2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 09:17

Az MI határai ködbe vesznek: a legújabb modellek sem megbízhatók

Jellemző példa erre, hogy bár a legmodernebb MI-alapú ügynökök már a nagyvállalati folyamatok szerves részei lettek, továbbra is minden harmadik éles feladatnál csődöt mondanak...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 4/16

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     JetRise Invoice Pro (iPhone/iPad)A JetRise Invoice Pro egy iPhone és iPad alkalmazás, amelyet kifejezetten szabadúszók, tanácsadók és kisvállalkozások számára fejlesztettek...

MA 09:08

Az MI-őrület újabb történelmi csúcsra repíti a TSMC-t

Fontos kérdés, meddig tart a mesterséges intelligencia iránti hatalmas kereslet, hiszen most is ez húzta fel a TSMC első negyedéves eredményeit...

MA 08:57

A Sinlaku szupertájfun után sötétségbe borultak az Északi-Mariana-szigetek

Az Északi-Mariana-szigeteket sújtó Sinlaku szupertájfun hatalmas pusztítást végzett: Saipan egyetlen kórházát elárasztotta a víz, a sziget több pontján ledőltek a villanyoszlopok, megrongálódtak a tetők, napok óta tart az áram- és vízhiány...

MA 08:43

Az ősi tojás rejtélye: túlélés az emlősök kora előtt

🐤 Egy 250 millió éves fosszília alapos elemzése izgalmas meglepetést tartogatott: a növényevő Lystrosaurus embriója egy ősi tojásban pihent, amely teljes egészében megőrződött...

MA 08:36

Az ukrán kormányra lecsapott egy új kártevő: AgingFly

Egy új, AgingFly nevű kártevő tűnt fel Ukrajnában, amely helyi önkormányzatokat és kórházakat céloz, különösen érzékeny hitelesítési adatokat lopva böngészőkből és a WhatsApp alkalmazásból...

MA 08:29

A Google és a Gemini beköltöztek a számítógépedre

💻 A Google teljesen új keretek között teszi elérhetővé a keresőjét és MI-fejlesztéseit: saját alkalmazások jelentek meg Windowsra és Macre...

MA 08:11

A legjobb külső akkuk iPhone-hoz 2026-ban: tölts bárhol, bármikor

Megvizsgálandó, hogy az iPhone energiaellátása mennyire kritikus kérdéssé vált a mindennapokban, hiszen évről évre egyre nagyobb teljesítményt, gyorsabb töltést és praktikusabb kiegészítőket várunk...

MA 08:01

A Starfield már Switch 2-re tart, PS5-ön továbbra is döcög

Különösen igaz ez akkor, ha egy várt, nagy költségvetésű játék Nintendo-konzolra is érkezik...

MA 07:50

A megfizethető, óriáskijelzős tablet: itt a TCL Tab A1 Plus

💻 A TCL új, 12,2 hüvelykes Tab A1 Plus táblagépe remek válasz a folyamatosan emelkedő árakra...

MA 07:43

Az agyad rejtett ritmusa: ezért ingadozik a teljesítményed

Ez a jelenség jól illusztrálható azzal, hogy időnként akár 40 perccel többet is ki tudsz hozni egy napból – egy másik napon viszont már a legegyszerűbb feladatok is nehezedre eshetnek...

MA 07:29

Az USA atomreaktort épít a holdbázisára – itt a terv

A NASA Hold-bázisának hosszú távú működéséhez nélkülözhetetlen lesz az atomenergia, hiszen a Holdon a nappal és az éjszaka egyaránt körülbelül 14-14 földi napig tart...

MA 07:22

Az EssentialPlugin feltörése után ezrével fertőződnek a WordPress-oldalak

🔴 Több mint harminc WordPress-bővítményt tartalmazó EssentialPlugin-csomagot rosszindulatú kóddal kompromittáltak, amely jogosulatlan hozzáférést biztosít a telepített weboldalakhoz...

MA 07:15

A feledésbe merült PC-játékokból dől a pénz

💰 Egy lényeges szempont, hogy a PC-s játékpiacot egyre kevésbé uralják a legnépszerűbb címek...

