2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 09:10

Az emberi szem titkából született fototranzisztor forradalmasítja a gépi látást

A Kínai Tudományos Akadémia Fémkutató Intézetének tudósai úttörő érzékelőt fejlesztettek, amely az emberi szemhez hasonlóan alkalmazkodóképes, és extrém érzékenységgel képes alacsony kontrasztú célpontokat észlelni...

MA 09:01

Az amerikai diplomások előnye elveszett: nem jutnak gyorsabban álláshoz

Az Egyesült Államokban évtizedekig a főiskolai diploma jelentette a gyorsabb elhelyezkedés kulcsát, de ennek most vége szakadhat...

MA 08:49

Megint gond van a Windows-frissítéssel? Itt a sürgősségi javítás

A januári biztonsági frissítések után számos Windows 10 és 11, valamint Windows Server gép szorult sürgősségi, úgynevezett OOB (out-of-band) javításra...

MA 08:42

Az új szuperszója átírja a tejipar szabályait

Dél-Michiganben, a Preston család tejgazdaságának 160 hektáros szójaföldje első ránézésre teljesen átlagos...

MA 08:34

Az MI nem egy lufi, hanem egy egész lufiparádé.

Érdemes megvizsgálni, hogy valóban csak egyetlen MI-lufiról beszélhetünk-e, vagy inkább több, egymással összefonódó lufi fúvódik fel egyszerre a technológiai piacokon...

MA 08:26

A Tylenol igazi veszélye nem az autizmus

Az acetaminofen – ez a népszerű és könnyen elérhető fájdalom- és lázcsillapító, amely a Tylenol és számtalan nátha- és influenzaszer fő hatóanyaga – valójában jóval nagyobb kockázatot rejt magában, mint amit a közösségi médiában terjedő, autizmussal kapcsolatos elméletek sugallnak...

MA 08:18

Az emberi génhiba csodafegyverré válhat: amikor két rossz gén jót tesz

Néha a genetika világában két negatív génváltozat együtt épphogy jótékony hatást fejt ki...

MA 07:57

Az űrből érkező vírusok legyűrhetik a makacs baktériumokat

A baktériumok és az őket fertőző vírusok, azaz a bakteriofágok folyamatos evolúciós harcot vívnak egymással...

MA 07:50

A pénztárcabarát Roku-projektor, ami otthonra varázsolja a mozit

🎥 A házimozi-projektorok legnagyobb kihívása még mindig az ár. Erre igyekszik megoldást nyújtani az Aurzen EAZZE D1R, amely kedvező áron és egyszerű kezelhetőséggel teszi lehetővé, hogy otthon is gyakran tarts moziestéket – mindenféle speciális helyiség vagy bonyolult technika beszerzése nélkül...

MA 07:41

A Windows 11 legújabb frissítése miatt nem állnak le a gépek

💻 A Microsoft január 13-án adta ki az első Windows 11-frissítését 2026-ban, de pár nap múlva már sürgősségi javítást kellett kiadnia, mert komoly hibák jelentek meg...

MA 07:25

Az univerzum legősibb, Tejúthoz hasonló galaxisa meglepő felfedezést hozott

🚀 Egy nemzetközi csillagászcsoport megerősítette, hogy a világegyetem eddig ismert legrégebbi, Tejútrendszerhez hasonló, rúddal rendelkező spirálgalaxisa mindössze 2 milliárd évvel az ősrobbanás után már létezett...

MA 07:17

A régi jelszavak időt rabolnak és kockára teszik a biztonságot

Reggelente már a munka kezdete előtt három különböző jelszót kell beírni, mindegyikre egyre bonyolultabb szabályok vonatkoznak...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/19

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Elden Ring Map: Game Companion (iPhone/iPad)Az „Ultimate Adventure Guide for The Lands Between and the Shadow of the Erdtree” átfogó kalauz mindazoknak, akik fejlesztési anyagokat és ritka fegyvereket keresnek The Lands Between világában...

MA 07:09

Az új Fannie Mae: Trump MI-hangja otthont ígér minden amerikainak

🏠 Donald Trump mesterséges intelligenciával generált hangján szólal meg az a friss videóhirdetés, amely forradalmi változásokat ígér a lakáspiacon, egy teljesen megújult Fannie Mae-t hirdetve...

MA 07:03

A lenyúlt kriptómilliók: így vadásznak rád az online csalók

Egy lényeges szempont, hogy a kriptovaluták világában a veszteségnek különösen fájdalmas arca van: a blokklánc technológiának köszönhetően minden tranzakció nyilvánosan követhető, így az ellopott pénz is látható – visszaszerezni azonban szinte lehetetlen...

MA 06:58

Az Nvidia szoftverrel győzi le az AMD-t a tudományos MI-ben?

Az utóbbi években az MI fejlődése hatalmas teljesítményigénnyel párosul, különösen a tudományos és nagy számítási teljesítményű (HPC) alkalmazásokban...

MA 06:49

A Google új húzása: nehezebb lesz appot telepíteni Androidon

Androidon hamarosan megjelenik egy szigorúbb, úgynevezett „nagyobb súrlódású” (high-friction) kézi telepítési folyamat, amely minden olyan eszközt érint majd, amely Android 8...

MA 06:41

Az Ethereum: út a nyugdíjmilliókhoz, vagy csak délibáb?

Az Ethereum idén minden várakozást felülmúlhat, legalábbis a Standard Chartered elemzői szerint...

MA 06:33

A Gyűrűs-köd felfedi titkát: itt a vasóriás

🪐 Megvizsgálandó, hogy mi is rejtőzik valójában a Gyűrűs-köd színes gyűrűi mögött: európai csillagászok óriási, Mars-méretű vastömböt azonosítottak a világhírű planetáris köd belsejében...