2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 11:23

Az AMD új processzora 208 MB gyorsítótárral hódít

Érdemes megvizsgálni, hogy az AMD ismét meglepi a PC-s világot: a Ryzen 9 9950X3D2 Dual Edition piacra dobásával olyan processzort kínál, amely már 208 MB gyorsítótárral rendelkezik...

MA 11:12

Az arany helyett MI: új korszak a bitcoinbányászatban

Ebből következően érdemes megérteni, hogy a bitcoinbányászat hatalmas átalakulás előtt áll...

MA 10:50

A Kindle végre jól kezeli a PDF-eket – de van bökkenő.

📄 Most aztán végre hozzányúlnak a Kindle-höz, méghozzá az 5.19.3-as szoftverfrissítéssel, ami már terjed a támogatott készülékeken...

MA 10:16

Az élet DNS-e elárulja bolygónk rejtett titkait

A bolygó szinte minden környezete tele van szórva élőlények DNS-ével. Amikor egy szervezet áthalad egy területen – legyen az víz, talaj vagy levegő –, elkerülhetetlenül hátrahagyja genetikai nyomát...

MA 09:57

Startra kész az Artemis II legénysége Floridában

Külön említést érdemel, hogy a négyfős űrhajóscsapat, az Artemis II legénysége végre megérkezett Floridába, néhány nappal a világtörténelmi jelentőségű holdmisszió előtt...

MA 09:29

Az okosszemüveg nem csak rád figyel: nagyobb a baj, mint hinnéd

Fontos kérdés, hogy mennyire bízhatunk meg a technológiai óriások ígéreteiben, amikor a személyes adatainkról van szó...

MA 09:22

Az MI robbantotta be a csalásokat: 400 milliárdos iparág született

💸 Különösen igaz ez akkor, ha a csalók olyan eszközökhöz jutnak, amelyekkel néhány perc alatt tucatnyi eltérő támadást tudnak elindítani...

MA 09:15

Az Apple új, mindent egyben dobása, ami átírja a játékszabályokat

🤩 április közepétől világszerte elérhető lesz az Apple Business, amelyet kifejezetten azért hoztak létre, hogy bármilyen méretű vállalkozás minden fontos szolgáltatást egyetlen, átlátható platformon kezelhessen...

MA 09:09

Az állásod nem vész el – átalakul, és vele te is

Sokan szorongva gondolnak a karrierjük jövőjére, miközben a mesterséges intelligencia térhódítása egyre nagyobb teret nyer a munka világában...

MA 09:01

Az olajtartalékok rejtett hatalma: Ettől derül fel a világ?

Na most kapaszkodj, mert a világ olajellátásának 20%-a hirtelen veszélybe került, miután beütött a legújabb tengeri szállítási káosz 2026 márciusában...

MA 08:56

A Google 2029-re kvantumbiztos titkosításra váltana – felkészültél?

A Google beleállt a kvantumszámítógépek elleni védekezésbe, és 2029-re előrehozta a posztkvantum titkosításra való átállás határidejét...

MA 08:50

A Telnyxben bujkáló trükkös kártevő új támadáshullámot indít

🐛 A Telnyx hivatalos Python-fejlesztői csomagját támadók manipulálták, veszélyes változatokat töltöttek fel a PyPI (Python Package Index) rendszerébe...

MA 08:44

Az AV1 ingyenessége csak illúzió, miközben a Dolby perli a Snapchatet?

Az elmúlt években az AV1 videókódolót valódi áttörésnek tartották, mivel teljesen nyílt és jogdíjmentes alternatívát ígért az olyan fizetős szabványokkal szemben, mint a HEVC/H...

MA 08:29

Az amerikai reptéri sorok rémálma: mennyi idegre lesz szükséged?

Miközben mindenki a nyaralásra készül, a repülőtereken valóságos tülekedés fogad – persze, mert miért is ne...

MA 08:15

Az mRNS-vakcinák itt maradnak – így védenek meg téged is

A világjárvány idején az mRNS-vakcinák robbanásszerű fejlődése sokakban felkeltette az érdeklődést e technológia iránt...

