„Plex“ pažeistas: pakeiskite slaptažodžius dabar

  • Sep 04, 2023
zdnet-plex-editorial-promo.jpg
Vaizdas: Plex

Plex pradėjo gyvuoti kaip atvirojo kodo XBMC (XBox Media Center) projekto, dabar žinomo kaip, šakutė Kodi. Anksčiau XBMC įdiegė atkuriamą vartotojo sąsają su daugybe daugialypės terpės atkūrimo kodekų, leidžiančių vartotojams žiūrėti saugomus filmus ir vaizdo įrašus savo televizoriuose ir kompiuterių ekranuose. Bėgant metams, „Plex“ išsiugdė savo tapatybę, papildydama savo verslo modelį srautiniu būdu, ir šiandien yra visiškai unikalus produktas, palyginti su savo XBMC šaknimis.

Šį rytą „Plex“ pradėjo informuoti vartotojus el. paštu apie duomenų pažeidimą. Pasak bendrovės:

Vakar vienoje iš savo duomenų bazių aptikome įtartinos veiklos. Nedelsdami pradėjome tyrimą ir atrodo, kad trečioji šalis galėjo pasiekti ribotą duomenų pogrupį, įskaitant el. laiškus, naudotojų vardus ir užšifruotus slaptažodžius.

Savo pareiškime „Plex“ sakė: „Visi paskyros slaptažodžiai, kuriuos buvo galima pasiekti, buvo maišyti ir apsaugoti pagal geriausius Bendrovė taip pat teigė, kad jokiai kredito kortelės ar kitiems mokėjimo duomenims nekilo pavojus, nes tie duomenys nėra saugomi bendrovės serveriai.

Bendrovė reikalauja iš naujo nustatyti slaptažodį visiems savo klientams. Tai tinkamas laikas priminti, kad niekada neturėtumėte naudoti to paties slaptažodžio daugiau nei vieną kartą. Jei naudojate slaptažodį, kurį naudojote „Plex“ bet kuriose kitose paslaugose, turėtumėte pakeisti šį slaptažodį (padarykite juos unikaliais, prašau!) ir toms paslaugoms.

„Plex“ pranešė, kad ėmėsi tam tikrų švelninimo veiksmų:

Jau aptarėme metodą, kurį taikė trečioji šalis, kad gautų prieigą prie sistemos, ir mes tai darome papildomos peržiūros, siekiant užtikrinti, kad visų mūsų sistemų saugumas būtų dar labiau sustiprintas, kad būtų išvengta ateities įsibrovimų.

Anksčiau, iškart gavęs įmonės pranešimą el. paštu apie pažeidimą, man pavyko pasiekti svetainę. Iki to laiko bendrovė nebuvo paskelbusi jokios informacijos apie pažeidimą nei savo tinklaraštyje, nei pranešimų spaudai sklaidos kanaluose.

Vaizdas: žemyn detektorius

Tačiau aš ką tik grįžau į „Plex“ svetainę, kad patikrinčiau tam tikrą informaciją, ir radau, kad ji nepasiekiama. Vienas iš mano ZDNET kolegų iš JK (esu Oregone) patvirtino, kad jai nepavyko, ir tai rodoma Apačios detektorius. Viena vertus, tai gali būti visų jų vartotojų skubėjimo pakeisti slaptažodžius rezultatas, tačiau tai taip pat gali rodyti papildomą ataką.

Atnaujinimas: nuo 8 val. ET Plex svetainė vėl prisijungta.

Atsižvelgiant į tai, kad įmonės svetainė šiuo metu nepasiekiama, tai tikriausiai yra nuolatinė istorija. Mes tai stebėsime.


Galite sekti mano kasdienius projekto atnaujinimus socialiniuose tinkluose. Būtinai sekite mane Twitter adresu @DavidGewirtz, Facebook adresu Facebook.com/DavidGewirtz, Instagram adresu Instagram.com/DavidGewirtzir „YouTube“ adresu YouTube.com/DavidGewirtzTV.

Teminiai

Ar „Windows 10“ per populiari dėl savo gerovės?
5 būdai, kaip rasti geriausią vietą savo karjerai pradėti
Taip generatyvus AI pakeis koncertų ekonomiką į gerąją pusę
3 priežastys, kodėl man labiau patinka šis 300 USD kainuojantis „Android“, o ne „Google Pixel 6a“.
  • Ar „Windows 10“ per populiari dėl savo gerovės?
  • 5 būdai, kaip rasti geriausią vietą savo karjerai pradėti
  • Taip generatyvus AI pakeis koncertų ekonomiką į gerąją pusę
  • 3 priežastys, kodėl man labiau patinka šis 300 USD kainuojantis „Android“, o ne „Google Pixel 6a“.