2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

szerda 21:45

Az év üstököse: már feltűnt a PanSTARRS az éjszakai égen

🚀 A PanSTARRS-üstökös (PanSTARRS, C/2025 R3) már ezen a héten izgalomba hozza a csillagászokat és a korán kelőket, hiszen folyamatosan fényesedik az éjszakai égbolton, és hamarosan megközelíti a Földet és a Napot is...

szerda 20:45

A valóban mérgező emberek ritkák – így szúrd ki őket!

Az emberek többsége becsületesebb és önzetlenebb, mint hinnéd. Egy kísérletben a részt vevők dönthettek: megtartják a kapott 3 650 forintot, vagy odaadják egy idegennek, amivel az összeg négyszeresére nő...

szerda 20:34

Az apró OPPO Pad Mini: zsebméretű, menő, és imádja a rivaldát

Te is utálod, hogy minden tablet szögletes, komor, és a dizájnjuk évtizedes?..

szerda 20:23

Az adatháború új kora: a Microsoft és a digitális bunkerek

Komolyan mondom, a Microsoft most háborús övezetekben lép pályára – nem tankkal, hanem szuperszámítógépekből épített digitális erőddel!..

szerda 20:12

Az iPhone végre véget vet a követő reklámoknak

A legújabb iPhone készülékek mindent tudnak, amit csak kívánhatnál, de valójában igazi kincsesbánya a hirdetők és adatbrókerek számára...

szerda 20:01

Az új NordVPN: villámgyors, letisztult és okosabb mint valaha

⚡ Megérkezett a NordVPN asztali alkalmazásának frissítése, amely teljesen átdolgozott felületet és jóval átláthatóbb működést kínál...

szerda 19:56

Az űr a pokémonok játszótere lett a No Man’s Sky-ban

A No Man’s Sky még mindig szorgalmasan frissül – most éppen egy teljesen új, pokémonos fordulattal bővült a játék...

szerda 19:45

Az amerikai holdjáró végre célba ér – diadal vagy újabb bukás?

Kezdetben az Egyesült Államok büszkén tekintett vissza arra a tényre, hogy mindeddig egyedüliként juttatott embert a Hold felszínére – utoljára 1972-ben, az Apollo 17-tel...

szerda 19:35

Az Artemis visszahódítja a Holdat: forradalom az űrkutatásban

🚀 Az elmúlt évtizedek álmai és tervei után az amerikai űrkutatás új lendületet vesz: az Artemis-program keretében négy űrhajós indult útnak, hogy új korszakot nyisson a Hold felfedezésében és az asztrofizika történetében...

szerda 19:23

Az Anthropic csak keveseknek nyitja meg a Mythost

🤔 Az Anthropic új, kifejezetten kiberbiztonsági célokra fejlesztett MI-modelljének bemutatása alaposan felforgatta a technológiai világot...

szerda 19:13

Az új Jabra Evolve3 85: a munkára született profi headset

Az új Jabra Evolve3 85 headsettel a dán gyártó merészet lépett: teljesen elhagyta a jól megszokott karos mikrofont, így az eszköz dizájnja szinte megegyezik a prémium fejhallgatókéval...

szerda 19:01

A hype tetőpontján: mire számíthatunk valójában az MI-től?

A technológiai újságírók 2026-ban különös helyzetben találják magukat, mert környezetükben sokan már elavultnak tartják ezt a szakmát...

szerda 18:45

Az önvezető Uber-kisbuszok ellepik Los Angeles utcáit

Az Uber és a Volkswagen közös fejlesztésű önvezető ID. Buzz kisbuszai már megjelentek Los Angelesben...

szerda 18:33

Az áttörés, amely véget vet a kvantumszámítógépek adatvesztésének

⚡ A kvantumszámítógépek hatalmas lehetőségeket rejtenek magukban, de még mindig messze vannak a megbízható működéstől...

szerda 17:04

A mesterséges intelligencia betört a munkahelyre: a GLM-5.1 tarol

💼 Megvizsgálandó, miben hoz újat, ha egy MI-modell egy teljes munkanapig képes önállóan dolgozni...