MA 08:08

Az EU óriásbakija: 350 GB adat szivárog a felhőből

Jól olvasod, ez most tényleg megtörtént: az Európai Bizottság (European Commission) saját maga ismerte be, hogy egy masszív kibertámadás érte a felhős rendszereiket, és amíg csak néztek, a támadó ellopott 350 GB adatot...

MA 07:50

Az MI felforgatja a GRC-t – ki meri végigvinni?

A szervezetek kockázatkezelési és megfelelőségi (GRC) csapatai pontosan értik, mire képes a legújabb, ügynökalapú MI – mégis sokan vonakodnak átadni a gyeplőt...

MA 07:29

Az MI végre emlékszik rád: a Gemini áttörése

💡 A digitális asszisztensek régóta ígérik a kényelmet, mégis mindig akad egy bosszantó visszatérő probléma: akárhányszor váltasz MI-platformot, mindent újra el kell magyaráznod magadról...

MA 07:15

Az MI-óriások fellegvára: 900 megawattos adatközpont Texasban

Ami kezdetben ártalmatlannak tűnt, mára hatalmas versenyfutássá vált Abilene-ben, Texasban, ahol a Crusoe nevű vállalat jelentős bővítésbe kezdett...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 3/28

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     RPG Jinshin (iPhone/iPad)A Jinshin egy japán szerepjáték (JRPG), amely egy ősi, fantasy témájú világban játszódik, ahol az isteni Kami lények együtt éltek az emberekkel...

MA 07:08

A nyerssajt újabb botránya: súlyos vesekárosodás, a Raw Farm tagad

🧀 Tipikus eset, amikor a természetes megoldásokért folytatott szenvedélyes küzdelem veszélyes mellékhatással jár...

MA 07:01

A Microsoft keményít: búcsút int az elavult drivereknek

A Microsoft többek között átfogó biztonsági frissítést jelentett be: a vállalat hamarosan kizárja azokat a kernel-illesztőprogramokat, amelyek nem estek át a Windows Hardware Compatibility Program (WHCP) tanúsításán...

MA 06:58

A Hold új otthonát veszélyek árán építik az űrhajósok

🌕 Kezdetben a Mars volt a nagy cél, de most a figyelem egyre inkább a Hold felé fordul...

MA 06:50

Az új YouTube-lejátszó az őrületbe kergeti a felhasználókat

🙁 A YouTube végre bevezette a teljesen új beágyazott videólejátszóját más weboldalakon, de ezzel sokaknál gyorsan kihúzta a gyufát...

MA 06:44

A világegyetem tényleg tökéletesen lapos?

🧠 Évtizedeken át úgy hittük, tudjuk, milyen az univerzum alakja: sík, mint egy végtelen papírlap...

MA 06:36

Az igazság: miért vallanak sorra kudarcot a rákgyógyszerek?

💉 A rákos daganatok kezelése még mindig komoly kihívást jelent, hiszen míg egyes betegek kiemelkedően jól reagálnak ugyanarra a terápiára, másoknál szinte teljesen eredménytelen marad az alkalmazott gyógyszer...

MA 06:29

A Meta gázerőművekkel pörgeti fel Louisiana MI-álmát

💥 Tipikus eset, amikor egy techcég ambíciói messze túlnyúlnak az adatközpontok szokásos léptékén: a Meta most 10 gázüzemű erőművet rendel, hogy kiszolgálja gyorsan bővülő MI-komplexumát Louisianában, az úgynevezett Hyperion campuson...

MA 06:05

Történelmi események a mai napon (Március 28.)

Mi történt ezen a napon a történelemben? Római trónváltásoktól a párizsi kommünig, polgárháborúktól földrengésekig: ez a nap a hatalom drámáit és sorsfordító döntéseket hozott...

péntek 21:56

Az Apple végleg elkaszálta a méregdrága Mac Prót

🗑 Tizenöt év után az Apple hivatalosan leállította a torony kivitelű Mac Pro gyártását, egyúttal bejelentette, hogy utódmodellre egyelőre nem lehet számítani...