Популярната платформа за медиен стрийминг Plex е била хакната, като от нейните сървъри са източени личните данни и паролите на хиляди потребители. Първоначално това стана ясно от материал на популярния технологичен портал TechRadar и от други медии, а по-късно компанията изпрати имейл до активните си потребители, в който ги уведоми за теча и даде повече разяснения за случилото се.
От компанията апелират в имейла си към всички свои потребители да сменят паролите на профилите си възможно най-скоро. В имейла се отбелязва, че е засегната „ограничена подгрупа“ от акаунти и че изтеклата информация е била съхранена на един конкретен сървър от цялата дейта инфраструктура на Plex, но въпреки това писмото е разпратено масово. В него се казва още, че паролите на потребителите не са съхранявани в чист вид, а са били хеширани „в съответствие с най-добрите практики“.
От компанията не дават повече подробности за това как се е осъществило изтичането на данните, колко точно потребители са засегнати и дали паролите могат да бъдат дешифрирани и използвани.
Компанията уверява, че не са компрометирани данните за плащане на потребителите като номера на дебитни и кредитни карти. От Plex казват, че не съхраняват на сървърите и информационните си системи такива данни и използват външен процесор за осъществяване на разплащанията, които приемат за абонаментните си услуги и еднократните си лицензи. От екипа на популярния софтуер успокояват потребителите, че каквато и уязвимост в системите на Plex да е била използвана за извличане на данните на засегнатите потребители, тя вече е коригирана.
Ключов детайл е, че от стрийминг услугата любезно молят потребителите си да сменят паролите на акаунтите си, като никъде не се казва, че това е задължително и належащо. Въпреки това, след получаването на имейлите, хиляди потребители на платформата са се втурнали да сменят паролата си непосредствено, което е довело и до кратко сриване на сървърите на компанията поради огромния онлайн трафик.
Това обаче не е първият случай, в който Plex влиза в медийните заглавия поради проблем със сигурността. В началото на миналата година беше открито, че някои DDoS услуги под наем използват някои пропуски в сигурността в системите на Plex Media Server като канал за засилване на UDP при DDoS атаки. Тогава компанията също реагира бързо като пусна софтуерен пач, който коригира уязвимостта своевременно.
Към момента няма информация изтеклите потребителски данни да са били публикувани някъде онлайн или да има случаи, в които да са използвани с цел нанасяне на вреди на конкретни потребители на услугите на Plex, които са засегнати от изтичането на данни.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!