A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 20:01

Az MI-cégek újabb rablása: A Reddit perli a Perplexityt

A Reddit ismét a bíróságon védi felhasználói adatait: most a Perplexity nevű MI-céget vádolja azzal, hogy jogtalanul gyűjtötte és használta a fórum posztjait saját MI-modellje fejlesztéséhez...



MA 19:59

Az aszteroidák rejtőzködő óriása a Nap árnyékából

🌓 Egy újonnan felfedezett, 700 méter széles aszteroida sebességével és pályájával keltett izgalmat a csillagászok körében...

MA 19:30

Az OpenAI böngészőjébe érkeznek a várva várt funkciók

Az OpenAI a napokban mutatta be új MI-alapú böngészőjét, a ChatGPT Atlast (ChatGPT Atlas), amelynek nem titkolt célja, hogy letaszítsa a Google Chrome-ot a trónról...



MA 19:01

Az Alibaba beszáll az okosszemüveg-versenybe, és kihívja a ChatGPT-t

Az Alibaba hivatalosan is bemutatta első MI-alapú okosszemüvegét, a Quark AI Glasses-t, amelynek induló ára 4699 jüan, azaz nagyjából 240 000 forint...



MA 18:59

Elio – Összecsukható, zsebméretű vizespalack

Bemutatkozik az Elio Az Elio egy okos vizespalack, amely 750 ml folyadékot képes tárolni, és használaton kívül egy vékony, zsebméretű koronggá hajtható össze...



MA 18:58

Az Espresso Pro: A távmunkások álma vagy pénzkidobás?

A munkavégzés helye ma már bárhol lehet – akár egy furgonban is...

MA 18:30

Az újabb Volvo-rekord: sosem látott árfolyamugrás

🚗 A Volvo Cars lenyűgöző harmadik negyedéves eredményekkel zárt: a svéd autógyártó közel 6,4 milliárd svéd korona (kb...



MA 18:02

Feltérképezték a lipid nanorészecskék titkait, okosabb gyógyszerek jöhetnek

🔬 A lipid nanorészecskék (LNP-k) napjaink orvostudományának nélkülözhetetlen szállítóeszközei. Oltóanyagok, génterápiák és rákgyógyszerek hatóanyagait juttatják el a sejtekhez, ám eddig kevés szó esett arról, hogy ezek a mikroszkopikus járművek mennyire sokfélék lehetnek szerkezetükben...



MA 17:59

Az Amazon okosszemüvegei: Így vezetnek és fotóznak helyetted

📷 Az Amazon legújabb fejlesztése, az Amelia nevű okosszemüveg beépített kijelzővel és folyamatosan bekapcsolt kamerával segíti a futárokat...



MA 17:30

Az ukrán tengeri drónok meglepték az orosz haditengerészetet

Az ukrán állami biztonsági szolgálat bemutatta az új generációs Sea Baby tengeri drónt, amely már a Fekete-tenger bármely pontján bevethető, nagyobb fegyverzettel rendelkezik, és mesterséges intelligencia alapú célzórendszert használ...

APP
MA 17:28

APPok, Amik Ingyenesek MA, 10/23

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Empty Fasting (iPhone/iPad)Ez az alkalmazás abban támogat, hogy figyelmedet egyetlen böjtre összpontosítsd, így könnyebben elérheted kitűzött céljaidat...



MA 17:02

Adatlopások új hulláma, a titkosítás védi meg a pénzed

Május 31-én egy volt alkalmazott jogosulatlanul lépett be a FinWise Bank rendszerébe, miután már nem dolgozott ott, és ellopta 689 ezer American First Finance (AFF) ügyfél érzékeny adatait...



MA 16:59

Az androidos Spotify ismét idegőrlő: csak Wi-Fi-n fagy le

Az utóbbi hetekben számos felhasználó panaszkodott arra, hogy a Spotify alkalmazás folyamatosan lefagy és összeomlik bizonyos androidos készülékeken...

MA 16:30

Az MI-forradalom beköszönt a GM autókban

🚗 2026-tól a General Motors nagy dobásra készül: a vállalat bejelentette, hogy autóiba, teherautóiba és SUV-jaiba integrálja a Google Gemini nevű, beszélgetős MI-asszisztenst...



MA 15:59

Az MI forradalma: a számítás a memóriába költözik?

A mesterséges intelligenciát mozgató hardverek világában eddig az Nvidia GPU-i uralták a terepet, de most új kihívó lép színre: a GSI Technology Gemini-I APU-ja egészen új alapokra helyezi az MI-feldolgozást...

MA 15:31

Az amerikai állam beszállna a kvantumszuperszámítógépek harcába

⚡ Az amerikai kormány komoly tárgyalásokat folytat kvantumszámítógépes cégekkel annak érdekében, hogy a Kereskedelmi Minisztérium részesedést szerezzen ezekben a vállalatokban állami támogatás fejében...



MA 15:03

A Rivian volt mérnökei új e-bike-kal alakítják át a városi közlekedést

🚲 A villanyautó-gyártóból kinőtt Also startup, amely idén vált önállóvá, és 39 milliárd forintot (kb...

MA 14:59

Az Amazon MI-alapú okosszemüvegei átírják a futárok munkáját

Az Amazon új, MI-vezérelt okosszemüvegei forradalmasíthatják a csomagkézbesítés világát. Ezek a szemüvegek lehetővé teszik a futárok számára, hogy kéz nélkül dolgozzanak, miközben egyszerre olvassák le a csomagokat, követik a részletes gyalogos navigációt, és elvégzik a csomagleadás igazolását – mindezt anélkül, hogy a telefonjukat használnák...