News Plex gehackt: Passwörter, Benutzernamen und E-Mail-Adressen betroffen

Frank

Chefredakteur
Teammitglied
Registriert
März 2001
Beiträge
9.215
Die verbreitete Medien-Plattform Plex hat seine Nutzer heute in einer E-Mail darüber informiert, dass ein Sicherheitsverstoß vorlag, bei dem neben dem Benutzernamen auch das Passwort und die E-Mail-Adresse der Nutzer entwendet worden sein könnten – die Passwörter lagen aber glücklicherweise nur als Hash vor.

Zur News: Plex gehackt: Passwörter, Benutzernamen und E-Mail-Adressen betroffen
 
  • Gefällt mir
Reaktionen: bullit1, Engaged, BrollyLSSJ und 6 andere
Passwort ist geändert (+ 2FA war bereits eingerichtet), aber alle zuvor angemeldeten Geräte abmelden? Ist das wirklich erforderlich? Ich habe die Liste der angemeldeten Geräte angesehen und kenne jedes Gerät.
 
  • Gefällt mir
Reaktionen: butchooka, Knutengore, R4fiqi und 3 andere
Mir reichts! Ich wechsle zu emby.
 
  • Gefällt mir
Reaktionen: XY-Diddi, butchooka, Kazuja und 2 andere
ABCD. schrieb:
Passwort ist geändert, aber alle zuvor angemeldeten Geräte abmelden? Ist das wirklich erforderlich? Ich habe die Liste der angemeldeten Geräte angesehen und kenne jedes Gerät.
Es macht Sinn wenn auch externe zugreifen könne, ist das eh alles nur bei dir zu Hause und nicht extern ist es auch nicht wirklich wichtig.

Ich Verbinde jetzt einfach meine Geräte neu, das ist ja via Mobile einloggen und dann die /link Codes abrufen fertig.
 
  • Gefällt mir
Reaktionen: ABCD.
Hinweis für alle, die gerade wild das Passwort ändern wollen: Aktuell kann die Mail zum Zurücksetzen etwas länger brauchen wegen des hohen Ansturms.

@Jokercam mega nützliche Beiträge, top
 
  • Gefällt mir
Reaktionen: bullit1, R4fiqi, LamaTux und 4 andere
ComputerJunge schrieb:
Dann wäre man auch betroffen?
Du bist da immer betroffen da man ja einen Plexaccount benötigt um den Server zu betreiben.
 
  • Gefällt mir
Reaktionen: Unnu und ComputerJunge
Lies halt den Artikel lol. Zugangsdaten zum Plex Account wurden halt gestohlen.
 
danke für die info. hab plex nur testweise ausprobiert. werden meinen account löschen
 
  • Gefällt mir
Reaktionen: Newbie_9000 und f1d1l1ty`
Hab nicht mal eine E-Mail von Plex bekommen, den Account habe ich gerade gelöscht.

Nutze seit geraumer Zeit Jellyfin als Open-Source Alternative.
 
  • Gefällt mir
Reaktionen: eSportWarrior, pix0n, Schäfchen und 13 andere
stalagg schrieb:
Da stellt sich ja schon fast eher die Frage nach Alternativen.
Ich bin mir nicht 100% Sicher ob die Free Version ohne Account geht, ich hab aber ne Lifetime Lizenz seit Jahren. Es gibt genug Alternativen dafür ob Kodi, Jellyfin oder Emby, ich bin trotzdem bei Plex geblieben weils beim einen wieder nicht überall Player dafür gibt, das andere zuviel Resourcen wo anders frist.
Aber für jeden das passende, gibt ja genug Auswahl dafür ich bleib trotzdem bei Plex.
 
  • Gefällt mir
Reaktionen: Daddi89, lemba, Knutengore und 2 andere
Standard1507 schrieb:
Gilt das auch wenn man mit seinem Google Account einlogt? Dann müsste das auch geändert werden.
Nein, weil dann bei Plex keinerlei Passwärter hinterlegt werden sondern nur der OAuth-Token von Google abgefragt wird.
 
  • Gefällt mir
Reaktionen: bikkje, Kazuja, MrWaYne und 3 andere
  • Gefällt mir
Reaktionen: NOTAUS, eSportWarrior, lemba und 11 andere
ABCD. schrieb:
Passwort ist geändert (+ 2FA war bereits eingerichtet), aber alle zuvor angemeldeten Geräte abmelden? Ist das wirklich erforderlich? Ich habe die Liste der angemeldeten Geräte angesehen und kenne jedes Gerät.
Ich kanns auf jeden Fall nicht empfehlen. Ich kämpfe gerade damit meinen Server wieder mit meinem Account zu verknüpfen. Das die Plex Server gerade gefühlt geDDOSt werden hilft echt nicht. Nutze Plex seit bestimmt 10 Jahren (gibts die schon so lange?) und bisher eigentlich nie Probleme. Mir war aber nicht klar, wie abhängig diese Software mittlerweile anscheinend von deren Servern geworden ist.
 
  • Gefällt mir
Reaktionen: Fabian_otto und ABCD.
Das ist doch was @Creeping.Death heute morgen postete :)

Ich finde es beunruhigend, dass sie von 'encrypted passwords' sprechen. Ich hoffe doch sehr, dass die hashen und nicht verschlüsseln.. Letzteres ist als umkehrbar definiert und somit absolut ungeeignet um passwörter abzuspeichen
 
  • Gefällt mir
Reaktionen: butchooka
@stalagg
Jellyfin als OSS-Alternative. Clients noch schwierig:
https://jellyfin.org/clients/
Selbst mein 2011er Samsung Smart TV hat ne native Plex App. Der 2016er auch. Da gibts noch Nachholbedarf.

Ich betreibe aber sowohl einen Jellyfin als auch einen Plex. Im direkten vergleich wirkt Plex ausgereifter und erwachsener. Die Übersichtlichkeit der GUI ist bei Plex auch etwas verständlicher als bei Jellyfin.
Aber das hat leider seinen Preis: Es ist eben closed source und als Cloud-Service aufgebaut.
Jellyfin hingegen hat sein eigenes Authentifizierungssystem gleich an Board und benötigt keine Cloud. Auch Familienmitglieder oder Freunde mit denen ihr das teilen wollt benötigen keinen Plex Account, das machts wahnsinnig bequem. Den Akzeptanzfaktor sollte man nie außer Acht lassen.
 
  • Gefällt mir
Reaktionen: maxik
@axl foli Wollte auch schon von Plex auf Jellyfin wechseln - aber di GUI ist halt sehr anschaubar im Vergleich zu den anderen....
 
Zurück
Oben