2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

vasárnap 21:24

Az Nvidia fénysebességre vált: kulisszák mögött az optikai áttörés

💫 A 2020-as évek közepére rendkívül felgyorsult a mesterséges intelligencia fejlődése, és ehhez az Nvidia óriási teljesítményű GPU-rendszerei adták az alapot...

vasárnap 20:12

Az intézményi tőke tartja felszínen a bitcoint a pánik közepette

A bitcoin ismét a figyelem középpontjába került, hiszen árfolyama 67 100 dollár (kb...

vasárnap 19:33

A bűvös dohánylevél: öt hallucinogén egyetlen növényben

Képzeld el, egy rakás pszichedelikus anyag egyetlen ártatlan dohánylevélben – igen, ezt most tudományosan is megcsinálták!..

vasárnap 19:23

Az adatlopás új hulláma célkeresztbe vett 766 Next.js szervert

Veszélybe kerültek a legnagyobb felhőszolgáltatókra épülő rendszerek, miután hackerek tömegesen támadták meg a Next...

vasárnap 19:13

Az oxigénhiány meglepő titka: védhet a magaslati élet a cukorbetegségtől?

A vörösvértestek nemcsak oxigént szállítanak: most úgy tűnik, komoly szerepük lehet abban, hogy a magaslati lakosok ritkábban válnak cukorbeteggé...

vasárnap 19:01

Az Orion űrkapszula lézerrel élő 4K videót küld a Holdról

📺 Négy űrhajós indult útnak a Hold köré az Artemis II küldetésen, új fejezetet nyitva az űrkommunikációban is...

vasárnap 18:56

Az Artemis II a Holdra megy, vécégondok ide vagy oda

🚀 Már útjuk felénél járnak az űrhajósok, akik történelmi jelentőségű holdkerülő repülésre készülnek az Orion-kapszulában...

vasárnap 18:45

Az USA titkai tényleg egy tanulókártya-appból szivárogtak ki?

Egy Quizlet nevű online tanulási platformon februárban olyan, nyilvánosra állított kártyacsomag bukkant fel, amely valószínűleg rendkívül bizalmas, texasi biztonsági létesítményekhez köthető eljárásokról árult el információkat...

vasárnap 18:33

Az MI felforgat mindent: így lesz a gyerekednek munkája a jövőben

Kisgyerekes szülőként az ember hajlamos túlparázni, hogy merre érdemes vinni a lurkót: magán- vagy állami suliba?..

vasárnap 18:23

Az MI-ügynökök betörnek a kriptópiacra

A kínai Ant Group blokklánc-részlege, az Ant Digital Technologies bemutatta az Anvita platformot, amely lehetővé teszi, hogy önjáró MI-ügynökök minimális emberi beavatkozás mellett vagyont birtokoljanak, kereskedjenek és azonnali fizetéseket bonyolítsanak le...

vasárnap 17:01

Az Artemis II úton, de gond van a holdűrhajósok vécéjével

Az űrutazás következő mérföldkövéhez érkezett a NASA, hiszen az Artemis II küldetés négy asztronautája már néhány napja úton van a Hold felé...

vasárnap 16:56

Az olvadó Antarktisz kincseiért megindul a bányászroham?

🚧 Az Antarktisz felszínét hatalmas arany-, ezüst-, réz- és vaslelőhelyek rejtik – eddig ezek megközelíthetetlenek voltak, de az éghajlatváltozás most mindent felboríthat...

vasárnap 16:45

Az ultravékony fénycsapda áttörést hoz a fény irányításában

💡 Lengyel kutatóknak minden eddiginél vékonyabb rétegben sikerült csapdába ejteniük az infravörös fényt: mindössze 40 nanométer vastagságban, ami ezerszer vékonyabb, mint egy hajszál...

vasárnap 16:12

Az ősi szupernóva feltárul: új rejtélyre bukkant a NASA távcsöve

Közel kétezer évvel ezelőtt kínai csillagászok egy különös, ideiglenes „vendégcsillagot” figyeltek meg az éjszakai égbolton, az Alfa Centauri irányában...

vasárnap 16:01

Az égre tükröt küldenének – jön az álmatlan káosz?

