Plex gehackt: Passwörter, Benutzernamen und E-Mail-Adressen betroffen
Die verbreitete Medien-Plattform Plex hat seine Nutzer heute in einer E-Mail darüber informiert, dass ein Sicherheitsverstoß vorlag, bei dem neben dem Benutzernamen auch das Passwort und die E-Mail-Adresse der Nutzer entwendet worden sein könnten – die Passwörter lagen aber glücklicherweise nur als Hash vor.
Passwort ändern, jetzt!
Auch wenn Plex das Risiko und die Auswirkungen deshalb derzeit noch als gering einschätzt und bisher nicht bekannt ist, dass die Passwörter offengelegt wurden, sollten Nutzer umgehend ihr Passwort bei Plex ändern – Plex selbst will dies aus Sicherheitsgründen auch von allen Nutzern verlangen. Nutzer sollen beim Ändern ihres Passworts auswählen, dass alle eingeloggten Geräte abgemeldet werden, was zwar dazu führt, dass man sich an allen neu anmelden muss, aber nur so sei die nötige Sicherheit gewahrt. Eine Anleitung von Plex führt durch die notwendigen Schritte zum Ändern des Passworts. Nutzer sollten, sofern noch nicht getan, zudem die Zwei-Faktor-Authentifizierung für das Benutzerkonto aktivieren.
Ungewöhnliche Datenbankzugriffe
Plex hatte gestern ungewöhnliche Aktivitäten bei den Datenbankzugriffen festgestellt. Sofort eingeleitete Nachforschungen haben dann nach eigenen Angaben gezeigt, dass Unbefugte Zugriff auf einen Teil der Daten hatten, die oben genannte Informationen enthalten. Da Kreditkarten-Daten oder andere Zahlungsinformationen nicht auf den Servern von Plex gespeichert werden, können derartige Daten durch den Hack nicht an Dritte gelangt sein. Das Einfallstor für die Hacker soll inzwischen beseitigt worden sein, so dass auch andere es nicht mehr ausnutzen können. Details zur Art und Weise, wie sich die Angreifer Zugriff verschafft haben, nennt Plex allerdings nicht. Man wolle jedoch alle Systeme prüfen und noch besser gegen Angriffe schützen.
Plex gehört mit rund 20 Millionen Nutzern zur größten Media-Server-App überhaupt, mit der selbst hochgeladene Videos, Fotos und Tonaufnahmen an zahlreiche Endgeräte gestreamt werden können. Zudem bietet Plex selbst inzwischen Inhalte für zahlende Abonnenten an.