Plex Media akış platformu, veritabanlarından birine yetkisiz erişimi keşfetmeye yanıt olarak birçok kullanıcısına şifre sıfırlama bildirimleri gönderiyor.
Bir okuyucunun BleepingComputer ile paylaştığı mektuba göre, davetsiz misafir potansiyel olarak e -posta adresleri, kullanıcı adları ve şifreli şifreler de dahil olmak üzere sınırlı bir veri alt kümesine erişti.
Plex'in bildiriminde, "Erişilebilecek tüm hesap şifrelerine en iyi uygulamalara uygun olarak, çok fazla dikkatli olmasına ve güvence altına alınsa da, tüm PLEX hesaplarının şifre sıfırlamasını talep ediyoruz."
"Kredi kartının ve diğer ödeme verilerinin sunucularımızda hiç saklanmadığından ve bu olayda savunmasız olmadığından emin olun".
Plex, üçüncü tarafın veritabanına erişme araçlarını belirlediğini ve sistemlerini sertleştirmek ve benzer olayların gelecekte yeniden ortaya çıkmasını önlemek için sorunu ele aldığını iddia ediyor.
Veri ihlali izleme hizmetinin yaratıcısı Troy Hunt 'Ben pwned me' de kendisini etkilenen kullanıcılar arasında buldu.
Şu anda, olayın etkisi ve şifre sıfırlama eylemi Plex tarafından belirtilmemiştir, ancak İnternet şirketi onu "sınırlı" olarak nitelendirmiştir.
BleepingComputer, bu cephede daha fazla bilgi istemek için Plex ile iletişime geçti ve bu yazıyı firmadan duyar duymaz güncelleyeceğiz.
Bazı kullanıcı raporları, sorunun ücretsiz hesapları etkilemediğini göstermektedir, bu nedenle yalnızca ödeme hesapları etkilenmiş olabilir. Yine de, bu henüz doğrulanmadı.
Bu arada, plex.tv web sitesi bugün bir kesinti yaşadı ve bunu yazarken düştü. PLEX Durum Sayfası sorunu kabul eder ve bunun nedenini araştırdığını söyler.
Bu kesintinin yetkisiz veritabanı erişimi ile ilgili olup olmadığı veya platformu hedefleyen ayrı bir DDOS (dağıtılmış hizmet reddi) saldırısı olup olmadığı bilinmemektedir.
Parola sıfırlaması otomatik oturum açma yoluyla uygulanmaz, bu nedenle mevcut cihazlarda hesaplarından çıkmayanlar Plex'i kullanmaya devam edebilir, ancak medya toplama erişim sorunlarıyla karşılaşabilir.
Ayrıca, birkaç kullanıcı hesap şifrelerini güncellemeye çalışırken "dahili sunucu hataları" aldığını bildirir ve bu da süreçte sürtünme (ve tahriş) ekler.
Hesap devralma şansını en aza indirmek için Plex'in şifrenizi hemen sıfırlama konusundaki talimatlarını izlemeniz önerilir.
Ayrıca, diğer web sitelerinde aynı kimlik bilgilerini kullanıyorsanız, parolalarınızı orada da sıfırlamalısınız.
Bunu yapmamak, kötü niyetli aktörlerin çeşitli web sitelerinde giriş yapmak ve giriş yapmak için çalıntı kullanıcı adı+şifre çiftlerini kullandıkları kimlik bilgisi doldurma saldırılarına karşı savunmasız hale getirebilir.
Unutmayın, şifreleme şifreleri şu anda veya gelecekte açılmaz hale getirmez, çünkü bu, depolanan parolaları güvence altına almak için kullanılan algoritma türüne bağlıdır. Plex, gönderilen mektupta bu ayrıntıyı tanımlamaz.
Kullandığınız herhangi bir çevrimiçi platformda hesap devralma şansını daha da azaltmak için, seçenek mevcutsa MFA'yı (çok faktörlü kimlik doğrulama) etkinleştirin.
Plex kullanıcıları, buradaki talimatları izleyerek ek hesap güvenliği için giriş işlemlerine 2FA (iki faktörlü kimlik doğrulama) adımı ekleyebilir.
Güncelleme 8/24: Birkaç okuyucu, BleepingComputer'a şifre sıfırlamasının Plex tarafından zorlanmadığını ve eski kimlik bilgilerini kullanarak oturum açmaya çalışan kullanıcıların şifre sıfırlaması yapması istenmediğini belirtti.
Kaynak kodunu çalmak için hacklenen LastPass geliştirici sistemleri
Yanlış yapılandırılmış meta piksel maruz kalan 1.3 milyon hastanın sağlık verileri
Yeni MailChimp ihlali maruz kalan DigitalOcean Müşteri E -posta Adresleri
Twilio Hack, 1.900 kullanıcıdan oluşan sinyal telefon numaraları
Twilio: Veri ihlalinden etkilenen 125 müşteri, çalınan şifre yok
Kaynak: Bleeping Computer