MA 07:01

Az MI még nem orvos: ne rá bízd a diagnózist!

💉 A mai MI-modellek egyre több tanácsot adnak a legkülönfélébb élethelyzetekben, az egészséggel kapcsolatos kérdésektől kezdve egészen a legsúlyosabb állapotokig...

MA 06:57

Az euszociális csupasz turkálóknál is diadalmaskodhat a béke

🐶 Felmerül a kérdés, hogy mi történik, amikor egy csupasz vakondpatkány királynő elpusztul...

MA 06:51

Az agytumort előre jelző hangok: egy brit nő megdöbbentő története

Egy lényeges szempont, hogy néha a test és az elme közötti kapcsolat egészen meglepő, szinte hihetetlen módon nyilvánulhat meg...

MA 06:44

Az MI ellen fordul a közvélemény: tiltakozáshullám a központok ellen

😡 Fontos kérdés, hogy mi adja az MI-fejlesztések valós értékét, amikor az amerikai lakosság egyre szkeptikusabb a technológia jövőjével kapcsolatban...

MA 06:36

A Spotify életet lehel a független koncerthelyekbe

Jellemző, hogy az élő zene világa mostanában nagy hullámokat vet: miközben egyes fesztiválok elképesztő koncertekkel indították a szezont, a jegyértékesítő óriásokat súlyos vádak érték a közönség kizsákmányolása miatt...

MA 06:30

Az elveszett dínókoponya, amely felforgatta a történelmet

🔝 Egy hosszú időre fiókba zárt, torz dinoszauruszkoponya teljesen új nézőpontot adott a dínók felemelkedéséről...

MA 06:23

A ThinkPad P14s Gen 6: az üzleti gép, ami mindent visz?

A Lenovo ThinkPad sorozata szinte egyet jelent a céges laptopok világával; a legendás gépek már az IBM aranykorában is ipari sztenderdnek számítottak, és a Lenovo 20 évvel ezelőtti átvétele óta ez a helyzet csak tovább erősödött...

MA 06:05

Történelmi események a mai napon (Április 16.)

Röviden: ikonikus fordulópontok sora esett erre a napra a történelemben – Masada eleste, a Battle of Culloden (Cullodeni csata), Lenin hazatérése és a Rapallói szerződés mind mély nyomot hagytak...

MA 06:02

Az arccsere előcsalogatja gyerekkorunk elveszett emlékeit

Ahogy az évek telnek, a gyerekkor legszebb pillanatai gyakran úgy halványulnak el, mint a tengerparton szétfolyó hab...

szerda 21:45

Az új Recall újabb botrányt hozott a Microsoftnak

💥 A Windows 11-hez kapcsolódó Recall 2024-es debütálása óta soha nem nyerte el a felhasználók bizalmát...

szerda 21:24

A holdbázisig 73 leszállás és kőkemény akadály vár a NASA-ra

🚲 Ilyen tévhit például, hogy emberes holdbázist építeni már csak technikai kérdés...

szerda 20:57

Az Alzheimer-botrány: zsákutcába futott az amiloid-elmélet?

Több mint száz éve ismerjük az Alzheimer-kórt, de a betegséget véglegesen visszafordító kezelés még mindig várat magára...

szerda 20:44

Az Amazon 10,8 milliárd dollárért bekebelezi a Globalstart az űrinternetért

Nem hiszem el, de most tényleg: az Amazon 10,8 milliárd dollárért (kb...

szerda 20:24

Az MI és a GitHub nagy érdemlopási csapdája: mire nem figyeltek?

🤔 A közelmúltban komoly aggodalomra adott okot, hogy a GitHubon futó népszerű MI-ügynökök könnyedén kicsalhatják a felhasználók hitelesítő adatait anélkül, hogy erről megfelelő figyelmeztetést kapnának az érintettek...

szerda 19:56

Az áprilisi frissítés után BitLocker-kulcsot kérnek a Windows-szerverek

🔒 Előfordul, hogy a legfrissebb Windows Server 2025 frissítések telepítése után egyes szerverek BitLocker-helyreállítási módba lépnek, és a rendszer a helyreállítási kulcs megadását kéri...