2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 12:37

Az Apple Watchon végre offline térképek a legnépszerűbb appokban

📍 Mostantól a Strava és a Komoot is lehetővé teszi az offline térképek használatát az Apple Watchon, ami hatalmas könnyebbség a bringásoknak, túrázóknak és futóknak...

MA 12:20

A sarkvidéki hideg lecsap: 160 millió amerikai veszélyben

❄ Észak-Amerikát idén a tél egyik leghidegebb időszaka sújtja, miközben egy újabb, jelentős hóvihar közeleg a keleti államok felé...

MA 12:02

Az új AirTaget képtelenség elveszíteni, még ha akarnád is

🔍 Az Apple bemutatta az AirTag második generációját, amelyet egy új Bluetooth-chip tesz jóval pontosabbá és könnyebben megtalálhatóvá...

MA 11:57

Az MI meglepő mellékhatása: egyetemeket és lakásokat fűt

Érdekes felvetés, hogy az MI által felhasznált rengeteg energia éppen az, ami segíthet a környezetbarát lakossági fűtés következő generációjának elindításában...

MA 11:37

A hackerek újabb száz cégre csapnak le

Az elmúlt hetekben a ShinyHunters nevű kiberbűnözői csoport mintegy 100 nagyvállalat – köztük több techóriás – Okta vállalati egyszeri bejelentkezésre szolgáló (SSO) rendszerét próbálta feltörni...

MA 11:19

Az új ClickFix-támadások már az App-V-t is kihasználják

⚠ Egyre alattomosabb trükkök jelennek meg a kibertérben: a legújabb ClickFix módszer már a Microsoft Application Virtualization (App-V) rendszerét is kihasználja, hogy terjessze az Amatera nevű adathalász kártevőt...

MA 11:03

Az MI-aranyláz nyertesei: három részvény, amit idén megéri venni

💵 Az MI-iparág elképesztő ütemben fejlődik, különösen a 2022 végén elindított ChatGPT óta érezhető a robbanásszerű növekedés...

MA 10:57

Az Alta Labs Route10: Olcsó, menő, 10G-s PoE-s útválasztó

🚀 Az Alta Labs Route10 igazi ritkaságnak számít: 10 gigabites kapcsolatot kínál barátságos, körülbelül 72 000 forintos áron, mégpedig két SFP+ 10G porttal és négy darab 2,5 GbE csatlakozóval...

MA 10:41

Az okosan választott szénhidrát pajzsként védhet a demencia ellen

🧠 A szénhidrátok minősége nemcsak a derékbőségeden, hanem hosszú távon az agyad épségén is nyomot hagy...

MA 10:25

Az MI-chipforradalom: két hónapos startup már 4 milliárd dollárt ér

A Ricursive Intelligence villámgyorsan berobbant a techvilágba – a mesterséges intelligenciát fejlesztő chipgyártó startupot mindössze két hónappal az indulása után már 4 milliárd dollárra, tehát körülbelül 1 440 milliárd forintra értékelik...

MA 10:17

Az ázsiai reptereken kitört a pánik a halálos indiai Nipah-vírus miatt

Indiában, Nyugat-Bengál államban kitört a halálos Nipah-vírus legújabb járványa, ami miatt Ázsia több országában is szigorították a repülőtéri ellenőrzéseket...

MA 10:02

Az univerzum láthatatlan ragasztója: megérkezett a legrészletesebb sötétanyag-térkép

💫 A NASA James Webb-űrteleszkópja (JWST) ismét forradalmit alkotott: közel 800 000 galaxis fotójára vetítette rá legújabb, eddig legpontosabb sötétanyag-térképét...

MA 09:58

Az Office új biztonsági hibája tömegeket fenyeget – így védekezhetsz

⚠ A Microsoft váratlanul kiadott egy sürgősségi frissítést egy súlyos, aktívan kihasznált Office-sebezhetőségre, amelyet már támadásokban is kihasználtak...

MA 09:42

A nagy áttörés: hibátlan grafénelektródák az átlátszó elektronikához

💡 Az átlátszó elektródák fényt engednek át, miközben vezetik az áramot, ezért egyre több modern bioelektronikai és optoelektronikai eszközben használják őket...

