil disse problemene løse seg snart ettersom Plex får bedre kontroll på den plutselige etterspørselen til infrastrukturen.
Redaktørenes anbefalinger
- Plex lar deg nå hoppe over studiepoengene på filmer og TV-serier
- Plex forsterker musikktilbudet sitt med tettere integrasjon med Tidal
Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.