视频平台Plex用户帐号与密码遭泄露
8月26日消息(刘文轩)提供免费视频流媒体服务的Plex近日传出遭到黑客入侵,攻击者存取了该公司逾半用户的电子邮件帐号和加密密码,连Have I Been Pwned(HIBP)创办人Troy Hunt都是受害者。
Hunt收到了来自Plex的邮件,指出该公司在8月23日发现已遭到入侵,攻击者存取了该公司数据库中的部分信息,包括用户的电子邮件、用户名称,以及加密的密码,为了谨慎起见,Plex要求所有用户重置密码。 Plex也强调该意外并未波及用户的信用卡或支付信息。
此外,Plex已修补了第三方存取该系统的安全漏洞,并强化安全措施,也提醒用户小心诈骗邮件。
Ars Technica引用Plex发言人的说法,指出Plex目前约有超过3000万名注册用户,并有超过一半的用户受到这次安全意外的影响。Hunt也建议用户通过密码产生器或启用双因素认证机制,来提高攻击者取得用户密码的门槛。