SweClockers drop!

Plex hackat – användare uppmanas byta lösenord

Permalänk
Melding Plague

Plex hackat – användare uppmanas byta lösenord

Obehörig aktör har kommit åt mailadresser, användarnamn samt lösenord, men inga kreditkortsuppgifter.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Fick mailet imorse så bytte lösen även fast jag har 2FA.
Skönt att Plex kör link signin så man slipper peta in lösenord på alla enheter.

Visa signatur
Permalänk
Medlem

Tog bort mitt konto istället, använder inte plex längre

Visa signatur

They say a little knowledge is a dangerous thing, but it's not one half so bad as a lot of ignorance
- Terry Pratchett
_____________________________

Permalänk
Medlem

kan rekommendera Jellyfin, blandar man inte in en tredjepart så minimerar man attackytan enormt.

Visa signatur

CPU: 5800x3d
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem
Skrivet av hakd:

kan rekommendera Jellyfin, blandar man inte in en tredjepart så minimerar man attackytan enormt.

Tyvärr sämre men annars bra tips.

Bytade lösen imorse iaf, har MFA ändå.

Visa signatur

Citera för svar

Permalänk
Medlem

Detta är andra gången Plex lyckas med denna skit, aja goodbye plex har ändå inte använt det i över ett år, rip lifetime plex men bryr mig ärligt talat inte längre.

Ganska tydligt att de inte tar säkerhet på alvar där.

Visa signatur

Speldator: Ryzen 7800X3D, 64GB DDR5, RTX 5090
Server: i7-8700k, 32GB DDR4, RTX2080
Steam deck, Rog Ally + de fiesta konsoler.

Permalänk
Medlem

Är det någon som vet hur detta påverkats om man loggat in via Google?

Visa signatur

Desktop: Ryzen 7800X3D | Gigabyte Windforce RTX 4080 | Kingston Fury Beast DDR5 32GB @ 6000MHz | MSI MAG B650 | Arctic Liquid Freezer II 360 | Kingston KC3000 1TB + WD SN850X 4TB | Arctic Liquid Freezer II 360 | Phantek G360A | Corsair RM1000e

Laptop: Lenovo X1 Carbon G9

Permalänk
Musikälskare
Skrivet av hakd:

kan rekommendera Jellyfin, blandar man inte in en tredjepart så minimerar man attackytan enormt.

Har provat Jellyfin men det känns mycket mera "klunky" än Plex så jag fastnade inte

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB 6000Mhz DDR5 Dominator ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X

💾 Min retrodator
📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Snusfri

Jellyfin är ljusår bättre än Plex.
Fungerar hur bra som helst och är gratis.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Thinkpad E14 G5 - 16GB RAM - 512GB SSD
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 9 Pro XL

Permalänk
Medlem
Skrivet av lumberjack:

Är det någon som vet hur detta påverkats om man loggat in via Google?

Det undrar jag med. Jag kör också inloggat via Google och har inte fått något mail. Jag såg dock att det fanns ett lösenord i Plex-inställningarna så jag ändrade för säkerhets skull.

Permalänk
Medlem
Skrivet av Tenerezza:

Detta är andra gången Plex lyckas med denna skit, aja goodbye plex har ändå inte använt det i över ett år, rip lifetime plex men bryr mig ärligt talat inte längre.

Ganska tydligt att de inte tar säkerhet på alvar där.

<Uppladdad bildlänk>

Samma här, tog också bort det. Inte använt det på X antal år ändå.
Fick dock inte ens upp något meddelande efter radering, jag blev bara utloggad och kan inte logga in igen så antar det är bortplockat.

Visa signatur

CPU: i9-13900K + Cooler Master ML360L ARGB V2 || GPU: Gainward RTX 4090 Phantom GS.
MoBo: Asus Rog Strix Z790-F Gaming || RAM 32 GB Kingston Fury Beast CL40 DDR5 RGB 5600 MHz.
PSU: Corsair RMe 1000W 80+ Gold || Chassi: Phanteks Eclipse P500A D-RGB.
Lagring: Kingston Fury Renegade M.2 NVME 2TB + Samsung 860 QVO 1TB.
Skärmar: 27" 1440p 144 Hz IPS G-sync + 27" 1440p 155 Hz VA || OS: Win 11 Home.

Permalänk
Medlem
Skrivet av MinscS2:

Samma här, tog också bort det. Inte använt det på X antal år ändå.
Fick dock inte ens upp något meddelande efter radering, jag blev bara utloggad och kan inte logga in igen så antar det är bortplockat.

Blev också urloggad på en gång här dock fick jag två mail ett att mitt plex subscription har löpt ut ( har ingen hade dock lifetime ) samt ett mail om hur jag kanske kan återställa mitt konto upp till 28 dagar.

Visa signatur

Speldator: Ryzen 7800X3D, 64GB DDR5, RTX 5090
Server: i7-8700k, 32GB DDR4, RTX2080
Steam deck, Rog Ally + de fiesta konsoler.

Permalänk
Medlem

Användare uppmanas byta till Jellyfin.

Visa signatur

CPU AMD Ryzen 7 7800X3D + Dark Rock Pro 4 GPU Sapphire RX 7900 XT Pulse
RAM Corsair 2x16GB 6000 MT/s CL30 MB ASUS ROG Strix B650E-F Gaming WIFI
SSD Kingston KC3000 2TB SPU Creative AE-5 Plus PSU Corsair RM850x

Permalänk
Medlem
Skrivet av Baxtex:

Tyvärr sämre men annars bra tips.

Bytade lösen imorse iaf, har MFA ändå.

Care to elaborate? sämre på vilket sätt?

Visa signatur

Citera om du vill ha svar :)

Permalänk
Medlem
Skrivet av Pelle:

Care to elaborate? sämre på vilket sätt?

En sak är att klienterna som finns är ganska usla, t.ex. till appletv. För mig som datorhacker är det ju inga konstigheter att lösa, men för svärfar är det ju bökigare.
Sedan går det väl inte remote ansluta till min jellyfin utan att VPN:a och hålla på vill jag minnas..? Jag hade gärna haft någon liten tjänst som låg å snurrade på servern som kunde agera vpn-tunnel-automagi åt jellyfin så man får liknande (otroligt smidiga) funktionalitet som plex har.

Permalänk
Medlem

Jellyfin GUI är avskyvärt, för inte prata om Apple TV.

Plex fortfarande det jag trivs med bäst helt klart, provat alla andra, med skins/plugins o skit men långt ifrån GUI interfacet jag trivs med. Känner att det mesta fungerat bättre med Plex också när jag testat andra.

Däremot föredrar jag äldre GUI på windows clienten jämfört med deras nya, det är väl första minus jag personligen upplevt med Plex.

Bekymrar mig inte direkt med sådana här saker typ, speciellt inte på något så oviktigt. Kör dessutom login med google så.

Permalänk
Medlem
Skrivet av Pelle:

Care to elaborate? sämre på vilket sätt?

Svårt att få undertexter att hämtas automatiskt, GUIt suger, uppspelning fungerar inte mm. Kanske förbättras sen jag testade för 3 år sen.

Visa signatur

Citera för svar

Permalänk
Medlem
Skrivet av Arzei:

Användare uppmanas byta till Jellyfin.

Det är skillnad på Jellyfin och Plex

Permalänk
Medlem
Skrivet av lumberjack:

Är det någon som vet hur detta påverkats om man loggat in via Google?

Eftersom Plex inte lagrar dina credentials utan bara frågar Googles autentiseringsservrar att autentisera dig, så sker detta alltså hos Google och Plex får ett svar, True eller False tillbaka. Är det True så släpps du in.

Med andra ord, du kan vara säker att dina uppgifter inte är läckta, från denna attacken iaf.

Edit:
Det med True/False är en förenkling. Tror snarare det skickas ett token av något slag, men logiken är detsamma.

Visa signatur

We are the music makers, and we are the dreamers of dreams.
Youtube | Spotify Playlists | Soft | Rapp | Rytm | Kött | Kalas |

Permalänk
Medlem
Skrivet av Cloudstone:

Eftersom Plex inte lagrar dina credentials utan bara frågar Googles autentiseringsservrar att autentisera dig, så sker detta alltså hos Google och Plex får ett svar, True eller False tillbaka. Är det True så släpps du in.

Med andra ord, du kan vara säker att dina uppgifter inte är läckta, från denna attacken iaf.

Edit:
Det med True/False är en förenkling. Tror snarare det skickas ett token av något slag, men logiken är detsamma.

Tack! Det var ett pedagogiskt svar

Visa signatur

Desktop: Ryzen 7800X3D | Gigabyte Windforce RTX 4080 | Kingston Fury Beast DDR5 32GB @ 6000MHz | MSI MAG B650 | Arctic Liquid Freezer II 360 | Kingston KC3000 1TB + WD SN850X 4TB | Arctic Liquid Freezer II 360 | Phantek G360A | Corsair RM1000e

Laptop: Lenovo X1 Carbon G9

Permalänk
Medlem
Skrivet av JBerger:

En sak är att klienterna som finns är ganska usla, t.ex. till appletv. För mig som datorhacker är det ju inga konstigheter att lösa, men för svärfar är det ju bökigare.
Sedan går det väl inte remote ansluta till min jellyfin utan att VPN:a och hålla på vill jag minnas..? Jag hade gärna haft någon liten tjänst som låg å snurrade på servern som kunde agera vpn-tunnel-automagi åt jellyfin så man får liknande (otroligt smidiga) funktionalitet som plex har.

Ja klienterna kan jag inte uttala mig om då jag kör Jellyfin i Kodi på en Shield, vilket fungerar utmärkt.

Däremot går det hur bra som helst att komma åt Jellyfin bakom en enkel reverse proxy.

Visa signatur

CPU AMD Ryzen 7 7800X3D + Dark Rock Pro 4 GPU Sapphire RX 7900 XT Pulse
RAM Corsair 2x16GB 6000 MT/s CL30 MB ASUS ROG Strix B650E-F Gaming WIFI
SSD Kingston KC3000 2TB SPU Creative AE-5 Plus PSU Corsair RM850x

Permalänk
Medlem
Skrivet av JBerger:

En sak är att klienterna som finns är ganska usla, t.ex. till appletv. För mig som datorhacker är det ju inga konstigheter att lösa, men för svärfar är det ju bökigare.
Sedan går det väl inte remote ansluta till min jellyfin utan att VPN:a och hålla på vill jag minnas..? Jag hade gärna haft någon liten tjänst som låg å snurrade på servern som kunde agera vpn-tunnel-automagi åt jellyfin så man får liknande (otroligt smidiga) funktionalitet som plex har.

Nej du behöver inte vpn för att komma åt jellyfin utifrån.
(såvida du inte har cgnat, men går att komma runt det med, t ex tailscale).

Gällande klienter så har jag inte testat appletv då jag har inte sån enhet. Men androidtv & webos fungerar hur bra som helst.

Visa signatur

//Gelantious
I heard life sucks, that''s why I''m glad I don''t have one.

Permalänk
Medlem
Skrivet av Nivity:

Jellyfin GUI är avskyvärt, för inte prata om Apple TV.

Infuse är orimligt trevlig klient för Apple TV, dock inte öppen källkod och kostar. Vilket kanske går lite emot anlendingarna till att man väljer Jellyfin från första början.

https://firecore.com/infuse

Permalänk
Medlem

en femma för varje gång Jellyfin nämns när det skrivs om Plex… 🤪

Permalänk
Medlem
Skrivet av Hybe:

en femma för varje gång Jellyfin nämns när det skrivs om Plex… 🤪

Här: kör Emby btw

Permalänk
Medlem
Skrivet av kinkyboo:

Här: kör Emby btw

Provat, var ju ännu sämre än Jellyfin. 😂

Visa signatur

Citera för svar

Permalänk
Medlem
Skrivet av Cloudstone:

Eftersom Plex inte lagrar dina credentials utan bara frågar Googles autentiseringsservrar att autentisera dig, så sker detta alltså hos Google och Plex får ett svar, True eller False tillbaka. Är det True så släpps du in.

Med andra ord, du kan vara säker att dina uppgifter inte är läckta, från denna attacken iaf.

Edit:
Det med True/False är en förenkling. Tror snarare det skickas ett token av något slag, men logiken är detsamma.

Skrivet av lumberjack:

Tack! Det var ett pedagogiskt svar

Det rekommenderas dock att du loggar ut dig från alla enheter. De Tokens som skickats kan vara på vift.

Permalänk
Medlem

Tur att man skippade Plex då, hade några så enorma problem med att få det att fungera felfritt medans jellyfin bara fungerar! Nu kör spelar vi bara upp lokala filer visserligen men när plex klienten på tv'n inte ens klarar av att komma åt servern dagen efter det fungerat så gav jag upp. Jellyfin bara fungerar =p

Visa signatur

here we go!

Permalänk
Medlem

Kommer inte ihåg vad jag har för lösenord på Plex men har MFA så orkar inte byta.

Permalänk
Medlem

Något strul med Plex = Hallå, Jellyfin!!
Något strul med Windows 11 = Hallå, kör inte alla Linux??

Slår aldrig fel..