Connexion
Abonnez-vous

Les forums de Plex piratés : des données personnelles dérobées

Mais Plex.tv va bien, pour le moment

Les forums de Plex piratés : des données personnelles dérobées

Le 02 juillet 2015 à 08h45

La liste des services piratés s'allonge de jour en jour et après le récent cas de LastPass et de Canal+, c'est au tour des forums et du blog de Plex d'être victimes d'une cyberattaque avec le vol de données personnelles à la clé.

Ce matin au réveil, certains ont reçu un « important avis de sécurité » de la part de Plex. Il ne s'agit pas d'un phishing, mais bien d'une alerte car les serveurs du forum et du blog de Plex ont été piratés durant la nuit, ce qui a poussé Plex à les débrancher en attendant d'en savoir plus.

La société ne donne que peu de détails sur cette attaque, mais elle se veut tout de même rassurante sur un point : « les cartes de crédit ainsi que les autres données de paiement [NDLR : pour les abonnements Plex Pass] ne sont pas stockées sur nos serveurs », il ne devrait donc pas y avoir de risque de ce côté-là. Néanmoins, le ou les pirates ont pu accéder à de nombreuses informations personnelles des utilisateurs du forum, dont les adresses IP, les messages privés, les emails ainsi que les mots de passe chiffrés (salés et hachés).

Malgré cette sécurité, Plex demande à ses utilisateurs de changer leur mot de passe « par mesure de précaution ». Lors d'une nouvelle connexion, il faudra donc obligatoirement en saisir un nouveau, mais on regrette tout de même qu'aucune confirmation, par email par exemple, ne soit exigée pour cette étape.

Plex ajoute qu'il faut éviter de réutiliser le même mot de passe sur plusieurs sites, en choisir un qui soit suffisamment long et fort (mélange de lettres, de chiffres, de caractères spéciaux, etc.) et, pourquoi pas, utiliser un gestionnaire de mots de passe, même si la sécurité de ces derniers peut aussi être compromise. Une recommandation qui est finalement valable tout le temps, quel que soit le service.

La société ajoute enfin que les investigations sont toujours en cours afin de faire le point précis sur l'origine du piratage et l'étendue des dégâts. En attendant, le forum est toujours hors ligne, mais le blog vient de revenir.

Commentaires (41)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar







al_bebert a écrit :



subsonic est multiplateforme ton pc peut très bien faire le job surtout si il est allumé h24.





il n’est pas allumé h24 <img data-src=" /> et puis n’ayant pas la 3G sur mon smartphone… <img data-src=" />


votre avatar

anéfé ^^ useless pour toi :)

votre avatar







al_bebert a écrit :



perso pour la video sur l’interface web ça marche bien (hors sous titres mais osef moi je suis vf only ^^)

&nbsp;



&nbsp;après sur mobile la video c’est mort soit faut flash soit il transcode pas :(





Plex apporte en effet la gestion du canal audio, les sous titres, une

meilleur gestion du bitrate sans compter la récupération automatique des synopsis,

afficheset donc la possibilité de recherche par acteur, genre, date de sortie etc

&nbsp;Par ailleurs il permet également la lecture sur portable


votre avatar







al_bebert a écrit :



anéfé ^^ useless pour toi :)





pour l’instant en tout cas, mais c’est à mettre de cote pour le futur.


votre avatar

ouaip enfin moi ça fait 15 jours que plex bouffe 4 cpu pour créer les vignettes ^^ obliger de renice pour que mes VMs continuent à bosser …

&nbsp;



&nbsp;donc j’ai pas franchement pu tester plus que ça

votre avatar







scharnhorst a écrit :



&nbsp;Perso je suis premium Subsonic et je le conserve pour la musique, mais pour la vidéo PLEX est beaucoup plus puissant et sans commune mesure avec subsonic,&nbsp;







&nbsp;&nbsp;Plex a tout de même quelques problèmes certaine fois avec les sous titres intégré dans les multi. ça m’est déjà arrivé de devoir dl des sous titres à côté.

&nbsp;Sinon jamais réussis à faire fonctionner la recherche auto des sous titres. Pourtant c’est bien configurer dans le serveur mais je vois pas ou est l’option via le film pour rechercher des sous titres.&nbsp;

&nbsp;

&nbsp;Pareil pour les “chaînes vidéo” je peux m’y inscrire et tout mais pas moyen de choper leur contenu.&nbsp;

&nbsp;

&nbsp;Le truck ultime sur plex c’est quand même la queue. Toutes les vidéos que tu peux pas voir en journée tu les envois en un click sur ton compte et hop pénard après le taff tu les matte sur la tv.&nbsp;


votre avatar







al_bebert a écrit :



anéfé



Elle aura finalement laissé une trace collective dans le vocabulaire internet…


votre avatar

Bizarre. J’ai un serveur Plex sur SSD avec 7*8To sous Windows Server 2012R2 et je ne rencontre pas ce genre de souci. Par contre je n’utilise pas les “chaines vidéos”

votre avatar

Tu as réussis à activer la recherche auto de sous titre ? Fin tu sais ou c’est ? <img data-src=" />

