Plex wymaga resetowania hasła po uzyskaniu dostępu do danych użytkownika

24 sierpnia Pleks wysłał do swoich użytkowników wiadomość e-mail z ostrzeżeniem, że wykrył podejrzaną aktywność na swoich serwerach. Firma uważa, że ​​uzyskano dostęp do adresów e-mail, nazw użytkowników i zaszyfrowanych haseł użytkowników, dlatego podejmuje obecnie krok zapobiegawczy, wymagając od wszystkich swoich klientów resetowania haseł. Będzie to wymagane w przypadku całego oprogramowania klienckiego Plex, a także wszystkich serwerów Plex, z których ludzie mogą korzystać w celu zarządzania swoimi multimediami.

Ekran zmiany hasła w Plex.

W wysłanym e-mailu kierownictwo Plex napisało:

Polecane filmy

Wczoraj wykryliśmy podejrzaną aktywność w jednej z naszych baz danych. Natychmiast rozpoczęliśmy dochodzenie i wygląda na to, że osoba trzecia mogła uzyskać dostęp do ograniczonego podzbioru danych, który obejmuje adresy e-mail, nazwy użytkowników i zaszyfrowane hasła. Mimo że wszystkie hasła do kont, do których można było uzyskać dostęp, zostały zaszyfrowane i zabezpieczone zgodnie z najlepszych praktyk, ze względu na dużą ostrożność wymagamy, aby wszystkie konta Plex miały hasło Resetowanie. Możesz mieć pewność, że dane kart kredytowych i innych płatności nie są w ogóle przechowywane na naszych serwerach i nie były podatne na ataki w tym incydencie.

Powiązany

  • Popularny serwer multimediów Plex wkrótce będzie transmitował Warner Bros. filmy za darmo
  • Plex usuwa niektóre rzadko używane funkcje, upraszcza korzystanie z napisów

Według firmy rozpoczęła już dochodzenie w sprawie nieuprawnionego dostępu i że metoda użyta do uzyskania dostępu do serwerów Plex została „rozwiązane”, choć nie jest jasne, czy przyczyną tej metody było niezałatane oprogramowanie, exploit typu zero-day, czy też coś bardziej fundamentalnego, np. wewnętrzne naruszenie zasad bezpieczeństwo.

Plex stwierdził ponadto, że „przeprowadza dodatkowe przeglądy, aby zapewnić dalsze wzmocnienie bezpieczeństwa wszystkich naszych systemów i zapobiec przyszłym włamaniom”.

Na razie wytyczne Plex dla użytkowników to po prostu podjęcie reset hasła do konta, proces składający się z mniej więcej siedmiu etapów. Po wykonaniu tej czynności będziesz musiał ponownie zalogować się do dowolnego oprogramowania Plex, którego używasz, niezależnie od tego, czy jest to komputer stacjonarny Smart TV, urządzenie do przesyłania strumieniowegolub inny sprzęt, którego używasz do uzyskiwania dostępu do Plex.

Niestety wydaje się, że sama liczba użytkowników Plex, którzy muszą przejść przez ten proces, powoduje awarie i błędy. Wielu użytkowników Plexa zgłosiło problemy na Twitterze podczas próby zmiany hasła lub adresu e-mail. Nie miałem problemu z tym krokiem, ale kiedy próbowałem zalogować się ponownie przy użyciu nowych danych uwierzytelniających na moim telewizorze Nvidia Shield, nie mogłem tego zrobić.

Mamy nadzieję, że problemy te wkrótce się rozwiążą, gdy Plex lepiej poradzi sobie z nagłym zapotrzebowaniem na swoją infrastrukturę.

Zalecenia redaktorów

  • Plex pozwala teraz pominąć napisy końcowe w filmach i programach telewizyjnych
  • Plex poszerza swoją ofertę muzyczną dzięki ściślejszej integracji z Tidal

Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.