2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 20:46

A kígyók titka: így veszítették el lábaikat az evolúció során

🐍 Hatalmas és egészen apró, mérges és óriáskígyók, surranók és úszók élnek a Föld legkülönbözőbb zugaiban – a kígyók eredetének története ma izgalmasabb, mint valaha...

MA 20:35

A QWOP tervezője nem fejezi be, mégsem törli a Baldur’s Gate 3-at

🎮 Bennett Foddy neve sokaknak ismerősen csenghet: olyan játékok kötődnek a nevéhez, mint a QWOP vagy a Getting Over It, amelyek előszeretettel kínozzák a játékosok türelmét különleges irányításukkal és nehézségükkel...

MA 20:24

A The Sims 3: éld meg a saját történeted!

Fontos kérdés, hogy mit tud nyújtani a The Sims 3 egy évtizeddel az első rész óta: vajon valami forradalmit, vagy csupán csiszoltabb változatot kapunk?..

MA 20:13

Az amerikai FIFA-vb meccseit az iráni konfliktus miatti terrorkockázat fenyegeti

Fontos kérdés, hogy mennyire sikerül biztonságban lebonyolítani azt a 78 mérkőzést, amelyet a tervek szerint az Egyesült Államok 11 nagyvárosában rendeznek majd...

MA 20:01

Az MI-vezérelt kereskedelem kriptóra épül – mondja a PayPal és a Google

A digitális kereskedelem új korszakának hajnalán a legnagyobb technológiai szereplők szerint a kriptovaluta-alapú fizetések jelentik a jövőt...

MA 19:56

A Bored Ape NFT-k visszatérnek: újra kockáztat a kriptópiac

Sokan már temették az NFT-piacot, de a Bored Ape Yacht Club (BAYC) gyűjtemény árfolyama gyors ütemben, egy hónap alatt a duplájára nőtt...

MA 19:45

Az El Clásico, ahol a bajnoki cím a tét

A vasárnapi El Clásico izgalmai ezúttal a Camp Nou stadionjában bontakoznak ki, ahol a Barcelona mindössze egyetlen pontra van attól, hogy bebiztosítsa egymás után a második La Liga-címét...

MA 19:34

A melegedés egyre több jegesmedvét vonz az emberekhez – nem csak a soványakat

Ahogy az Északi-sark egyre gyorsabban melegszik, a jégtakaró korábban olvad el tavasszal, és később képződik újra ősszel...

MA 19:13

Az MI rohadtul nem tudatos, Dawkins

Az utóbbi időben komoly hullámokat keltett Richard Dawkins világhírű biológus kijelentése, miszerint szerinte a mai mesterséges intelligenciák, például Claude vagy ChatGPT, valójában tudatosak...

MA 19:02

Az összehajtható iPhone Ultra keltheti életre a MagSafe-et?

A MagSafe technológiát szinte minden iPhone-tulajdonos szereti, és okkal: kényelmesen rögzítheted vele a telefonodat, vezeték nélkül töltheted, sőt autós tartókhoz és egyéb kiegészítőkhöz csatlakoztathatod...

MA 18:56

Az okostelefont imádjuk, a biztonságra alig költünk

Az amerikaiak ma már jóval többször használják az okostelefonjukat, mint a számítógépüket, mégiscsak kevesen áldoznak pénzt a mobilok védelmére...

MA 18:45

Az új Britney Spears: spirituális út ittas vezetési vádalku után, kígyós fotó

Britney Spears az utóbbi időben egy lelki utazásról számol be, pozitívabb szemlélettel fordulva az élete felé...

MA 18:34

Az élet korán indul: Erika Kirk a korai házasságot hirdeti

💍 Erika Kirk szenvedélyes beszédet mondott a Hillsdale College diplomaosztóján, ahol mintegy ötezer hallgató előtt szólalt fel...

MA 18:23

A parókák hátán festett videojáték-jelenetek életre kelnek

Amikor az ember hajáról van szó, a legtöbben csak a szín vagy a frizura változtatásán gondolkodnak...

MA 16:12

A feltételezett hajórobbanás Miami Beachen: tizenegy sérült

Életveszélyes helyzet alakult ki szombat délután a Miami környéki Haulover Beach Marina közelében, amikor egy csónak vélhetően felrobbant a vízen...

