A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 20:50

Az első százezer marsfotó: így lát a NASA űrszondája

A NASA Mars Reconnaissance Orbiter (MRO) űrszondája most készítette el százezredik fényképét a vörös bolygóról, mégpedig a nagyfelbontású HiRISE kamerájával...

MA 20:17

A forradalmi képalkotás felfedi a rák legkorábbi jeleit

💉 Jellemző példa, hogy a Michigan State University kutatói egy rendkívül érzékeny képalkotó rendszert fejlesztettek ki, amely a nagyon gyenge, úgynevezett Raman-jeleket is képes észlelni, és ezek alapján megkülönböztetni a rákos szöveteket az egészséges szövetektől...

MA 20:02

Az ősi templomok titka: keresztény–zoroasztriánus béke Irakban

🕌 Észak-Irak hegyvidékén, Bestansur falu közelében a múlt egy 1500 évvel ezelőtti meglepő fejezetét tárták fel régészek: egy korai keresztény monostor templomát fedezték fel közvetlenül egy zoroasztriánus kultuszhely szomszédságában...

MA 19:49

A robotaxik elfoglalják Londont: összefog Uber, Lyft és Baidu

🚘 A taxisok tiltakozása ellenére már 2026-ban robotaxik jelenhetnek meg London utcáin, köszönhetően a kínai Baidu, valamint az Uber és a Lyft együttműködésének...

MA 19:34

Az internet népe nem hagyja eltussolni a botrányos 60 Minutes-t

Érdemes megvizsgálni, hogyan szabadult el az interneten egy olyan 60 Minutes-riport, amelynek sugárzását a CBS szerkesztője, Bari Weiss az Egyesült Államokban igyekezett letiltani...

MA 19:17

Az új grafénszuperkondenzátor átírhatja az energiatárolás szabályait

A kutatók áttörést értek el a grafén felhasználásában: egy új anyag, a többszintű redukált grafén-oxid (M-rGO) révén az energiatároló eszközök – például szuperkondenzátorok – gyorsabban tölthetők, nagyobb energiasűrűséget és teljesítménysűrűséget érhetnek el, mint a hagyományos akkumulátorok...

MA 19:02

Az északi-sarki jég olvadása látványosan lassul, de jön a feketeleves

Az Északi-sarkvidéki jég olvadása 2012 óta látványosan lelassult: míg az 1996 és 2011 közötti időszakban évente átlagosan 11,3%-kal csökkent a tengeri jég mennyisége, 2012 után a zsugorodás szinte megállt, alig 0,4%-os ütemre mérséklődött...

MA 18:49

A francia posta és bankrendszer megbénult egy brutális kibertámadásban

Franciaországban hétfőn megbénultak az országos postai és banki szolgáltatások egy feltételezett túlterheléses (DDoS) támadás következtében...

MA 18:34

Eljön az új F1-motorokkal a trükközés világbajnoksága?

🏁 A 2026-os Forma–1-es szezon új motorjai már jóval a rajt előtt komoly hullámokat kavarnak a mezőnyben...

MA 18:17

Az autóvásárlók adatbotránya: Nissan a Red Hat árnyékában

🚗 A Nissan közel 21 000 ügyfelének személyes adatai kerültek rossz kezekbe egy beszállítón keresztül történt kibertámadás során...

MA 18:02

Az MI-játékok atyja tragikus autóbalesetben hunyt el

Vince Zampella, a videojátékok történelmének egyik meghatározó fejlesztője vasárnap délután tragikus autóbalesetben hunyt el Los Angelesben, 55 évesen...

MA 17:49

Az új NordProtect megállítja az online csalókat

🔒 A Nord Security jelentősen továbbfejlesztette a NordProtect nevű szoftverét, amely mostantól pénzügyi csalásfigyelő eszközöket is kínál...

MA 17:35

Az idei CES tényleg felforgatja a tech világot?

⚡ Fontos kérdés, hogy milyen új technológiák érkeznek a 2026-os év egyik legrangosabb eseményére, a CES-re...

MA 17:19

Az emberi művészet pajzsa: a Glaze harca a MI ellen

🎨 Az utóbbi években az MI-alapú képalkotó modellek, például a Midjourney vagy a Stable Diffusion, radikálisan átalakították a művészet világát...

MA 17:03

A Catan telepesei: stratégiai leckék az élethez

🎮 Karácsony közeledtével sokan gondolkodhatnak azon, mivel töltsék el az ünnepi délutánokat...

MA 16:33

A Google anyacége saját erőművel kerüli ki a hálózati káoszt

Az Alphabet, a Google anyavállalata felvásárolja az Intersect Powert, hogy megkerülje a túlterhelt energiahálózatokat, és biztosítsa új adatközpontjai számára a szükséges áramot...

MA 16:18

Az ünnepi vásárlási láz rekordot döntött: az elektronika vitte a prímet

🛒 Az idei ünnepi időszakban az amerikai kiskereskedelmi költekezés 4,2%-kal nőtt az előző évhez képest, főleg az online vásárlásoknak és az elektronikai cikkek iránti kiemelkedő keresletnek köszönhetően...

MA 16:01

Az ünnepi utak olcsóbbak lesznek: visszaesett az üzemanyag ára

Az ünnepi szezonban autózók fellélegezhetnek: az Egyesült Államokban az ólommentes benzin átlagára négy éve nem volt ilyen alacsony, 2021 óta most először csökkent 3 dollár (nagyjából 1070 forint) alá gallononként...

MA 15:49

A madárinfluenza újabb csapása lebénított egy marylandi farmot

Újabb madárinfluenza-fertőzést erősítettek meg egy Queen Anne’s megyei baromfitelepen; ez már a tizedik ilyen eset Maryland államban 2025-ben...