Plex stato hackerato, esposti i dati utente. Ecco come cambiare password
24 Agosto 2022 2
Plex ha subìto un attacco hacker nelle scorse ore che ha causato il furto di molti dati sensibili, tra cui nomi utente, indirizzi email e password. Fortunatamente almeno le password erano criptate, ma nella sua email di notifica Plex suggerisce comunque di cambiarle, giusto per stare tranquilli. Secondo le ultime statistiche, la piattaforma ha 20 milioni di utenti attivi; non è chiaro quanti di essi siano coinvolti.
Per il momento non ci sono troppi dettagli sull'attacco in sé: la società si limita a dire di aver osservato attività sospette in uno dei suoi database, e che pare che un'entità estranea abbia avuto modo di accedere ai dati che conteneva. Plex dice di aver identificato la falla che ha permesso all'intruso di accedere ai suoi server, di averla già risolta e di aver avviato un processo di revisione di tutti i sistemi per assicurarsi di essere in grado di respingere futuri attacchi.
Un dettaglio piuttosto importante su cui Plex, che recentemente ha distribuito la funzione Discover per orientarsi tra i servizi di streaming, non si è espressa riguardo le librerie multimediali degli utenti, che possono essere sincronizzate via cloud e possono includere contenuti (pensiamo a foto e video) molto privati e compromettenti. Il fatto che le librerie non siano citate nella mail può ispirare cauto ottimismo. Per quanto riguarda i dati di carte di credito e metodi vari di pagamento, Plex precisa che non sono salvati sui suoi server e quindi da questo punto di vista i rischi sono zero.
Secondo le informazioni ufficiali di Plex, per resettare la password del proprio account è sufficiente:
- Aprire una sessione di navigazione in incognito dal proprio browser internet
- Aprire la pagina di reset della password
- Inserire l'indirizzo di posta elettronica usato in fase di registrazione e aspettare l'email con le istruzioni per completare la procedura. Di solito l'attesa è di un paio di minuti al massimo, ma in casi di congestione potrebbero salire un po'
- Copiare il link incluso nella email e incollarlo nella sessione di navigazione in incognito
- Scegliere una nuova password