plex on phone with plex on tv as background
plex di ponsel dengan plex di tv sebagai latar belakang

Dhruv Bhutani / Otoritas Android

TL;DR

  • Aplikasi server media Plex telah mengumumkan kemungkinan pelanggaran data.
  • Email, nama pengguna, dan kata sandi terenkripsi diakses sebagai bagian dari insiden tersebut.
  • Perusahaan memerlukan pengaturan ulang kata sandi untuk semua akun.

Plex adalah salah satu aplikasi streaming media dan server media yang paling menonjol, memungkinkan Anda untuk mengakses konten media pribadi Anda melalui jaringan dan juga menawarkan perpustakaan streaming sendiri. Namun, layanan tersebut baru saja mengumumkan “potensi pelanggaran data” dan memerlukan pengaturan ulang kata sandi untuk semua akun.

“Kami ingin Anda mengetahui insiden yang melibatkan informasi akun Plex Anda kemarin. Meskipun kami yakin dampak sebenarnya dari insiden ini terbatas, kami ingin memastikan Anda memiliki informasi dan alat yang tepat untuk menjaga keamanan akun Anda,” tulis perusahaan itu dalam email yang dikirim ke beberapa pengguna.

Tim mengatakan bahwa mereka menemukan aktivitas mencurigakan di salah satu databasenya kemarin:

Kami segera memulai penyelidikan dan tampaknya pihak ketiga dapat mengakses sebagian data terbatas yang mencakup email, nama pengguna, dan kata sandi terenkripsi.

Perusahaan menambahkan bahwa itu memerlukan pengaturan ulang kata sandi untuk semua akun meskipun mereka “di-hash dan diamankan sesuai dengan praktik terbaik.” Plex menambahkan bahwa data pembayaran tidak disimpan di servernya dan oleh karena itu tidak dikompromikan sebagai bagian dari pelanggaran ini. Lebih lanjut dicatat bahwa itu sudah membahas metode yang digunakan dalam pelanggaran dan sedang melakukan tinjauan keamanan lebih lanjut.

Jadi apa lagi yang bisa Anda lakukan? Nah, tim Plex mengatakan Anda juga harus mencentang kotak centang di halaman reset kata sandi yang membuat Anda keluar dari semua perangkat Anda setelah perubahan kata sandi. Perusahaan menambahkan bahwa pengguna juga harus mengaktifkan otentikasi dua faktor dan tidak akan pernah meminta kata sandi atau info kartu kredit Anda melalui email.

Perlu juga dicatat bahwa beberapa pengguna Plex di tim Otoritas Android belum menerima email yang memberi tahu mereka tentang pelanggaran tersebut. Kami menduga bahwa peringatan ini dikirim secara bertahap karena fakta bahwa email secara khusus mengatakan kata sandi untuk semua akun akan diatur ulang.