Plex informiert User über Sicherheitsvorfall

Sicherheitsvorfälle gibt es bei der Menge an Internet-Konten, die man heutzutage benötigt, immer mal wieder. Der neueste ist im Hause Plex vorgefallen.

Aktuell informiert das Unternehmen seine Nutzer darüber, dass es einen nicht autorisierten Zugriff auf eine nicht genannte Menge an Kundendaten in der Datenbank gegeben habe. Das Ganze sei schnell entdeckt und behoben worden. Dennoch sind Mail-Adressen, Nutzernamen und die Hash-Werte der Passwörter entwendet worden.

Das Unternehmen empfiehlt daher, das Passwort so schnell wie möglich zurückzusetzen. Wenn bisher noch nicht geschehen, soll die 2-Faktor-Authentifizierung ebenfalls aktiviert werden. Eine Support-Seite erklärt den Vorgang.

Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf ge­lan­gt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir ei­ne kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

Avatar-Foto

Hauptberuflich im SAP-Geschäft tätig und treibt gerne Menschen an. Behauptet von sich den Spagat zwischen Familie, Arbeit und dem Interesse für Gadgets und Co. zu meistern. Hat ein Faible für Technik im Allgemeinen. Auch zu finden bei X (Twitter), Threads, Instagram, XING und Linkedin, per Website oder via Mail

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

22 Kommentare

  1. Leider erklärt der Support-Artikel nicht das Problem, das nach dem Passwort-Wechsel der Server möglicherweise nicht mehr zur Verfügung steht und neu geclaimed werden muss; so war es nämlich bei mir (und anderen, die sich im Support-Forum gemeldet haben) vorhin.
    Lösung: auf dem Server einloggen, dort Plex direkt über die IP aufrufen (https://[IP]:32400/web), was funktioniert und dann in der Konfiguration mit dem Plex-Account verknüpfen.

    • In der Mail, die man bekommen hat, steht eindeutig drin, daß die Server auch abgemeldet werden: „This will sign you out of all your devices (including any Plex Media Server you own)“.

      Die Lösung ist ja das Standard-Vorgehen beim Anmelden neuer Server zum Konto.

    • Hatte ich – und auch die User – nicht, das Problem. Einfach über den lokalen Server im Plex-Konto das Passwort geändert.

    • Auf der Seite „Update Account Password“ gibt es im Formular eine Checkbox „Sign out connected devices after password change“. Deaktivieren und alles ist gut.

  2. Meine Güte ist das schlecht gemacht. Bei jedem anderen Dienst kann ich mein Passwort in den Konto- oder Accounteinstellungen einfach ändern. Nicht so bei Plex. Und wo genau kann ich die 2FA aktivieren?

  3. Naja, sobald du mal den Plex Pass gekauft hast liegen da potenziell Zahlungsdaten auf dem Account. Außerdem dauert ein Passwort äbdern vielleicht 5 Minuten inkl. Server neu claimen. Es geht ja nicht um den Server selbst sondern um die Account-Infrastruktur.

  4. Betrifft das auch Kunden, die Google Authenticator nutzen und somit keine direkten Passwörter?

    • Natürlich, denn du nutzt auch mit dem Authentificator weiterhin ein Passwort, nur Zusätzlich als zweiten Faktor den Authentificator.

  5. Ob die Lücken nicht gewollt waren um den Partnern Eure Inhalte zur Verfügung zu stellen bzw. Infos was man so teilt und lädt….woher sonst wusste Plex was auf den Hetzner Servern so los war

  6. Ich hoffe, Ihr habt wenigstens Eure Video-Dateien umbenannt und nicht „XXX.2024.GERMAN.1080P.BLURAY.AVC.GRUPPE“ stehen lassen. Ansonsten würde ich mir eher Sorgen machen, dass demnächst eine Erpresser-Mail im Postfach liegt.

Es werden alle Kommentare moderiert. Lies auch bitte unsere Kommentarregeln:

Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor. In jedes Thema Politik einbringen ist nicht erwünscht. Es besteht kein Recht auf die Veröffentlichung eines Kommentars.

Du willst nichts verpassen?

Du hast die Möglichkeit, den Kommentar-Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren.