ΑρχικήSecurityPlex: Συνιστά αλλαγή password λόγω παραβίασης δεδομένων

Plex: Συνιστά αλλαγή password λόγω παραβίασης δεδομένων

Η Plex, μια από τις πιο γνωστές πλατφόρμες media streaming παγκοσμίως, βρίσκεται και πάλι στο επίκεντρο λόγω παραβίασης δεδομένων. Η εταιρεία καλεί τους χρήστες της να επαναφέρουν άμεσα τους κωδικούς πρόσβασης, έπειτα από περιστατικό ασφαλείας κατά το οποίο χάκερς απέκτησαν πρόσβαση σε πληροφορίες ταυτοποίησης (παραβιάζοντας μία από τις βάσεις δεδομένων της).

Plex αλλαγή password παραβίασης δεδομένων

Τι διέρρευσε και γιατί έχει σημασία

Σύμφωνα με ειδοποίηση που απέστειλε η Plex σε πελάτες της –και την οποία αποκάλυψε το BleepingComputer– οι εισβολείς κατάφεραν να αποσπάσουν διευθύνσεις email, usernames, securely hashed passwords και authentication data. Η εταιρεία τονίζει ότι οι κωδικοί προστατεύονταν με hashing σύμφωνα με τις βέλτιστες πρακτικές, κάτι που σημαίνει ότι δεν είναι άμεσα αναγνώσιμοι. Ωστόσο, η Plex δεν διευκρίνισε ποιον αλγόριθμο hashing χρησιμοποίησε, αφήνοντας ανοιχτό το ενδεχόμενο οι χάκερς να επιχειρήσουν brute-force ή dictionary attacks.

Δείτε επίσης: Η Dynatrace επιβεβαιώνει παραβίαση δεδομένων

Αν και η εταιρεία ξεκαθαρίζει πως στοιχεία πληρωμών δεν επηρεάστηκαν –καθώς δεν αποθηκεύονται στους διακομιστές της– το γεγονός ότι πρόκειται για δεύτερη παραβίαση μέσα σε τρία χρόνια δημιουργεί εύλογη ανησυχία στους χρήστες.

Τα μέτρα που προτείνει η Plex

Η Plex καλεί όλους τους πελάτες να επαναφέρουν άμεσα τον κωδικό τους μέσω της σελίδας https://plex.tv/reset. Κατά τη διαδικασία, η εταιρεία προτρέπει να ενεργοποιηθεί η επιλογή που αποσυνδέει όλες τις συσκευές μετά την αλλαγή κωδικού (Sign out connected devices after password change). Αυτό σημαίνει ότι ο χρήστης θα χρειαστεί να συνδεθεί ξανά χειροκίνητα σε κάθε εφαρμογή ή συσκευή, όμως είναι ο πιο ασφαλής τρόπος να αποφευχθεί η κακόβουλη χρήση παλιών credentials.

Για όσους χρησιμοποιούν Single Sign-On (SSO), η Plex συνιστά την αποσύνδεση από όλα τα ενεργά sessions, μέσω της σελίδας https://plex.tv/security. Και πάλι, οι χρήστες θα πρέπει να κάνουν εκ νέου login σε όλες τις συσκευές.

Η εταιρεία υπογραμμίζει τη σημασία ενεργοποίησης του two-factor authentication (2FA), που προσφέρει ένα επιπλέον στρώμα ασφαλείας. Επαναλαμβάνει επίσης ότι δεν πρόκειται ποτέ να ζητήσει κωδικούς ή στοιχεία πιστωτικής κάρτας μέσω email, προειδοποιώντας έτσι για πιθανές phishing απόπειρες.

Δείτε επίσης: Η Qualys επιβεβαιώνει παραβίαση δεδομένων μέσω Salesloft Drift

Plex: Συνιστά αλλαγή password λόγω παραβίασης δεδομένων

Επανερχόμενη απειλή

Το περιστατικό θυμίζει έντονα την παραβίαση του Αυγούστου 2022, όταν οι χρήστες της Plex είχαν υποχρεωθεί ξανά να αλλάξουν κωδικούς λόγω έκθεσης στοιχείων ταυτοποίησης. Η επανάληψη ενός τόσο παρόμοιου περιστατικού θέτει ερωτήματα για το κατά πόσο η εταιρεία έχει επενδύσει σε ουσιαστική αναβάθμιση των μηχανισμών ασφαλείας της.

Η Plex δηλώνει πως έχει ήδη «εξουδετερώσει» τη μέθοδο που χρησιμοποίησαν οι εισβολείς αυτή τη φορά, χωρίς ωστόσο να κοινοποιήσει τεχνικές λεπτομέρειες. Η έλλειψη διαφάνειας σε τέτοια ζητήματα είναι δίκοπο μαχαίρι: από τη μία πλευρά, οι εταιρείες συχνά αποφεύγουν να μοιραστούν πληροφορίες που θα μπορούσαν να βοηθήσουν μελλοντικές επιθέσεις· από την άλλη, η αοριστία μπορεί να εντείνει την καχυποψία της κοινότητας.

Γιατί αφορά όλους τους χρήστες

Ακόμη κι αν κάποιος δεν έχει επηρεαστεί άμεσα, η παραβίαση αυτή αποτελεί μια υπενθύμιση της αξίας που έχουν τα credentials. Ένας κωδικός πρόσβασης που εκτίθεται, έστω και σε κατακερματισμένη μορφή, μπορεί να αποτελέσει κίνδυνο σε περίπτωση που ο χρήστης τον επαναχρησιμοποιεί σε άλλες πλατφόρμες. Εκεί βρίσκεται και το μεγαλύτερο ρίσκο: η συνήθεια των χρηστών να έχουν έναν κοινό κωδικό για email, social media και streaming services.

Δείτε επίσης: Wealthsimple: Supply chain attack οδήγησε σε παραβίαση δεδομένων

Αν τα credentials σπάσουν, οι χάκερς δεν περιορίζονται στην Plex· μπορούν να τα δοκιμάσουν σε άλλες υπηρεσίες μέσω credential stuffing, με πολύ πιο σοβαρές συνέπειες, όπως παραβιάσεις email, τραπεζικών λογαριασμών ή υπηρεσιών cloud.

Plex: Συνιστά αλλαγή password λόγω παραβίασης δεδομένων

Το ευρύτερο πλαίσιο

Η υπόθεση της Plex εντάσσεται σε ένα μεγαλύτερο κύμα επιθέσεων που πλήττουν εταιρείες streaming και media. Οι συγκεκριμένες πλατφόρμες συγκεντρώνουν εκατομμύρια χρήστες παγκοσμίως, με τα credentials τους να αποτελούν πολύτιμο «εμπόρευμα» στη μαύρη αγορά. Τα στοιχεία αυτά χρησιμοποιούνται είτε για resale σε παράνομες αγορές είτε για περαιτέρω επιθέσεις σε τρίτους λογαριασμούς.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η αυξανόμενη συχνότητα τέτοιων περιστατικών υπογραμμίζει την ανάγκη οι πάροχοι να ενισχύσουν την επένδυση σε εντοπισμό ανωμαλιών, συστήματα παρακολούθησης πρόσβασης και penetration testing. Από την άλλη, οι ίδιοι οι χρήστες πρέπει να δουν τον ψηφιακό τους λογαριασμό όχι ως μια απλή συνδρομή ψυχαγωγίας, αλλά ως μέρος του ευρύτερου ψηφιακού τους αποτυπώματος που χρειάζεται προστασία.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS