2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 06:49

A Reddit MI-hőse: a Runpod 44 milliárdos bevételig jutott

Néhány év alatt robbant be a techszcénába a Runpod, az MI-alkalmazásokat hosztoló startup, amely pár mezei fejlesztő hobbiprojektjéből indult — és ma már évi 44 milliárd forintos bevételnél (120 millió USD, kb...

MA 06:41

Az X visszatért: reggeli leállás után újra online

Az X közösségi oldal csaknem hatórás leállás után ismét elérhető. Reggel óta rengeteg felhasználó tapasztalt lassulást, akadozást, illetve azt, hogy az oldal egyáltalán nem töltött be...

MA 06:33

A Wall Street új kedvence az Ethereum?

📈 Az Etherealize társalapítói, Vivek Raman és Danny Ryan szerint az Ethereum túl van a szabályozási „purgatóriumon”, és esélye van arra, hogy a pénzügyi szektor első számú blokkláncává váljon...

MA 06:25

A sűrű ködben titokzatos vashasábra bukkantak

🪴 A Lant (Lyra) csillagképben található neves Gyűrűs-köd belsejében a csillagászok soha nem látott, rúdszerű vasfelhőt fedeztek fel...

MA 06:17

Az e-mail ára az egekbe szökik – botrány a Rackspace-nél

A Rackspace hosszú évekig megfizethető és népszerű e-mail tárhelyszolgáltatást nyújtott cégeknek és viszonteladó partnereinek...

MA 06:06

Történelmi események a mai napon (Január 17.)

Gyors időutazás: a Római Birodalom kettészakadása, a Desert Storm rajtja és Auschwitz kiürítése mind ezen a napon történt – sőt, a Northridge-földrengés is megrázta Los Angelest...

MA 06:03

A Slackbot, ami helyetted kódol: megérkezett a Kilo

Megvizsgálandó, miként változtatja meg a szoftverfejlesztési munkát a Kilo újítása: az MI-alapú Slackbot, amely már a csevegőszálakból képes hibajavítást, kódmódosítást és pull requestet indítani – mindezt anélkül, hogy ki kellene lépni a Slackből, vagy megnyitni az IDE-t...

péntek 21:46

Az eltűnt kőzetlemez darabja átírja a földrengéskockázatot

Új vizsgálatok szerint egy régi, eltűnt tektonikus lemez maradványa bukkant fel a Csendes-óceán fenekén, amely éppen a San Andreas- és a Cascadia-törésvonal csomópontján csúszik Észak-Amerika alá...

péntek 21:34

Az amerikai Mars-mintaprojekt véget ér: Kína lépéselőnyben

Kezdetben a NASA Mars-minta-hazahozatali programja (Mars Sample Return, MSR) a tudomány legnagyobb áttöréseit ígérte: a Perseverance marsjáró által gyűjtött, életre utaló kőzetminták visszajuttatását a Földre...

péntek 14:51

Az űripar forr: új rakéták, látványos bukások és nagy visszatérések

Az űripar soha nem látott pezsgést él át. Flottabővülés, technológiai újítások, látványos kudarcok és igen, némi szarkazmusra okot adó visszatérések egyszerre jellemzik az ágazatot...

péntek 14:33

Az új Windows 11-frissítés lefagyasztja az Outlookot – így orvosold

A januári Windows 11 biztonsági frissítés rengeteg felhasználónak okozott kellemetlen meglepetést: a klasszikus Outlook asztali alkalmazás teljesen lefagy, ha POP-alapú e-mail-fiókot használsz...

péntek 14:17

Végre lecserélheted a bénán választott Gmail-címedet!

Eljött az, amire régóta sokan vártak: hamarosan bárki lecserélheti régi, kínos vagy gyermekkori Gmail-címét egy sokkal vállalhatóbbra...

péntek 14:02

A Star Wars új ura: Dave Filoni veszi át a Lucasfilmet

👾 A Lucasfilm élére friss vezető került: Dave Filoni, akit az A Mandalóri (The Mandalorian) és A klónok háborúja (The Clone Wars) sorozatokról ismer minden Star Wars-rajongó, lett a stúdió új elnöke...

péntek 13:50

Az Antarktisz jégpáncélja alatt titkos tavak, völgyek, hegyek

Egy nemzetközi kutatócsoport példátlan részletességgel térképezte fel az Antarktisz jégtakarója alatti felszínt, új világot tárva fel, amelyet tavak, völgyek, hegyek és medencék alkotnak...

péntek 13:33

Az élet kezdetét egy halálos méreg hozhatta el?

Furcsa szereplőként jelenhetett meg a hidrogén-cianid az élet eredeténél: ez a rendkívül mérgező vegyület fagyott állapotban kristályokat hoz létre, amelyek meglehetősen aktív felületeiken különleges kémiai reakciókat indíthatnak be, akár extrém hidegben is...

péntek 13:18

Az új Star Wars-korszak Disneylandben: időutazás a Galaxy’s Edge-ben

🚀 Szinte hihetetlen, de már közel hét éve nyitotta meg kapuit a Star Wars: Galaxy’s Edge Anaheimben és Orlandóban, ahol a rajongók végre testközelből tapasztalhatták meg a messzi-messzi galaxist...

péntek 13:02

Miért kellett az űrhajósoknak vészhelyzetben idő előtt hazatérniük?

🚀 Öt hónapnyi űrbeli szolgálat után a Nemzetközi Űrállomás (ISS) Crew-11 legénysége váratlanul korán tért vissza a Földre...

péntek 12:50

Az MI levetkőztette Elon Musk gyermekeinek anyját – jön a per

Ashley St. Clair, Elon Musk egyik gyermekének anyja pert indított X (korábban Twitter) ellen, miután az oldal MI-chatbotja, a Grok, St...

péntek 12:33

Az Apple Watch trükkje végre megérkezik a Pixel Watchra is

A Google egy új funkción dolgozik, amely segít abban, hogy soha többé ne hagyd el a Pixel Watch-odat...