&nbsp;

&nbsp;Je vois où le configurer mais pas comment l’utiliser ^^

votre avatar







FunnyD a écrit :



JeSuis1grossalaudjaitué100bébéschatsavecunepetitecuillèresivousaimezcemotdepasseenvoyezGENIALau36300,GENIALau363005€15+leprixduSMS





sinon, les espaces dans les mots de passe, c’est bien. Paraitrait que ça double l’entropie en plus…


votre avatar







Albirew a écrit :



sinon, les espaces dans les mots de passe, c’est bien. Paraitrait que ça double l’entropie en plus…





une espace dans un mot de passe???? C’est diabolique <img data-src=" /> mais c’est pas con <img data-src=" /> Ca ne risque pas de créer des problèmes sur certains serveurs?


votre avatar

Tu me partage tes librairies de photos/videos de vacances ? :)

votre avatar

SInon pour moi, plex c’est bien mais 3 defauts :

&nbsp;

&nbsp;L’appli desktop qui est un fork de xbmc mais qui supporte pas de base l’utilisation de players externe et des vrais fichiers plutot que via des flux, si je met une appli desktop sur un htpc c’est pour pouvoir appliquer des traitements videos via MPC-HD, pas pour avoir la meme qualité que sur mon chromecast.

&nbsp;

&nbsp;Pas de gestion native de Lastfm, il y a bien des plugins pour ca, mais c’est pas forcement tres propre et je ne suis pas sur qu’on puisse associer des comptes differents par utilisateurs. D’ailleurs l’appli android lastfm sensé marcher avec n’importe quel player de base ne marche pas non plus. J’ai remarqué que les noms de pistes ne s’affiche pas sur ma galaxy gear, donc peut etre qu’ils oublient de renvoyer certaines infos.

&nbsp;

&nbsp;Si on souhaite chromecaster une video avec sous titre, il va systématiquement transcoder le flux video pour les incruster en dur. Alors que le chromecast supporte un format de sous titre, ca allegerai considerablement la charge de mon cpu si on pouvais chromecaster une video avec sous titre sans transcoder systématiquement.

&nbsp;

&nbsp;En dehors de ca, je trouve l’appli juste geniale, la gestion des utilisateurs, les scrobblers personalisés (bon, j’ai du un peu bidouiller pour les animes), la gestion de la musique surtout depuis leur derniere mise a jour ou ca indique pour chaque artiste le top des titres et les videos …

votre avatar

C’est automatique à partir du moment où tu as configuré les langues.

&nbsp;Mais tu peux aussi ajouter un module sous-titre indépendant qui utilise PodnaPisi plutôt qu’Open Subtitles :&nbspgithub.com GitHub

votre avatar

peut-être sur certains scripts vraiment très mal codés (et encore, faudrait vraiment le faire exprès)… En tout cas, j’ai encore jamais eu de problème… même avec “Ceci est 1 mot de passe en or massif serti de diamants!”

votre avatar

Les serveurs doivent être sous Windows 10. <img data-src=" />

votre avatar

Bon voilà, un nouveau mot de passe de 64 caractères en alphanumériquesymbolique, ça devrait suffire je pense… faut juste que je m’en souviens.

votre avatar







Danytime a écrit :



Bon voilà, un nouveau mot de passe de 64 caractères en alphanumériquesymbolique, ça devrait suffire je pense… faut juste que je m’en souviens.





JeSuis1grossalaudjaitué100bébéschatsavecunepetitecuillèresivousaimezcemotdepasseenvoyezGENIALau36300,GENIALau363005€15+leprixduSMS


votre avatar

Ca aurait été utile dans la news de présenter en 3 mots ce “Plex” non? Je connais pas non plus Lastpass <img data-src=" /> C’est du service video tout ça?

votre avatar







FunnyD a écrit :



JeSuis1grossalaudjaitué100bébéschatsavecunepetitecuillèresivousaimezcemotdepasseenvoyezGENIALau36300,GENIALau363005€15+leprixduSMS



Heyy, je pourrai peut être l’utilisé plus tard <img data-src=" />



<img data-src=" />


votre avatar

Ca se discute, Plex a déjà été maintes fois abordé sur nextinpact, et cette news concerne directement les utilisateurs de Plex.

S’il faut préciser à chaque news le produit évoqué, on n’est pas sorti de l’auberge <img data-src=" />



(et puis si j’ai envie de bitcher, je dirais qu’il faut être un peu curieux et aller chercher ses réponses par soi même :p)



En attendant, c’est parti pour le changement de mdp…

L’ironie c’est que ca arrive quand leur dernier billet de blog parle de sécurité ^^’

votre avatar







m1k4 a écrit :



Ca se discute, Plex a déjà été maintes fois abordé sur nextinpact, et cette news concerne directement les utilisateurs de Plex.

