Une nouvelle fonctionnalit de Plex divulgue les habitudes des utilisateurs en matire de pornographie leurs proches, Ils ont reu un mail leur indiquant ce qu'eux et leurs amis avaient regard


Une nouvelle fonctionnalit dploye par Plex au dbut du mois sme la panique parmi les utilisateurs du serveur multimdia. La fonction, active par dfaut, permet aux utilisateurs de partager ce qu'ils ont regard, discut ou valu sur le service avec leurs proches et vice versa. Des utilisateurs affirment avoir t trs surpris lorsqu'ils ont reu la semaine dernire un courriel intitul "Bilan de la semaine" qui leur a rvl une tonne d'informations sensibles sur leurs proches, dont les habitudes de leurs amis en matire de pornographie. L'initiative de Plex est fortement critique sur la toile par les utilisateurs, certains tant horrifis par la nature potentiellement invasive de cette fonction.

Plex pousse encore plus loin la collecte et la divulgation de donnes personnelles. Pour rappel, Plex est un service de streaming hybride et un serveur multimdia autohberg. En plus d'offrir du contenu dont Plex a lui-mme acquis la licence, l'entreprise permet aux utilisateurs de mettre en place leur propre service de streaming en mettant disposition des fichiers tlchargs localement pour qu'ils soient diffuss en continu sur Internet vers les appareils appartenant l'administrateur du serveur. Il est galement possible d'tre "ami" avec des personnes sur Plex et de leur donner accs son propre serveur. Plex a subi un important piratage l't 2022.

Le service a dvoil rcemment une nouvelle fonction appele "Dcouvrir ensemble" et qui permet de montrer vos amis et votre famille les contenus avec lesquels vous avez interagi dans la semaine. Plex partage cette activit dans un courriel intitul "Bilan de la semaine" qu'il envoie aux utilisateurs et aux personnes ayant accs leurs serveurs. Dans un billet de blogue annonant la nouvelle fonction, Plex crit : "Dcouvrir ensemble" est une collection d'expriences nouvelles et mises jour conues pour faciliter l'observation des activits de vos amis et le partage de vos propres activits . Cependant, les utilisateurs n'apprcient pas tout fait cela.


Les utilisateurs ont reu la semaine dernire un courriel leur indiquant ce qu'eux et leurs amis avaient regard. Et en croire les tmoignages, les informations qui ont t divulgues sont des choses trs personnelles que les utilisateurs auraient aim garder pour eux. Certains affirment mme avoir reu des listes dtailles des habitudes en matire de pornographie de leurs amis. Par consquent, cela a fortement alarm un grand nombre d'utilisateurs de Plex, qui ont inond de messages de frustration les forums de Plex, la section des commentaires du blogue "Dcouvrir ensemble" et d'autres plateformes communautaires. Pour eux, ce partage est juste inacceptable.

Parmi les nombreux commentaires des utilisateurs, l'on peut noter : les courriels "Dcouvrir ensemble" et "Bilan de la semaine" constituent une violation massive de la vie prive et de la confiance ; violation de la vie prive : pourquoi mon ami reoit-il des notifications pour valuer les films que j'ai regards ? ; une fuite de donnes dans les courriels de critique hebdomadaire ; Plex a dpass les bornes avec les courriels "Votre critique de la semaine" aujourd'hui . D'autres critiques ont t plus acerbes : il y a en effet un flux constant de fonctionnalits inutiles de la part de Plex depuis un certain temps et ce n'est que la dernire en date .

Je peux voir qu'un de mes amis regarde apparemment une tonne de promos sur un serveur ou une chane Plex, et je suis sr 100 % qu'il serait mortifi de savoir que je le sais. prsent, remplacez cet ami, qui profite simplement de son temps libre avec un peu de T&A, par un adolescent qui a peut-tre des difficults comprendre sa sexualit et qui essaie d'explorer en regardant des sries LBGT pour voir si quelque chose peut l'aider comprendre les choses. Soudain, l'un de ses amis ou parents intolrants reoit un rapport dtaill par courrier lectronique avec un titre joyeux numrant toutes les petites choses qu'ils regardent , a crit un critique.

Je me demande combien de personnes ont reu par courriel leur slection de films pornographiques de la semaine leurs amis Plex. Je viens de recevoir un courriel concernant les habitudes de visionnage d'un ami qu'il ne voulait absolument pas partager. Il a insist sur le fait qu'il n'a jamais accept le partage de donnes, mais le courriel a quand mme t envoy , a crit un autre utilisateur de Plex. En effet, "la fonction est facultative et active par dfaut", ce qui signifie que de nombreuses personnes ont t trs surprises de recevoir ces courriels et de voir cette fonction, car il appartient aux utilisateurs de la dsactiver de manire proactive.

En rponse l'indignation qu'a suscite la divulgation par Plex des habitudes des utilisateurs en matire de pornographie, Otto Kerner, modrateur des forums officiels de Plex, a dclar que les habitudes de visionnage de films pornographiques ne seraient partages que si Plex pouvait tablir une "correspondance" entre les mdias et des bases de donnes en ligne comme IMDb. De nombreux titres pornos n'y sont pas rpertoris du tout [sic] , a crit Kerner. Il convient toutefois de noter qu'IMDb contient de nombreux titres pour adultes. De nombreux utilisateurs ont contest la dclaration de Kerner et accusent la socit d'atteintes leur vie prive.

