2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 16:02

A napfényben fürdő Lisszabon újra életre kel

🌅 A portugál főváros színei, ahogy a napfény játszik velük, semmilyen virághoz sem hasonlíthatók...

MA 15:57

A GTX 1080 Ti: még Jensen Huang is etalonnak tartja

👑 A Computex rendezvény egy váratlan pillanatát örökítették meg, amikor Jensen Huang, az Nvidia vezérigazgatója, rajongók között autogramot osztogatott – igazi sztárként ünnepelték...

MA 15:45

A Hosszú Menetelés–12B titokban startolt – biztonsági figyelmeztetés nélkül

Erre utal többek között az is, hogy Kína hétfőn váratlanul, előzetes figyelmeztetés nélkül bocsátotta fel legújabb, újrafelhasználható hordozórakétáját, a Long March 12B-t...

MA 15:24

A Final Fantasy 14 magányos kihívója megint legyőzi a lehetetlent, ezúttal önfelrobbantással

A Final Fantasy 14 világában a többjátékos együttműködés alapfeltétel, ám van, aki mindezt egyedül próbálja teljesíteni...

MA 15:13

A Corsair új, állítólag megfizethető széke szakít a gagyi gamer stílussal

Lényeges szempont, hogy a Corsair legújabb széke nem akar magára venni neonfényes, rikító dizájnt, mint a hagyományos gamer székeké...

MA 15:01

A rocksztár apuka a lánya lábmodell-karrierjét is támogatja

💃 Raine Michaels, Bret Michaels lánya, egy új valóságshow-ban szerepel, ahol nyíltan beszél az életéről – még arról is, hogy lábáról készült fotókkal keresne pénzt...

MA 14:55

Az óriások beszállnak: Stripe, Visa, Mastercard egy új stabilcoin‑platform mögött

A háttérben egészen más zajlott: a Stripe, a Visa és a Mastercard hamarosan közösen indítanak egy stabilcoin‑platformot, amelyhez az amerikai Coinbase kriptotőzsde is csatlakozhat...

MA 14:45

A Grayscale bevezeti a legolcsóbb amerikai Hyperliquid ETF-et, forr a HYPE-verseny

Az új Grayscale Hyperliquid Staking ETF (HYPG) megjelent a Nasdaqon, és rögtön a legalacsonyabb díjat kínálja az amerikai Hyperliquid ETF-ek között...

MA 14:35

A retró királya: a Lumix L10 letaszítja az X100VI-t

A Panasonic Lumix L10 egy modern kompakt fényképezőgép, amely a nosztalgikus dizájnt ötvözi a legújabb technológiákkal...

MA 14:24

A ChatGPT rejtett chatlimitje: ez történik, amikor eléred

Sokan úgy gondolják, hogy egy csevegés az MI-vel szinte végtelen lehet, de valójában bármelyik ChatGPT-beszélgetés egyszer eléri a végét...

MA 14:01

A DeFi nem hódítja meg a nagybankokat, amíg nem fékezi a hackertámadásokat

🔒 A decentralizált pénzügyi megoldások (DeFi) valódi jelentőségét nem a spekulatív kereskedés, hanem a nemzetközi bankrendszer háttérfolyamatainak átalakítása adhatja meg...

MA 13:56

A megmagyarázhatatlan vérzés: a fiú szeméből, füléből, orrából folyt a vér

😱 Egy 11 éves indiai fiú szülei kétségbeesetten fordultak orvoshoz, amikor fiuk különös tüneteket produkált: szeméből, füléből és orrából időnként vér szivárgott mindenféle látható ok nélkül...

MA 13:45

A walesi barlang 17 ezer éves vörös csíkjai: a legősibb brit sziklarajz

🪖 Több mint száz évvel azután, hogy egy walesi barlang falán vörös vonalakat fedeztek fel, most úgy tűnik, sikerült bizonyítani, hogy ezek a legrégebbi ismert sziklarajzok a Brit-szigeteken...

MA 13:33

A Trezor szerint biztonságban a kriptód a Ledger által feltárt hiba után

🔐 A Trezor hardveres kriptotárcák gyártója egy chiphibát tárt fel vadonatúj Safe 7 készülékében, miután a rivális Ledger kutatói sikeresen demonstráltak egy laboratóriumi támadást...

MA 13:23

A stabilcoinok megrengethetik a hitelezést – aggódnak az amerikai bankok

💰 Érdemes megvizsgálni, hogy az amerikai bankok miért tartanak a stabilcoinok elterjedésétől, és miként próbálnak hatni a törvényhozókra a digitális eszközök szabályozására...

MA 13:13

Az áttörő, skálázható MI-innováció kulcsa: a megfelelés

🔑 A nagyvállalatok világában a compliance sokak számára szükséges rossz: lassító, bonyolító, időrabló tényező, amit auditorok, jogászok, szabályozó hatóságok rákényszerítenek azokra, akik a cégükkel haladni igyekeznek...

MA 13:01

A halálnak végnek kellett volna lennie: Faye a God of War főhőse

💀 Egy lényeges szempont, hogy a Sony Santa Monica egy teljesen új irányba viszi a God of War sorozatot: a Laufey alcímű részben most először Kratos feleségét, Faye-t irányíthatják a játékosok...

MA 12:56

A meghökkentő véletlen feltárta hét távoli bolygó mágneses mezőit

Megdöbbentő megfigyelés nyomán új útra lép a lakható exobolygók kutatása: csillagászoknak először sikerült közvetlenül kimutatniuk több távoli bolygó mágneses mezejét...

MA 12:23

A Wooting óriástekerője több mint hangerőszabályzó, megérkezik a 80 HE-hez

🔌 A tavalyi Computex kiállításon jelentette be a Wooting, hogy különleges gombot készít népszerű, analóg 80 HE gamer billentyűzetéhez...

MA 12:01

A NASA megerősítette: 230 tonna TNT-nek megfelelő meteorrobbanás Északkelet-USA felett

Egy szombat délután váratlanul megszakadt az ég nyugalma az Egyesült Államok északkeleti részén: egy tűzgömb 230 tonna TNT erejével robbant fel, dörejét több államban és két kanadai tartományban is hallották...

MA 11:56

A Sigma 60–600 tesztje: szörnyeteg vagy tökéletes társ?

📸 A Sigma 60–600 mm f/4.5–6.3 DG DN OS Sport objektív pontosan azt hozza, amit várnánk egy sportobjektívtől: nagy, masszív, és már ránézésre is azt sugallja, hogy túléli a zordabb körülményeket is...

MA 11:45

A Wall Street retteg a blokklánctól, mert a profitját fenyegeti

Franklin Templeton vezérigazgatója, Jenny Johnson szerint a blokklánc és a kriptovaluta alapjaiban rengetik meg a pénzügyi rendszert, mert közvetlenül veszélyeztetik a hagyományos, busás díjakkal működő üzleti modelleket...

MA 11:34

Szeptemberben robban a Silent Hill: Townfall – menekülnek a GTA 6 elől

Szeptemberben sosem látott játéközönre lehet számítani: négy-öt nagy név döntött úgy, hogy még időben, jóval a Grand Theft Auto VI megjelenése előtt piacra lépjenek...

MA 11:23

Az 5300 éves élesztő feltámad: Ötzi testéből kovász készült

🥝 Valószínűsíthető, hogy a világ egyik leghíresebb múmiája, Ötzi, még több izgalmat tartogat, mint eddig sejtettük...

MA 10:55

Az egészségügyi kiberrizikó 2026-ban: Mit árulnak el valójában a kárigények?

2024-ben az Egyesült Államok egészségügyi intézményei rekordmennyiségű, 275 millió beteg adatának kiszivárgását jelentették, bőven megduplázva az előző évet...

MA 10:46

A techóriásokat pánikba kergetik az MI-ügynökök

A digitális világot alapjaiban rengeti meg az MI-ügynökök felemelkedése, miközben a nagy techcégek új utakat keresnek, hogyan menthetik meg a reklámbevételeiket...

MA 10:38

Az MI-kijózanodás: a futtatással van gond, mégis rossz megoldást építenek

🤔 Érdemes megvizsgálni, hogy a vállalati MI-rendszerek fejlesztése miért fut zsákutcába, miközben a piac élvonalában dolgozó szakértők szerint nem a modellekkel, hanem a működtetésükkel vannak a legkomolyabb problémák...

MA 10:27

A láthatatlan nitrogénszennyezés megváltoztatja a világ erdeinek lélegzetét

🌳 Évszázadokon át az erdők lenyűgöző állandósággal működtek: a fák alatt a gyökerek és a mikroszkopikus élőlények szüntelenül bontják le a szerves anyagot, ezzel szén-dioxidot juttatva a légkörbe...

MA 10:01

Az Oracle társalapítója, Larry Ellison sötét jóslata: vége a magánszférának

🕵 A legendás technológiai vezető Larry Ellison, az Oracle társalapítója és jelenlegi CTO-ja riasztó képet fest a 21...