szerda 16:45

Az iPhone védelme már villámgyors – észre sem veszed

🙁 Ilyen eset például, ha nyilvános Wi-Fi-hálózatra csatlakozol egy kávézóban vagy a pályaudvaron, és perceket töltesz azzal, hogy előkeresd a biztonsági alkalmazásodat a telefon menüiben...

szerda 16:00

A menő Uber-kisbuszok miatt Los Angelesben kitört a robotaxi-pánik

🚗 Los Angeles utcáin végre felbukkantak az Uber vadonatúj robotaxijai, amelyek a Volkswagen ID...

szerda 15:56

Az MI bekebelezi a világ memóriáját – küszöbön a memóriaínség?

🧠 A következő években elképesztő ütemben növekszik majd a memóriaigény a mesterséges intelligencia piacán...

szerda 15:45

Az új WhatsApp CarPlay‑felület végre itt van – és tényleg hasznos

🚗 Na figyelj, végre nemcsak Siri-utasításokra vagyunk rákényszerítve autózás közben! A WhatsApp legújabb CarPlay-verziója végre normális, natív felülettel bővült, így az iPhone-t csatlakoztatva minden fontos funkció elérhetővé válik a műszerfalon...

szerda 15:34

Eltűnt a Start menü keresése? Így hozd vissza!

Fontos kérdés, hogy mennyire lehet még megbízni a Windows Start menü keresőjében, miután számos felhasználó hónapok óta panaszkodik annak működésére...

szerda 15:23

A Google Fotók eltűnt videós varázslata visszatér – vagy mégsem?

📺 Egy ideje fájt a szívem, hogy a Google Photos videószerkesztő egyik legmenőbb extrája, az Effects eltűnt, és lám, most újra itt kopogtat!..

szerda 15:13

Az oltásellenesség árnyékában kanyarójárvány söpör végig Amerikán

💉 Az elmúlt években az Egyesült Államokban ismét egyre gyakoribbá váltak a kanyarójárványok, miután a lakosság egyre nagyobb része utasítja el az MMR (kanyaró, mumpsz, rubeola) oltás felvételét...

szerda 15:04

A Nagy Testvér elbukik: városok állnak ellen az MI-megfigyelésnek

Az utóbbi években egyre több amerikai város döntött úgy, hogy megszakítja a kapcsolatot a Flock Safety nevű, automatizált rendszámleolvasó kamerákat és drónokat üzemeltető céggel...

szerda 14:56

Az okos fejhallgatók Achilles-sarkát most leplezték le

🔈 Érdemes megérteni, hogy az aktív zajszűrős fejhallgatók terjedése egy váratlan veszélyt hozott az utcákra...

szerda 14:45

Az Amazon lekapcsolja a régi Kindle-öket, a tulajok tombolnak

Nem hiszem el, de az Amazon úgy döntött, végleg elengedi a régi Kindle-olvasók és Fire tabletek kezét, amiket 2012 előtt dobtak piacra...

szerda 14:36

A nagy vízválság: Megállíthatatlanul apad bolygónk legértékesebb kincse

Az emberiség időtlen idők óta használja, szivattyúzza, kizsigereli a Föld édesvízkészleteit – ám az utóbbi évtizedekben már olyan tempóra kapcsoltunk, amely fenntarthatatlan...

szerda 14:01

A súlytalanságban gurul a D20: ilyen a D&D az űrben

Nem hiszem el, de a Dungeons & Dragons (vagyis a D&D) végre meghódította az űrt!..

szerda 13:57

A mesterséges intelligencia forradalma: kiberfenyegetések, amelyekre a vezetőknek most készülniük kell

A digitális világot soha nem látott sebességgel alakítja át a mesterséges intelligencia...

szerda 13:45

Az adathalászok újra támadnak: veszélyben a Snowflake-ügyféladatok

⚠ Több mint egy tucat vállalat adatai kerültek illetéktelen kezekbe, miután egy felhőalapú szolgáltatásintegrátor rendszereit feltörték, és ellopták az azonosításra szolgáló tokeneket...