Plex informiert User über Sicherheitsvorfall

Sicherheitsvorfälle gibt es bei der Menge an Internet-Konten, die man heutzutage benötigt, immer mal wieder. Der neueste ist im Hause Plex vorgefallen.
Aktuell informiert das Unternehmen seine Nutzer darüber, dass es einen nicht autorisierten Zugriff auf eine nicht genannte Menge an Kundendaten in der Datenbank gegeben habe. Das Ganze sei schnell entdeckt und behoben worden. Dennoch sind Mail-Adressen, Nutzernamen und die Hash-Werte der Passwörter entwendet worden.
Das Unternehmen empfiehlt daher, das Passwort so schnell wie möglich zurückzusetzen. Wenn bisher noch nicht geschehen, soll die 2-Faktor-Authentifizierung ebenfalls aktiviert werden. Eine Support-Seite erklärt den Vorgang.
Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir eine kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.
Leider erklärt der Support-Artikel nicht das Problem, das nach dem Passwort-Wechsel der Server möglicherweise nicht mehr zur Verfügung steht und neu geclaimed werden muss; so war es nämlich bei mir (und anderen, die sich im Support-Forum gemeldet haben) vorhin.
Lösung: auf dem Server einloggen, dort Plex direkt über die IP aufrufen (https://[IP]:32400/web), was funktioniert und dann in der Konfiguration mit dem Plex-Account verknüpfen.
In der Mail, die man bekommen hat, steht eindeutig drin, daß die Server auch abgemeldet werden: „This will sign you out of all your devices (including any Plex Media Server you own)“.
Die Lösung ist ja das Standard-Vorgehen beim Anmelden neuer Server zum Konto.
Ich hatte das Problem auch. Insofern: Herzlichen Dank @Jack68 für den Hinweis!
Schon klar, aber nach dem Sign-In war der Server erst mal nicht verfügbar und davon war nicht auszugehen, es ist ja kein neuer Server.
Hatte ich – und auch die User – nicht, das Problem. Einfach über den lokalen Server im Plex-Konto das Passwort geändert.
Auf der Seite „Update Account Password“ gibt es im Formular eine Checkbox „Sign out connected devices after password change“. Deaktivieren und alles ist gut.
Da sollte man aber vorher prüfen, welche Anmeldungen momentan bestehen. Sonst sperrt man ja einen eventuell schon eingeloggten fremden Benutzer nicht aus.
Kann man zur Not auch hinterher noch prüfen und gezielt einzelne
Einträge entfernen.
https://app.plex.tv/desktop/#!/settings/devices/all
Meine Güte ist das schlecht gemacht. Bei jedem anderen Dienst kann ich mein Passwort in den Konto- oder Accounteinstellungen einfach ändern. Nicht so bei Plex. Und wo genau kann ich die 2FA aktivieren?
Geht bei Plex genau so. Auf dem Server einloggen und ändern. Gerade eben gemacht.
Dein Ernst?
Profil – Account – ZWEI-FAKTOR-AUTHENTIFIZIERUNG
Das kannn man auch was freundlicher formulieren. 🙂
Das kannst auch auch bei Plex in den Account Einstellungen.
https://app.plex.tv/desktop/#!/settings/account
Da kann man dann auch die 2FA aktivieren….
Naja, sobald du mal den Plex Pass gekauft hast liegen da potenziell Zahlungsdaten auf dem Account. Außerdem dauert ein Passwort äbdern vielleicht 5 Minuten inkl. Server neu claimen. Es geht ja nicht um den Server selbst sondern um die Account-Infrastruktur.
Betrifft das auch Kunden, die Google Authenticator nutzen und somit keine direkten Passwörter?
Natürlich, denn du nutzt auch mit dem Authentificator weiterhin ein Passwort, nur Zusätzlich als zweiten Faktor den Authentificator.
Ob die Lücken nicht gewollt waren um den Partnern Eure Inhalte zur Verfügung zu stellen bzw. Infos was man so teilt und lädt….woher sonst wusste Plex was auf den Hetzner Servern so los war
Das ergibt doch keinen Sinn. Aus dem Artikel hier im Blog: https://stadt-bremerhaven.de/plex-blockt-zugriff-auf-hetzner-server/
„Plex-Nutzer erhalten diese Benachrichtigung, weil die mit ihrem Konto verbundene IP-Adresse eines Plex Media Servers von einem Dienstanbieter stammt, der eine erhebliche Anzahl von Plex Media Servern hostet, die gegen die Plex-Nutzungsbedingungen verstoßen.“
Doubt. Aber sowas von.
Ich hoffe, Ihr habt wenigstens Eure Video-Dateien umbenannt und nicht „XXX.2024.GERMAN.1080P.BLURAY.AVC.GRUPPE“ stehen lassen. Ansonsten würde ich mir eher Sorgen machen, dass demnächst eine Erpresser-Mail im Postfach liegt.
Vergiss es Max, ich glaub Plex User sind da unbelehrbar.
Was ein Quatsch.