Az elkövetkező években radikálisan megváltozhat a Föld éjszakai égboltja: a Reflect Orbital nevű cég tervezi, hogy hatalmas tükrökkel felszerelt műholdakat állít pályára, melyek képesek lennének 5-6 km széles földi területekre napfényt vetíteni – a telihold fényétől a verőfényes dél ragyogásáig...

vasárnap 15:57

Az Instax Mini 13: a nosztalgia varázsa vagy olcsó retró?

Érdemes megvizsgálni, hogy a digitális korszakban mennyire van helye egy analóg instant fényképezőgépnek, mint a Fujifilm Instax Mini 13...

vasárnap 15:47

A Palantir MI-forradalma, amit senki sem tud lemásolni

🛡 Érdekes felvetés, hogy a legforróbb techmeló, a forward-deployed engineer (FDE), gyökeresen felforgatta a szoftveripart, miközben a legtöbb cég aligha tudja azt valóban megvalósítani...

vasárnap 15:24

Az MI-től rettegünk: az elavulás réme sosem volt erősebb

Az amerikai munkahelyeken új, mindennapokat átszövő félelem uralkodik: a munkavállalók egyre kevésbé attól tartanak, hogy elbocsátják őket, inkább attól, hogy munkájuk jelentéktelenné válik a mesterséges intelligencia előretörése miatt...

vasárnap 15:12

Az MI most tényleg felforgatja az amerikai iskolákat?

Az amerikai oktatás ma éles kanyarban halad. Mesterségesintelligencia-cégek azt ígérik, hogy a munkaerőpiac teljesen átalakul, miközben már senki sem tudja igazán, mit is jelent pályára készen állni...

vasárnap 15:02

A torinói lepel rejtélye: sárgarépa- és korallnyomok?

Kevesen vannak, akik ne hallottak volna a torinói lepelről, arról a titokzatos vászonról, amelyet sokan Jézus testét beborító halotti lepelként tisztelnek...

vasárnap 14:57

A védelmi ipar lehet a gyengélkedő európai autógyárak mentőöve?

🛡 Az európai autóipar kritikus állapotban van. Az elektromos autók iránti kereslet jelentős lassulása, a kínai versenytársakkal szemben elvesztett piaci részesedés, valamint a megemelkedett hitelköltségek olyan tökéletes vihart idéztek elő, amelyből még nem sikerült kilábalni...

vasárnap 14:45

A frankfurti mélyben rejtőző római szentély sötét titkai

Frankfurt északi részén, egy építkezés során egyedülálló római szentély maradványai kerültek elő, amelyek egészen új fényt vethetnek az ókori vallási szokásokra...

vasárnap 14:34

Az agy öregedését fékező új fehérje áttörést hoz a memóriában

💡 Lényeges, hogy az öregedés elsőként a hippokampuszt sújtja, amely az emlékezet és a tanulás központjaként működik...

vasárnap 14:02

Az okosórák kora lejárt: jön a láthatatlan fitneszforradalom

A hagyományos okosórák világa után most a kijelző nélküli, teljesen diszkrét fitneszpántok kora érkezett el...

vasárnap 13:56

Az otthoni kamerák valóban biztonságot adnak, vagy többet ártanak?

Képzeld el: a szomszédod felszerel egy új kapucsengő-kamerát, sőt, talán rögtön kettőt is...

vasárnap 13:45

Az irodai technika már diktál, nem a főnök?

💻 A brit munkahelyeken a megbízható technika ma már csendben felér az alapfizetés jelentőségével...

vasárnap 13:34

Az Artemis II legkényesebb kérdése: mi legyen a fagyott vizelettel?

Az Orion űrhajó jelenleg tíznapos mélyűrbeli útja során jóval közelebb jár a Holdhoz, mint a Földhöz, és eddig minden meglepően zökkenőmentesen megy...

vasárnap 13:23

Az új szponzorválság ára: 80 millió fontos bukó a Premier League-ben

Fontos kérdés, hogy mi vár a Premier League csapatokra azután, hogy a szerencsejáték-cégek hirdetéseit kitiltották a mezekről a következő idénytől...

vasárnap 13:12

Az iskolapad helyett már a bíróságon: így lett MI-cégvezér

Logan Brown már 12 évesen a helyi ügyészségen töltötte a szabadidejét, miközben többen csak álmodoznak a pályaválasztásról ilyen korban...