Angriff auf Plex: Nutzerdaten des Medienservers gestohlen

  • Infos hierzu unter dem Link von heise c't

    Angriff auf Plex: Nutzerdaten des Medienservers gestohlen
    Unbekannte Angreifer haben Daten der Plex-Nutzer geklaut. Die müssen nun schnell reagieren und auch die Verbindung zu ihren Medienservern zurücksetzen.
    www.heise.de
    Meine Hardware

    iDX6011 Pro in Späh ^^

    DXP4800+ 2x8TB WDRedPl Btrfs Raid1 2x 2TB Lexar NM790 Raid1, 64GB RAM Kingst. KVR48S40BD8-32 DDR5/4800MH

    DXP2800 1x 12TB Seag. 1x 12TB WDRedPl, Raid1 Btrfs 16GB RAM Cruc. CT16G56C46S5.C8B2, 2x NVME Samsg,

    DS1525+ 2x8TB WD, Btrfs SHR, 2x 2TB NVME Lexar NM790 Raid1. 40GB ECC RAM_Speicher.de

    DS920+ DSM 7.3.2 Btrfs Raid1 2x8TB WD, 2x2TB Samsg. 970 EVOPlus, RAM 20GB DDR4-2666MHZ Speicher.de

    USV US3000, EatonEllip.PRO 850DIN, Switch Zyxel GS1200-8 1GB, Zyxel XMG-108 8 x 2,5GB

  • Wieso ist man da selber Schuld? Du wirst es nicht glauben, aber man kann auch von Unterwegs über einen anderen Player das am TV abspielen oder einfach Musik streamen. Wieso ist man nur auf das kleine Display beschränkt? Und selbst wenn du e nur zu Hause nutzt und HW Transconding (=Plex Pass) nutzt, bräuchtest du einen Account.

    Wär man auch selber Schuld, wenn UGreen so einen Vorfall hätte? Oder Jellyfin hätte eine Sicherheitslücke? Wann wär man denn nicht selber Schuld? Solche Kommentare sind einfach nur ........

  • Ich denke auch, wenn man sich ein NAS kauft, sollte man es auch bestmöglich nutzen können. Auch für externen Zugriff, rein lokal zu Hause reicht dann auch eine externe Festplatte, da die meisten neuen Geräte ja sowieso bereits einen Mediaplayer eingebaut haben.

    zwischen zu früh und zu spät liegt stets der Augenblick

    -----------------------------------------

    NAS: 920+ | 20GB RAM | RAID5 Seagate IronWolf (Docker: Paperless NGX, Vaultwarden, Jdownloader, Grafana)
    NAS: XX | 64GB RAM | 2x1TB Lexar Raid1 | 2 x 4 TB + 2x 6TB Seagate IronWolf im Raid 1 (Aktuell im (Um)Lernmodus)

    Netzwerk: Ubiquiti Cloud Gateway Ultra, AC pro HD, U6 Enterprise, USW Pro Max 16, USW Enterprise 8 POE, UNVR;

    Hardware: StandPC, Laptops, iPads, iPhones; Intel NUC, Firestick,

  • Naja, das eine ist sein NAS im Internet zu haben mit den Diensten welche man benötigt.
    Anders ist es wenn ich ein Dienst nutzen möchte der direkt vom NAS abspielbar ist wie in dem Fall Videos ich aber über einen Fremdserver gehen muss wie Plex welcher dann nicht "sicher" war/ist.

  • Naja, das eine ist sein NAS im Internet zu haben mit den Diensten welche man benötigt.

    Auch diese können Sicherheitslücken haben. Da merkst du es eventuell nicht mal selber.

    Anders ist es wenn ich ein Dienst nutzen möchte der direkt vom NAS abspielbar ist wie in dem Fall Videos ich aber über einen Fremdserver gehen muss wie Plex welcher dann nicht "sicher" war/ist.

    Das Streamen läuft nicht über Fremdserver. Nur wenn man deren Relay nutzt. Ansonsten läuft nur der Login über deren Server. Und auch nur, wenn man von extern zugreift.

    Natürlich ist das großer Mist was da passiert ist, aber das heißt ja nicht, das man selber schuld ist.

  • über einen Fremdserver gehen muss wie Plex welcher dann nicht "sicher" war/ist.

    Darum habe ich mir erst überhaupt ein NAS zugelegt, um die Daten nicht in einer "fremden Cloud" ausgelagert zu haben, sondern zu Hause bei mir, wo ich die volle Kontrolle darüber habe. Mir ist klar, es gibt natürlich ein Risiko, wenn man so ein NAS nach außen hin zugänglich macht, daher bin ich auch bemüht den Zugang von außen für meine Familie so sicher wie möglich zu gestalten. Abgesehen davon gibt es immer ein gewisses Risiko, wenn man Daten im Netz hat, ob nun lokal oder bei einem Anbieter macht, wie man weiß nicht wirklich einen Unterschied aus.

    zwischen zu früh und zu spät liegt stets der Augenblick

    -----------------------------------------

    NAS: 920+ | 20GB RAM | RAID5 Seagate IronWolf (Docker: Paperless NGX, Vaultwarden, Jdownloader, Grafana)
    NAS: XX | 64GB RAM | 2x1TB Lexar Raid1 | 2 x 4 TB + 2x 6TB Seagate IronWolf im Raid 1 (Aktuell im (Um)Lernmodus)

    Netzwerk: Ubiquiti Cloud Gateway Ultra, AC pro HD, U6 Enterprise, USW Pro Max 16, USW Enterprise 8 POE, UNVR;

    Hardware: StandPC, Laptops, iPads, iPhones; Intel NUC, Firestick,

  • Es ist eben ein Unterschied, ob ich das ganze über VPN mache, oder wie bei Plex dort ein Konto haben muss, damit es noch komfortabler läuft wie bei anderen oder über VPN.


