Todas las Noticias en Películas, Avances de Películas y Reseñas.

Violación de datos de Plex: los correos electrónicos y las contraseñas están expuestos

Los nombres de usuario, las direcciones de correo electrónico y las contraseñas cifradas se revelaron como resultado de una violación de datos de Plex. Se desconoce el alcance de la violación de seguridad, pero la corporación exige cambios de contraseña para todos los usuarios.

plexo La incapacidad de los servidores para manejar el volumen de usuarios que buscan utilizarlos, junto con una serie de otros problemas, complicó la situación.

Se confirma la violación de datos de Plex

Esta mañana, Plex envió un correo electrónico a todos los usuarios para informarles que un tercero podía acceder a “un pequeño subconjunto de datos”, aunque no especificó cuántas cuentas se vieron afectadas.

“Queremos que esté al tanto de un incidente que involucró la información de su cuenta Plex ayer. Si bien creemos que el impacto real de este incidente es limitado, queremos asegurarnos de que tenga la información y las herramientas adecuadas para mantener su cuenta segura.

Ayer descubrimos actividad sospechosa en una de nuestras bases de datos. Inmediatamente comenzamos una investigación y parece que un tercero pudo acceder a un subconjunto limitado de datos que incluye correos electrónicos, nombres de usuario y contraseñas cifradas. Aunque todas las contraseñas de las cuentas a las que se podría haber accedido fueron codificadas y protegidas de acuerdo con las mejores prácticas, por precaución, exigimos que se restablezcan las contraseñas de todas las cuentas Plex. Tenga la seguridad de que la tarjeta de crédito y otros datos de pago no se almacenan en nuestros servidores en absoluto y no fueron vulnerables en este incidente.

Ya hemos abordado el método que empleó este tercero para obtener acceso al sistema y estamos realizando revisiones adicionales para garantizar que la seguridad de todos nuestros sistemas se refuerce aún más para evitar futuras incursiones. Si bien las contraseñas de las cuentas se aseguraron de acuerdo con las mejores prácticas, exigimos a todos los usuarios de Plex que restablezcan su contraseña.

En pocas palabras, le solicitamos amablemente que restablezca la contraseña de su cuenta Plex de inmediato. Al hacerlo, hay una casilla de verificación para “Cerrar sesión en los dispositivos conectados después del cambio de contraseña”. Esto además cerrará sesión en todos sus dispositivos (incluido cualquier Plex Media Server que posea) y le pedirá que vuelva a iniciar sesión con su nueva contraseña. Esto es un dolor de cabeza, pero recomendamos hacerlo para mayor seguridad. Hemos creado un artículo de soporte con instrucciones paso a paso sobre cómo restablecer su contraseña. aquí.

No se requerían cambios de contraseña al momento de escribir este artículo. Mientras tanto, algunos de los que lo intentan, afirmar que no han tenido éxito.

Recomendado:  Cómo solucionarlo No puedo usar su ID de Apple en este dispositivo

“No se puede cambiar la contraseña debido a un error interno del servidor”

“Seguí adelante e inicié sesión en mi cuenta para cambiar mi contraseña. La cosa es que eso no funcionó. Lo intenté varias veces, pero cuando envío el formulario de cambio de contraseña se queda ahí con un ícono giratorio durante aproximadamente 30 segundos y luego aparece el mensaje “Error interno del servidor”. Algo salió mal por nuestra parte’”.

“También recibo una respuesta de error interno del servidor (500) cuando intento utilizar la función de restablecimiento de contraseña y cerrar sesión en todos los dispositivos conectados”.

Otras personas tienen problemas para volver a iniciar sesión a pesar de que pudieron cambiar sus contraseñas. Para sus propios servidores, muchos usuarios afirman recibir mensajes como “No autorizado” o “No tienes acceso a este servidor”. Si bien algunos han tenido éxito después de iniciar sesión y recuperar el servidor, otros no.

Parece que Plex no ha configurado suficiente ancho de banda adicional para manejar el frenesí de intentos de cambio de contraseña. Además, la página de restablecimiento de contraseña solicita inesperadamente la nueva contraseña antes que la anterior, lo que puede ser la causa de algunas fallas.

Configurar la autenticación de dos factores en la configuración de su cuenta es algo que recomienda Plex. Tenga en cuenta que 2FA no está disponible si se registró utilizando una cuenta de Google u otra cuenta en lugar de su dirección de correo electrónico.

Además de disculparse por la violación de datos de Plex, la firma afirmó que ahora está examinando su seguridad.

Recomendado:  El nuevo proyecto de ley de la UE tiene como objetivo priorizar las reparaciones tecnológicas sobre los reemplazos

Vale la pena esperar unas horas antes de volver a intentarlo si no puede acceder a su cuenta o cambiar su contraseña (siempre que utilice contraseñas seguras y únicas que impidan el acceso a cualquiera de sus otras cuentas en caso de una infracción). ).

Cuando se descubrió una función de Lista de vigilancia universal que permitía a los niños acceder a contenido prohibido, Plex se vio envuelto en controversia por última vez en abril. Si aún no ha probado la plataforma, consulte nuestra guía que muestra cómo crear un servidor multimedia con Plex.