S’il faut préciser à chaque news le produit évoqué, on n’est pas sorti de l’auberge <img data-src=" />’





Je note d’ailleurs que ça ne concerne pas plex, mais le forum et le blog “uniquement”.


votre avatar

Plex + Plex mobile + Chromecast = &lt;3

&nbsp;

&nbsp;(Ce sera ma présentation de Plex en un peu plus de 3 mots&nbsp;<img data-src=" />)

votre avatar

la fonction recherche est ton amie :)

votre avatar

Plex, c’est un fork de XBMC/Kodi en largement moins versatile.

votre avatar







Danytime a écrit :



Heyy, je pourrai peut être l’utilisé plus tard <img data-src=" />



<img data-src=" />





FunnyD, fournisseur de mots de passe tarabiscotés depuis 2015 <img data-src=" />


votre avatar

Bien que sachant que Plex est un logiciel Media Server payant, je n’ai pas bien compris non plus le rapport entre un serveur de forum et des données bancaires.

votre avatar

Kodi + Subsonic &gt; all ^^

votre avatar

Pourtant ils forcent tous les utilisateurs de plex à changer de mot de passe.

J’espère que c’est juste une précaution comme ils disent, et que ce n’est pas allé plus loin

votre avatar

J’adhère à ton message mais Plex mobile reste une plaie pour moi…

&nbsp;

Il faut à chaque fois que je redéfinisse mon tri (par dossier) pour m’y retrouver dans ma playlist.

&nbsp;

Et impossible de faire un affichage par ligne, les titres des séries sont donc coupés, impossible de connaître le numéro de l’épisode à visionner <img data-src=" />

&nbsp;

votre avatar

Ce genre de piratage me laisse toujours un peu perplexe, encore un coup 4 Script Kodi dans un garage?

votre avatar







MuadJC a écrit :



Je note d’ailleurs que ça ne concerne pas plex, mais le forum et le blog “uniquement”.





Oui c’est la question que je me posais en lisant l’article. Les utilisateurs ayant simplement un compte plex ne sont pas touché ? Je n’ai jamais try de me co sur leur forum/blog avec mon compte.&nbsp;


votre avatar







Shuffle Bot a écrit :



la fonction recherche est ton amie :)







Oui enfin en allant dans ce sens, Google suffit pour tout internet hein, plus besoin de nextinpact <img data-src=" /> Un simple lien sur le “Plex” vers une news présentant le service aurait suffit, ou 3 mots du genre “le service de streaming de vos médias” (si je me trompe pas!), bref, le but est d’informer, pas d’envoyer le lecteur sur Google :/ Canal+ tout le monde connaît, Plex je pense pas.


votre avatar

Je connais pas du tout, je vais regarder ça, si jamais c’est mieux, je prendrais avec plaisir ^^

votre avatar







al_bebert a écrit :



Kodi + Subsonic &gt; all ^^





Qu’apporte subsonic en plus par rapport à Kodi?


votre avatar

subsonic permet le partage des fichiers via une interface web et des applis mobiles.

&nbsp;



&nbsp;ca transcode et moi je m’en sert tous les jours

votre avatar







al_bebert a écrit :



subsonic permet le partage des fichiers via une interface web et des applis mobiles.

 



 ca transcode et moi je m’en sert tous les jours





<img data-src=" /> N’ayant pas de serveur pour l’instant, ca ne m’est donc pas utile <img data-src=" />


votre avatar







m1k4 a écrit :



Ca se discute, Plex a déjà été maintes fois abordé sur nextinpact, et cette news concerne directement les utilisateurs de Plex.

S’il faut préciser à chaque news le produit évoqué, on n’est pas sorti de l’auberge <img data-src=" />



(et puis si j’ai envie de bitcher, je dirais qu’il faut être un peu curieux et aller chercher ses réponses par soi même :p)





Un système de lexique intégré (genre au survol d’un mot ou d’un sigle technique), automatique ou non, serait bienvenu à mon sens. Ça enrichit sans alourdir.


votre avatar







al_bebert a écrit :



subsonic permet le partage des fichiers via une interface web et des applis mobiles.

&nbsp;



&nbsp;ca transcode et moi je m’en sert tous les jours







&nbsp;Perso je suis premium Subsonic et je le conserve pour la musique, mais pour la vidéo PLEX est beaucoup plus puissant et sans commune mesure avec subsonic,&nbsp;


votre avatar

perso pour la video sur l’interface web ça marche bien (hors sous titres mais osef moi je suis vf only ^^)

&nbsp;



&nbsp;après sur mobile la video c’est mort soit faut flash soit il transcode pas :(

votre avatar

subsonic est multiplateforme ton pc peut très bien faire le job surtout si il est allumé h24.

Les forums de Plex piratés : des données personnelles dérobées

Fermer