2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 09:01

Az MI felforgatja a bíróságot – a büntetés sem tart vissza ügyvédeket

A mesterséges intelligencia egyre jobban beette magát az ügyvédi irodák világába...

MA 08:57

Az angolok Londont ígérnek az Anthropicnak – de ki jár jól?

A brit kormány minden követ megmozgat, hogy a menő San Franciscó-i MI-céget, az Anthropic-ot még inkább Londonba csábítsa...

MA 08:50

Az igazi ok, amiért retteghet a Bitcoin a kvantumszámítógéptől

Ilyen eset például, amikor egy új technológiai áttörés alapjaiban rengeti meg azt, amit eddig biztonságosnak hittünk...

MA 08:43

A legújabb átverés: tarolnak a QR-kódos bírságcsalások

⚠ Az Egyesült Államokban csalók tömegesen küldenek hamis közlekedési bírságokat tartalmazó SMS-eket, amelyekben állami bíróságok nevében szólítják meg a címzetteket...

MA 08:35

Az EU kifosztva: kiberbűnözők felfalták az adatokat

Felsővezetői szivárgás, pikáns európai botrány! Hackerek egy egyszerű, nyílt forráskódú biztonsági eszköz elleni ellátási lánc elleni támadást használtak ki, hogy bejussanak az Európai Bizottság szervereire...

MA 08:29

A Bitcoin újra 69 ezer dollárnál: itt az új kriptodráma

💰 A húsvéti hosszú hétvége után visszatérő befektetők lendülete nagyot dobott a Bitcoin árfolyamán, amely több mint egy hét után ismét elérte a 69 000 dollárt (kb...

MA 08:21

Az Internet Bug Bounty kifizetései leállnak: jönnek az MI-mókusok, mindent felforgatnak

Most már hivatalos: leállítják az új hibabejelentések befogadását az Internet Bug Bounty programban...

MA 08:16

Az MI-adatközpontok aranykora: pénzözön és biztosítási csapdák

💵 Fontos kérdés, hogy az MI-forradalommal felértékelődő adatközpontok miként formálják át a biztosítási szektort, miközben soha nem látott mennyiségű magántőke és összetett pénzügyi konstrukciók áramlanak ebbe a szegmensbe...

MA 07:57

Az MI-ügynökök hatalomátvétele: káosz vagy technológiai forradalom?

⚡ Fontos kérdés, mennyire vagyunk felkészülve az önállóan működő MI-ügynökök megjelenésére. Míg néhány éve még csak csevegőrobotokkal szórakoztunk, ma már valós aggodalmakat vet fel az, hogy ezek a rendszerek egészen új szintre léptek...

MA 07:43

Az agydaganat Achilles-sarka: rejtőző sejtek hajtják a terjedést

Kanadai kutatók egészen új gyenge pontot találtak a glioblasztómában, amely az egyik legagresszívebb, jelenleg gyógyíthatatlan agydaganat...

MA 07:36

Az Artemis II visszaviszi az emberiséget a Holdra

🚀 Négy űrhajós, több mint 340 000 kilométerre a Földtől, úton a Hold körül – ismét elindult az emberiség a világűr egyik leghíresebb célpontja felé...

MA 07:29

Az Arctic Freezer 4U-SP5 berobban: megfizethető csúcshűtés AMD szerverekhez

⚡ Érdemes megnézni, milyen újdonságokat hoz az Arctic Freezer 4U-SP5 a szerverek világába...

MA 07:22

Az új Hold-korszak: Mit üzen nekünk az Artemis?

🌕 Az emberiség kapcsolata a Holddal mindig is rendkívüli jelentőséggel bírt. A Hold nem csupán egy fényes égitest az éjszakai égbolton: évszázadokon át szolgált óraként, irányadóként, istenként és a tudományos felfedezések mozgatórugójaként...

MA 07:15

Az üzenetküldés új királya jön: a Samsung búcsút int saját appjának

Lassan ideje elengedni a Samsung Messages alkalmazást, hiszen júliusban végleg befejezi szolgálatát...

MA 07:08

Az Orion ablakából: az űrutazás, amelytől eláll a lélegzeted

🚀 Az Artemis II küldetés űrhajósai most tényleg mindent visznek: épp a Hold közelében járnak az Orion fedélzetén, készülődnek a hétfői holdközelítésre, és közben elképesztő panorámában gyönyörködnek...

MA 07:01

Az árak elszabadultak: Miért kerül ma minden ilyen sokba?

Gyerekkoromban apámmal mindig azt játszottuk a boltban, ki találja el jobban, mennyi lesz a végösszeg...

MA 06:57

Az afrikai drónforradalmat a Terra robbantja be

🚀 Egy nigériai start-up, a Terra Industries páratlanul nagy léptékben gyárt drónokat, hogy megvédje Afrika fontos létesítményeit...

MA 06:50

Az MI-forradalom, ami százszoros energiamegtakarítást ígér

Egy lényeges szempont, hogy a mesterséges intelligencia már most is hatalmas mennyiségű energiát fogyaszt világszerte; az Egyesült Államokban például a teljes áramfogyasztás több mint 10%-át MI-rendszerek és adatközpontok használják el, ami 2024-ben mintegy 415 terawattóra volt...

MA 06:29

Az új FortiClient EMS-ben talált rés pánikhétvégét hoz: jackpot a hackereknek

Elképesztő, hogy még szombat este sem lehet hátradőlni a gép előtt, mert a Fortinet kénytelen volt villámgyorsan kiadni egy javítást a FortiClient Enterprise Management Serverhez tartozó kritikus biztonsági rés miatt...

MA 06:22

Ki viszi el a balhét az MI-ügynökök helyett?

🤔 Az MI-ügynökök betörése a vállalati döntéshozatalba eddig példátlan lehetőségeket ígér, de a felelősség kérdése komolyan fennáll...

MA 06:14

A rádióamatőrök új kora: küldd jeleid egészen a Holdig!

Továbbá a MoonRF nevű nyílt forráskódú kezdeményezés lehetővé teszi bárki számára, hogy a világ bármely pontjáról, akár a Hold segítségével lépjen kapcsolatba másokkal...

MA 06:05

Történelmi események a mai napon (Április 6.)

Viharos fordulók, mérföldkő technológiák és sorsfordító csaták: ezen a napon Julius Caesar döntő győzelmet aratott Thapsusnál, Gandhi elindította a Sómenetet, és Németország megtámadta Jugoszláviát és Görögországot...

vasárnap 21:24

Az Nvidia fénysebességre vált: kulisszák mögött az optikai áttörés

💫 A 2020-as évek közepére rendkívül felgyorsult a mesterséges intelligencia fejlődése, és ehhez az Nvidia óriási teljesítményű GPU-rendszerei adták az alapot...

vasárnap 20:12

Az intézményi tőke tartja felszínen a bitcoint a pánik közepette

A bitcoin ismét a figyelem középpontjába került, hiszen árfolyama 67 100 dollár (kb...

vasárnap 19:33

A bűvös dohánylevél: öt hallucinogén egyetlen növényben

Képzeld el, egy rakás pszichedelikus anyag egyetlen ártatlan dohánylevélben – igen, ezt most tudományosan is megcsinálták!..

vasárnap 19:23

Az adatlopás új hulláma célkeresztbe vett 766 Next.js szervert

Veszélybe kerültek a legnagyobb felhőszolgáltatókra épülő rendszerek, miután hackerek tömegesen támadták meg a Next...

vasárnap 19:13

Az oxigénhiány meglepő titka: védhet a magaslati élet a cukorbetegségtől?

A vörösvértestek nemcsak oxigént szállítanak: most úgy tűnik, komoly szerepük lehet abban, hogy a magaslati lakosok ritkábban válnak cukorbeteggé...

vasárnap 19:01

Az Orion űrkapszula lézerrel élő 4K videót küld a Holdról

📺 Négy űrhajós indult útnak a Hold köré az Artemis II küldetésen, új fejezetet nyitva az űrkommunikációban is...

vasárnap 18:56

Az Artemis II a Holdra megy, vécégondok ide vagy oda

🚀 Már útjuk felénél járnak az űrhajósok, akik történelmi jelentőségű holdkerülő repülésre készülnek az Orion-kapszulában...