A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 13:09

Az aranyvécé: a kapitalizmus trónja eladó

🚿 Maurizio Cattelan híres arany vécéje, az Amerika (America), hamarosan árverésre kerül a Sotheby’s-nél...

MA 12:19

Az otthoni robot, amely majdnem annyiba kerül, mint egy autó

Ez a robot 168 cm magas, tömege pedig nagyjából egy golden retrieveréhez hasonlítható, ára pedig majdnem egy új, olcsó autóéval vetekszik...

szombat 14:24

Tévedhetetlen szakértők? Az előrejelzések meglepő valósága

I. Egy szakértő a szakértőkről Pontosítsunk, mivel mi nem vagyunk szakértők, hogy a jövőt megjósoljuk: eddig általában ebből nem sok jó sült ki...

MA 16:11

Az ember, aki megfejtette a DNS titkát – James Watson meghalt

James Dewey Watson, a DNS kettős spiráljának egyik felfedezője, 97 éves korában hunyt el egy New York-i hospice-ban...

MA 16:01

Az OpenAI-t újabb öngyilkossági perek sújtják a ChatGPT miatt

🚧 Újabb perek az OpenAI ellen Hét család nyújtott be keresetet az OpenAI ellen, mert szerintük a cég GPT-4o modelljét idő előtt, megfelelő biztonsági vizsgálatok nélkül tette elérhetővé...

MA 15:51

Az óriási Meta-terv: nincs meg rá a pénz

💰 A Meta ambiciózus tervet jelentett be: 2028-ig 600 milliárd dollárt fektetne amerikai infrastruktúrába és munkahelyteremtésbe, elsősorban adatközpontok építésével...

MA 15:43

Felgyorsul az űrverseny, Kanada és India is beszáll az új rakétákkal

🚀 A NASA igencsak kedvező üzletet kötött a Blue Originnel: a Mars felé tartó ESCAPADE küldetés indításáért mindössze 7,2 milliárd forintot fizetnek...

MA 15:30

Az új dán terv: tilos lesz a közösségi média 15 év alatt

Dánia kormánya bejelentette, hogy betiltaná a közösségi média használatát a 15 év alatti gyerekek számára...

MA 15:21

Az életkor-ellenőrzés bekeményít: jön az adatvédelem nagy tesztje

Olaszország és Ausztrália a brit mintát követve hamarosan kötelező életkor-ellenőrzést vezet be minden felnőtt tartalmat kínáló weboldalon...

MA 15:10

EPaxos: Egyszerűbb és megbízhatóbb konszenzus a túlélésért

A legtöbb elosztott rendszer a Paxos protokollra épül, ahol egyetlen vezető diktálja a sorrendet...

MA 15:02

Tíz év telt el a párizsi egyezmény óta, visszalépnek az éghajlati vállalásokból

2025-ben tíz éve született meg a párizsi klímaegyezmény, amelyben a világ országai együttesen vállalták, hogy a globális felmelegedés mértékét jóval 2°C alatt, lehetőleg 1,5°C alatt tartják...

MA 14:51

Még mindig amerikaiak kezelik az adatainkat?

Az Európai Unióban egyre többet beszélnek arról, hogy az adatok valóban ott maradnak-e, ahol kellene...

MA 14:41

Elon Musk lehet az első ezermilliárdos, elképesztő bónuszt kap

🚀 A Tesla részvényesei egyértelmű többséggel elfogadták Elon Musk történelmi fizetési csomagját, amely akár közel 365 000 milliárd forint (1 billió dollár) is lehet, ha a cég teljesíti a kitűzött mérföldköveket...

MA 14:32

Az ősi eszközök 300 ezer éve változatlanok

Kenya szívében, a Nomorotukunan nevű lelőhelyen régészek egymásra rakódó rétegekben találtak kőeszközöket, amelyek 300 000 évet ölelnek fel, egy olyan időszakban, amikor a környezeti változások drámai méreteket öltöttek...

MA 14:21

Az űrszemét miatt rekedtek kínai űrhajósok a világűrben

🚀 Kínai űrhajósokat fenyegetett a napokban az űrszemét, miután egy ismeretlen tárgy nekiütközött a Shenzhou–20 űrhajónak, amely visszaszállította volna őket a Földre a Tiangong űrállomásról...

MA 14:12

Az óriási készpénzhegy most a Berkshire javára billenti a Wall Streetet

A Berkshire Hathaway szárnyal, miközben az MI-pánik lenyomja a piacot A Berkshire Hathaway részvényei 4,5%-kal emelkedtek a héten, miután a vállalat erős harmadik negyedéves eredményeket közölt, jóllehet az amerikai piac általánosságban gyengélkedett...

MA 13:01

Újabb QNAP-botrány: hét sebezhetőséget javítottak a NAS-okban

🛠 A QNAP hálózati adattárolóit (NAS) hét, eddig nem ismert sérülékenységen keresztül is sikeresen feltörték a Pwn2Own hackerversenyen...

MA 12:53

Káosz az amerikai repülőjáratokon, mire elég a bankkártyás utasbiztosítás?

🛫 A repülőutakra vágyók most nehéz időszakot élnek át az Egyesült Államokban: az FAA (Szövetségi Légügyi Hivatal) járatcsökkentő intézkedése miatt pénteken 748 menetrend szerinti járatot töröltek, ami a pénteki indulások 3%-át jelenti...

MA 12:42

Watson, a DNS-forradalom zsenije vagy botrányhőse, meglepő igazságok a genetikáról

James Watson neve örökre beíródott a tudomány történetébe: a DNS szerkezetének felfedezésével forradalmasította a biológiát...