    Deshalb ist jeder selbst Schuld, der bei PLEX ein Konto hat. Meist nur aus Komfortgründen.

    Geräteinformationen

    QNAP TS-670 Pro; QNAP TS-673A; DXP-4800+

    DS920+ wird entsorgt ;)

  • Wenn deine VPN Software morgen eine Lücke hat, bist du dann auch selber Schuld? Du verstehst glaube ich nicht wofür der Login bei plex noch ist..... An dem Account hängt deine Lizenz. Aber ja du bist wahrscheinlich jemand der alles umsonst haben will und kostenpflichtige Software ist ja auch böse. Und nebenbei VPN ist nicht das einzige was sicher ist. Man kann auch anders sicher Sachen betreiben.

  • Es ist heute das einfachste zu sagen, dass für eine Lizenz ein Konto notwendig ist. Anscheinend ist es den meisten egal, ob man ein Konto benötigt. Aber jeder Anbieter, der so ein Konto voraussetzt, ist dann leider auch hackbar. Und die Leidtragenden sind meistens die Kunden.


    Und wen dann jemand gegen so einen Anbieter was schreibt, wird er gleich mal angegriffen. Ich bin generell gegen jeglichen Onlinezwang. Egal ob bei Software oder anderen Sachen. Ausgenommen bei Onlineforen und dort, wo es ohne Konto gar nicht funktioniert.


    Ist aber auch nur meine Meinung dazu und ich bin da sicherlich nicht auf der Seite, wo die Mehrheit der Menschen steht. Da ist es meist nur wichtig, dass alles so einfach wie möglich funktionieren muss, egal wie angreifbar man dann ist.


    Das Gleiche passiert auch, wen du jemanden, der ein Fan von dem Thermomix ist, sagst das dieser zu laut ist. Dann erlebst du einen Shitstorm gegen dich.


    Deshalb sage ich meine Meinung, egal ob es jemanden passt oder nicht. Und jeder soll natürlich machen, was er will. Wir haben ja Gott sei Dank eine Demokratie in Europa. ;)

    Geräteinformationen

    QNAP TS-670 Pro; QNAP TS-673A; DXP-4800+

    DS920+ wird entsorgt ;)

  • Du verstehst nicht worum es mir geht. Wahrscheinlich weil du einfach nur schreiben willst wie du gegen alles bist...

    Mir geht es nur um deine Aussage, dass man doch selber schuld ist. Hast ja leider nichts zu gesagt, ob du auch schuld wärst wenn deine VPN Software eine Lücke hat und du gehackt wirst. Egal ich bin hier raus. Hat keinen Sinn mit dir zu diskutieren.

  • Was gibt es dazu noch zu sagen? Jeder der egal welche Software oder Konto oder.... was auch immer nutzt, ist natürlich selbst Schuld, wenn dort irgendetwas gehackt wird. Zumindest jeder, der ein bisschen einen Hausverstand besitzt.


    Es muss doch jedem klar sein, dass Online alles oder zumindest fast alles geknackt werden kann. Deshalb sollte man sich auch gut überlegen, was man unbedingt online nutzen muss.


    Und um auf deine Frage zurückzukommen. Ja, wenn ich eine Software nutze (egal welche) bin ich natürlich selbst verantwortlich dafür.

    Ich kann zwar nicht verhindern, dass die Software oder das Konto geknackt wird, aber ich muss damit rechnen, dass dies jederzeit geschehen könnte.


    Das spielt aber für viele Menschen keine Rolle, den wichtig ist nur, dass sie immer und von überall auf ihre Daten zugreifen können müssen, und das so einfach wie möglich. Da spielt Sicherheit meist keine Rolle.


    Mehr gibt es von meiner Seite dazu nicht zu schreiben.


    Und dein Vorwurf das ich nur Gratis Software nutzen will, da Frage ich mich wie du auf so was kommst? Ich bin immer bereit für gute Software, ohne Onlinezwang oder Abomodell, zu bezahlen.

    Ich wünsche dir trotzdem eine gute Nacht. :love:

    Geräteinformationen

    QNAP TS-670 Pro; QNAP TS-673A; DXP-4800+

    DS920+ wird entsorgt ;)

  • @GreenHorn86 und charly700
    In diesem Thread soll es nicht darum gehen, wer woran schuld ist.
    Bitte eure Meinungsverschiedenheiten per PN und nicht öffentlich diskutieren, danke!

Participate now!

Join our community with over 10,000 members!

Register yourself now for free to get full access to all content, graphics, downloads and other exclusive features!