MA 09:25

A kiberbűnözők új szolgáltatása kamu Chrome-bővítményekkel támad

Egy új, Stanley nevű malware-szolgáltatás azt ígéri, hogy olyan ártó szándékú Chrome-bővítményeket juttat át a Google ellenőrzési rendszerén, amelyek végül felkerülnek a Chrome Web Store-ba...

MA 09:20

Az új böngészős támadások már szinte minden céget célba vesznek

🛡 Az elmúlt évben a vállalatok 95%-a tapasztalt böngészőalapú kibertámadást, miközben a hagyományos biztonsági rendszerek legtöbbször teljesen védtelennek bizonyultak ezekkel szemben...

MA 09:09

Az MI leveri a gyakornokot: itt a Google Naptár forradalma

A Google Naptár mostantól igazi asszisztensként segít megszervezni a megbeszéléseket: a Gemini nevű MI képes minden résztvevő naptárát, munkaidejét és elfoglaltságait összevetni, így azonnal felajánl olyan időpontokat, amelyek mindenkinek megfelelnek...

MA 08:52

Az új Kimi K2.5: gépi látású MI, önálló ügynökhadsereggel

🚀 A Kimi K2.5 vadonatúj, nyílt forráskódú modell, amely egyszerre hoz áttörést a vizuális intelligenciában, a kódfejlesztésben és az önállóan szerveződő ügynökalapú munkafolyamatokban...

MA 08:33

Megint lehúz a Meta: jönnek a fizetős extrák

💸 A Meta hamarosan teszteli a prémium előfizetéseket az Instagramon, a Facebookon és a WhatsAppon, amelyek exkluzív funkciókat kínálnak majd a felhasználóknak...

MA 08:27

Az AAA dél-kaliforniai autóbiztosítása nem olcsó, de megbízható

Különösen igaz ez akkor, ha már rendelkezel AAA-tagsággal – hiszen ilyen esetben kézenfekvőnek tűnhet autóbiztosításra is náluk szerződni, és mindent egy jól ismert márka alatt kezelni...

MA 08:17

Az új AirTag 2 messzebbre talál és hangosabban jelez

Az Apple bemutatta az AirTag 2-t, amely jelentős fejlesztéseket kínál az előző verzióhoz képest...

MA 08:02

Az amerikai TikTok összeomlott – a hiba végigsöpört a rendszeren

🔴 Az amerikai TikTok-felhasználók napok óta furcsa hibákkal találkoznak: gondot okoz a bejelentkezés, a videók feltöltése, az algoritmus pedig mintha teljesen megbolondult volna...

MA 07:57

Az óvatlan Google-lehallgatásért most megfizethet a techóriás

A Google 25 milliárd forintot (68 millió dollárt) fizet, hogy lezárja a Google Assistant lehallgatási botrányát...

MA 07:49

Az acél mágnesességének titkára végre fény derült

💡 A kutatók évtizedek óta tudják, hogy a mágneses tér javíthatja az acél tulajdonságait, mégsem értették pontosan, mi áll ennek hátterében...

MA 07:42

A kriptovagyon sorsa: mi történik, ha meghal a tulajdonos?

🔒 Modern világunkban egyre több magyar is tart valamilyen kriptovalutát – akár régi, jól őrzött bitcoint, akár csak egy unoka tanácsára vásárolt néhány tokent...

MA 07:33

Az ónos eső, a téli viharok alattomos csapdája

⛄ Fontos kérdés, hogy miért okoz az ónos eső sokkal súlyosabb károkat, mint a havazás...

MA 07:25

Az ezüst tarol a Hyperliquiden, miközben a Bitcoin toporog

Az utóbbi napokban az ezüst határidős ügyletei elképesztő forgalmat értek el a Hyperliquid nevű kriptoderivatíva-tőzsdén, alig maradva el a bitcoin és az ether mögött...

MA 07:17

Az EU vizsgálja az X-et a Grok botrányos szexuális deepfake-jei miatt

Az Európai Bizottság vizsgálatot indított az X (korábbi nevén Twitter) ellen, mert a Grok nevű MI-chatbot szexuális jellegű deepfake-képeket generált...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/27

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Cutter (iPhone/iPad)Ez a maró- és gömbvégű szerszámokhoz készült “speeds and feeds” kalkulátor mind metrikus, mind angolszász mértékegységeket támogat...