Plex 用户请注意:平台遭遇数据泄露,建议立即重置密码

| 分类: 业界八卦 | 热度: 2 ℃

流媒体平台 Plex 近日通知用户,其系统遭遇了一次安全事件,一个数据库被“未经授权的第三方”访问,导致部分用户的账户信息暴露。

这起事件与 2022 年的上一次泄露事件 高度相似。Plex 已向用户发送邮件,敦促立即采取行动:重置密码、退出已连接设备,并启用双因素认证(2FA)

Plex 用户请注意:平台遭遇数据泄露,建议立即重置密码

泄露了哪些信息?

根据 Plex 官方邮件披露,此次事件中被访问的数据包括:

  • 电子邮件地址
  • 用户名
  • 安全哈希后的密码

Plex 强调,所有密码均经过加密存储(哈希处理),攻击者无法直接读取明文密码。此外,信用卡信息未受影响,因为 Plex 不在其服务器上存储此类数据。

尽管实际影响可能有限,但出于谨慎,平台仍要求所有用户主动重置密码。

您需要立即做什么?

Plex 在邮件中提供了明确的操作指引,建议用户按以下步骤操作:

  1. 立即重置密码
  2. 启用“密码更改后退出连接设备”
    • 在重置密码时,勾选 “Sign out connected devices after password change”(密码更改后退出连接设备)
    • 此操作将强制退出所有已登录的客户端和您拥有的 Plex Media Server
    • 虽然需要重新登录,但能有效切断潜在的非法会话
  3. 启用双因素认证(2FA)
    • 登录 Plex 账户后,进入安全设置,开启双因素认证
    • 推荐使用身份验证器应用(如 Google Authenticator 或 Authy),而非短信验证,安全性更高
  4. 警惕钓鱼邮件
    • Plex 明确表示:绝不会通过邮件索要密码或支付信息
    • 请勿点击可疑链接,所有操作请通过官方渠道进行

如何重新登录您的设备?

如果您启用了“退出所有设备”选项,需手动重新登录:

  • 支持直接输入的设备(如手机 App、网页端):使用新密码直接登录
  • 大屏设备(如 Apple TV、Android TV、智能电视):
    1. 打开设备上的 Plex 应用
    2. 记下屏幕上显示的 4 位链接码
    3. 在电脑或手机浏览器访问 https://www.plex.tv/link
    4. 登录您的 Plex 账户,输入链接码完成绑定

事件背景与平台响应

Plex 表示,已迅速封堵攻击者使用的入口,并正在进行全面安全审查,以加强系统防护。

公司强调,其安全机制帮助其“迅速检测到此次事件”,并正在积极防止未来类似情况发生。

声明: 猎游人 每天为你带来最新的游戏和硬件打折情报,帮你精心挑选值得玩的游戏,让您的钱花的更值!本站信息大部分来自于网友爆料,如果您发现了优质的游戏或好的价格,不妨爆料给我们吧(谢绝任何商业爆料)!

0条评论

Hi,您需要填写昵称和邮箱!
姓名 (必填)
邮箱 (必填)
网站

暂时木有评论