Tin tức và phân tích của tất cả các thiết bị di động

Plex: Thay đổi ngay mật khẩu tài khoản Plex của bạn

Plex đang yêu cầu người dùng thay đổi mật khẩu sau khi bên thứ ba có được quyền truy cập vào cơ sở dữ liệu chứa “mật khẩu được mã hóa”.

Plex cho biết họ đã phát hiện hoạt động đáng ngờ trong cơ sở dữ liệu của mình. Công ty cho biết tin tặc đã truy cập vào một tập hợp dữ liệu hạn chế. Điều này có nghĩa là những kẻ tấn công đã có quyền truy cập vào một số dữ liệu của người dùng Plex, bao gồm địa chỉ email, tên người dùng và mật khẩu được mã hóa.

Không rõ chính xác có bao nhiêu người dùng đã bị đánh cắp dữ liệu. Để phòng ngừa, nền tảng máy chủ phương tiện sẽ yêu cầu tất cả người dùng thay đổi mật khẩu Plex của họ. Dịch vụ này cũng khuyến nghị kích hoạt xác minh hai bước. Điều này càng làm giảm phạm vi rò rỉ dữ liệu; không có khóa 2FA họ sẽ không vào tài khoản của bạn.

Mật khẩu đã được mã hóa

Báo cáo của Plex cho thấy khả năng ‘bên thứ ba’ có quyền truy cập vào cơ sở dữ liệu thực sự có thể lạm dụng mật khẩu đã bị giảm bớt nhờ tính năng băm được áp dụng. Mật khẩu được cung cấp thêm số và chữ cái nên mật khẩu ban đầu rất khó lấy lại. Cuộc gọi Plex nguyên tắc này chính nó ‘băm với muối và hạt tiêu’. Người ta không biết phương pháp băm nào đã được sử dụng.

Trong khi đó, Plex đã điều tra cách truy cập cơ sở dữ liệu của bên thứ ba và “chiếm đoạt” phương thức đó. Do đó, những bên này hoặc các bên độc hại khác không thể truy cập cơ sở dữ liệu theo cách tương tự. Plex cũng cho biết họ sẽ thực hiện các bước để ngăn chặn những sự cố tương tự trong tương lai.

Người dùng hiện đang cố gắng đặt lại mật khẩu của họ vẫn có thể gặp phải một số vấn đề. Có lẽ, máy chủ của Plex không thể xử lý số lượng yêu cầu thay đổi mật khẩu, do đó email đặt lại mật khẩu không đến hoặc xuất hiện lỗi trên trang yêu cầu đặt lại mật khẩu.