MA 15:56

Az Apollo–12 feloldott képei: UFO-k a Hold felett?

🛸 Évtizedekkel azután, hogy az Apollo–12 legénysége másodikként lépett a Holdra 1969 novemberében, a küldetés újra reflektorfénybe került...

MA 15:46

Az új, magyarázhatatlan rozsdamentes acél sokkolja a kutatókat

🤯 Jellemző példa, hogy a zöld hidrogén gyártása egyre inkább kulcsfontosságú szerepet kap az energiaiparban, mégis számos technológiai akadályba ütközik...

MA 15:34

A kriptoipar ünnepel: megvan a Clarity Act szenátusi időpontja

🎉 Egy lényeges szempont, hogy az amerikai szenátus hamarosan napirendre tűzi a digitális pénzeszközök piacának szabályozását érintő törvénytervezetet...

MA 15:23

A hosszú élet génje: sikeres génátvitel, hosszabb élettartam

👨‍🔬 Egérkísérletekkel sikerült átültetni egy rendkívül hosszú élethez kapcsolódó gént, amelyet a különleges biológiájú pucér vakondpatkányoktól vettek át a kutatók...

MA 15:12

Az új Two Point Museum DLC: építhető stúdió, milliónyi alkotás, MI nélkül

Fontos szempont, hogy a Two Point Museum legújabb kiegészítője, az Arty Facts DLC egy különleges műteremmel bővíti a játékot, ahol a művészek szinte végtelen számú egyedi alkotást készíthetnek – mindezt generatív MI használata nélkül...

MA 15:03

A halalflációval dacolnak New York utcai árusai

Tamer Hassan több mint tíz éve dolgozik az utcai ételes kocsik világában Manhattan szívében, a Times Square közelében...

MA 14:57

Az agyi képalkotás megdöbbentő különbséget mutat a pszichopaták és mások között

👀 A pszichopátiát mindig is különleges, nehezen megfejthető személyiségjegyként tartották számon, de most a tudomány közelebb jutott a titokhoz: kiderült, hogy a pszichopaták agyában egy meghatározott terület, a striátum, átlagosan 10 százalékkal nagyobb, mint más embereknél...

MA 14:45

A James Webb egy fekete lyukkal fejtheti meg a „vörös pöttyök” titkát

💫 A James Webb Űrteleszkóp újabb szenzációs felfedezést tett: egy olyan fekete lyukat azonosított és vizsgált, amelynek tanulmányozása közelebb vihet a korai univerzum titokzatos, kis vörös pontjainak megfejtéséhez...

MA 14:23

Az új Rust-frissítés mozsarakat hoz, vizuális irányzék nélkül jön a káosz

Már megszokhattuk, hogy Rustban minden hónap egy újabb fordulatot hoz, legyen szó a bázis kirablásáról vagy egy váratlan rendszerfrissítésről...

MA 12:57

A Division Resurgence bizonyít: mobilon is tarol a looter-shooter

👑 A nagy konzolos és PC-s sikerszériák közül kevés mondhatja el magáról, hogy ilyen elegánsan debütált mobilon, mint a Tom Clancy: A Division – Resurgence (Tom Clancy’s The Division: Resurgence)...

MA 12:35

A BenQ RD280UG tesztje: a 3:2 újra menő, szuper világítással

💡 Régen nem volt akkora öröm monitor elé ülni, mint most ezzel a panellel...

MA 12:23

Az ember közelebbi rokona a macska vagy a kutya?

Különösen érdekes kérdés, hogy vajon az emberek közelebb állnak-e a macskákhoz vagy a kutyákhoz — végül is mindkét faj uralja a mindennapjainkat, szoros kapcsolatban élnek velünk, közös ágyon alszunk velük, néha pedig az ételünkből is csippentenek...

MA 11:12

Így lesz a lakásodból okosotthon 110 ezer forintból

💡 Különösen igaz ez akkor, ha elavult lakásodat szívesen cserélnéd egy korszerűbb, kényelmesebb otthonra – anélkül, hogy elköltöznél vagy vagyonokat költenél...

MA 10:57

Az amerikai sportfogadás pénzügyi termék, nem szerencsejáték – állítja egy új szereplő

A sportfogadás évek óta a szerencsejátékok világához tartozik, de egyes szakemberek szerint ideje lenne másként tekinteni rá...