Un critique a crit : l'criture tait sur le mur quand ils ont commenc faire des analyses sur votre contenu il y a des annes. Si l'on ajoute cela l'impossibilit de diffuser localement si leurs serveurs sont en panne, il faut passer quelque chose qui respecte votre vie prive. Pour toute consommation personnelle long terme, il faut toujours avoir le rflexe de choisir un logiciel libre et open source. Tout le reste peut tre modifi et vous obliger changer vos habitudes long terme . Dans l'ensemble, les utilisateurs de Plex ayant donn leurs avis sur la question sont trs remonts contre l'entreprise et demandent le retrait de la fonctionnalit.

Citation Envoy par Un utilisateur de Plex
Comme vous l'avez peut-tre vu, Plex a dcid aujourd'hui d'envoyer un email me montrant ce que mes amis ont regard. Pour tre clair, il s'agit pour Plex de dire d'autres personnes ce que j'ai regard depuis mon serveur, avec mes fichiers, et ce n'est pas correct. Il me montre galement ce qu'ils ont regard sur leur serveur avec leurs fichiers. Ce n'est pas correct !

Nous savions tous que ce n'tait qu'une question de temps avant que Plex ne commence collecter des donnes sur nos bibliothques et les partager avec des annonceurs. Qu'est-il arriv leur "nous ne savons pas, et ne voulons pas savoir, ce qu'il y a sur votre serveur" ? Pour moi, c'est la preuve que ces craintes taient tout fait fondes. Sur quelle plante voudrais-je que ces informations soient partages avec mes amis et ma famille sur la base d'un opt out ?

Il est totalement inacceptable de collecter ces donnes en premier lieu. Il est totalement inacceptable de partager ces informations avec des donnes d'identification unique. Et il est totalement inacceptable de le faire sans me demander explicitement si je suis d'accord.

Malheureusement, vous ne pouvez rien y faire en tant qu'administrateur de serveur, car techniquement, il s'agit d'utilisateurs de Plex et leurs prfrences en matire d'emails marketing sont contrles du ct de l'utilisateur dans les prfrences du site web de Plex. Pas sur votre serveur.

Il s'agit l d'un excs de pouvoir absolument flagrant.

Heureusement, il existe des alternatives sous la forme de Jellyfin et Emby. J'ai laiss mon serveur Plex en place aprs le dfi Jellyfin de janvier que nous avons fait sur le podcast Self-Hosted, mais cause de cela, je pense que je n'ai pas d'autre choix que de l'enlever pour de bon.

Un porte-parole de Plex a dclar 404 Media : Plex a mis en place un processus d'intgration en plein cran pour chaque utilisateur, ainsi qu'une annonce par mail et une annonce dans l'application pour le lancement de la fonction "Dcouvrir ensemble". Cela dit, de nombreux utilisateurs ont pris connaissance de la fonctionnalit pour la premire fois la semaine dernire lorsque Plex a envoy les courriels d'activit. D'aprs les commentaires, les utilisateurs qui ne savaient pas que leur activit tait partage avec leurs amis et leur famille ont peut-tre cliqu sur ces paramtres pendant le processus d'intgration sans lire les choix qui s'offraient eux .

De nombreux utilisateurs de Plex affirment avoir choisi d'utiliser le service en premier lieu parce qu'il s'agit d'une alternative "auto-hberge" la diffusion en continu que de nombreuses personnes adoptent en pensant qu'elles auront plus de contrle et de confidentialit que ce qui est offert par Hulu, Netflix et d'autres services de diffusion en continu. Plex est aussi utilis par de nombreux utilisateurs pour lire et diffuser des fichiers qu'ils ont illgalement pirats (la possibilit de le faire a contribu la popularit initiale de Plex). Plex a toutefois essay de s'loigner de la perception selon laquelle la plupart des gens l'utilisent pour lire des contenus pirats.

Le fait que ces donnes soient accessibles tous est tout simplement ahurissant et compltement contraire la notion mme d'autohbergement. Je me sens trahi, car cela a t fait sans me dire que ces donnes allaient tre collectes. Sans parler de l'utilisation qui en sera faite. C'est dangereux. Certaines entits adoreraient avoir ces donnes, ce qui pourrait signifier une peine de prison pour certains , a crit un utilisateur.

Sources : Plex (1, 2, 3), billet de blogue

Et vous ?

Quel est votre avis sur le sujet ?
Que pensez-vous de la fonctionnalit "Dcouvrir ensemble" de Plex ?
En quoi cette fonctionnalit est-elle utile aux utilisateurs du serveur de streaming ?
Pourquoi Plex a-t-il fait le choix d'activer par dfaut la fonctionnalit pour les utilisateurs ?
Selon vous, cette fonctionnalit est-elle une violation flagrante de la vie prive ?
Utilisez-vous Plex ? Si oui, avez-vous t victime de cette divulgation ? Partagez votre exprience.

Voir aussi

LastPass affirme que le piratage de l'ordinateur d'un ingnieur DevOps a conduit la brche dans la scurit en 2022, et aurait rendu difficile la dtection de l'activit de l'acteur de la menace

Plex impose la rinitialisation du mot de passe aprs que les pirates ont vol les donnes de plus de 15 millions d'utilisateurs. Noms d'utilisateurs, adresses email et mots de passe sont compromis

Google Drive perd des mois de fichiers clients, des fichiers Google Drive disparaissent, d'aprs des plaintes, qui ravivent le dbat sur les avantages et les inconvnients du stockage dans le cloud



Source
Catégorie article Sécurité

Ajouter un commentaire

Commentaires

Aucun commentaire n'a été posté pour l'instant.