2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 16:13

A Forza Horizon 6: CPU-zabáló száguldás, vérszegény sugárkövetés, de simán fut

A várva várt Forza Horizon 6 végre megérkezett, hogy a japán főváros utcáin szabadítsuk el az autós káoszt...

MA 15:56

Az IKEA alakváltó bútorai: órákig vadásztam a rejtett funkciókra

Egy lényeges szempont, hogy az okos bútor megkönnyíti az életet a kis lakásokban...

MA 15:45

A Cisco 4000 embert elküld, miközben szárnyal az MI-üzlet

A Cisco 4 000 alkalmazott elbocsátását jelentette be, vagyis a globális munkaerő 5 százalékától válik meg...

MA 15:35

A Forza Horizon 6: Japán, és egy új funkció mindent visz

Kezdetben minden rajongó vágya volt, hogy a Forza Horizon sorozat eljusson Japánba, és végre valóra vált ez az álom...

MA 15:24

A Forza Horizon 6 teszt: japán autóőrület a csúcson

🏎 Ilyen eset például, amikor valaki egy alaposan tuningolt kei teherautóval száguld át Tokió szívében, Shibuya zebráin, miközben Babymetal dübörög az autó hangrendszerén – nehéz nem beleszeretni ebbe az autós fantáziavilágba...

MA 15:12

Az új 34”-es AOC játékmonitor ötödik generációs QD‑OLED-del, olcsóbban

Az AOC vadonatúj, 34 colos gaming monitora jelentősen olcsóbban kínálja ugyanazt a látványos kijelzőtechnológiát, amelyet sokan a kategória kedvencei közé tartozó ultrawide modellektől megszokhattunk...

MA 15:01

Az Insta360 ujjbegynyi 4K kamerája polaroidos külsővel, derékszintű keresővel

📷 Az Insta360 új ötletével szó szerint visszarepül az időben: megérkezett a vállalat szenzációsan apró Go 3S kamerájának „Retro csomag” (Retro Bundle) kiadása...

MA 14:57

Az első öntisztító légtisztító: tényleg az állattartók álma?

Az otthon tisztán tartása, különösen szőrös háziállatok mellett, igazi kihívás. A folyamatos porszívózás és légszűrő-tisztítás időrabló, a szűrők pillanatok alatt eldugulnak...

MA 14:45

A gagyi kerti lámpák kora lejárt: Govee napelemes okos fényfüzérei

Eleged van már abból, hogy a boltok polcairól levett napelemes fények egyetlen szezont sem bírnak ki, és estére inkább sötétben marad a kert?..

MA 14:33

Az első amerikai napi készpénzosztalékot fizető tőzsdei papír lehet a Strive SATA

💵 A Strive SATA részvénye június 16-tól minden munkanapon készpénzosztalékot fizet a befektetőknek, amire eddig egyetlen amerikai tőzsdén jegyzett értékpapír sem vállalkozott...

MA 14:23

Az MI-óriások IPO-sora elszívja a tőkét a kriptótól?

📈 Felmerül a kérdés, mennyi pénz áramlik hirtelen az MI-piacra, miközben a kriptovaluták háttérbe szorulnak...

MA 13:34

A Zelda élőszereplős filmje a vártnál korábban jön

🎥 Különösen említést érdemel, hogy a Nintendo váratlanul előrehozta a várva várt élőszereplős A Zelda legendája (The Legend of Zelda) film bemutatóját, így az a tervezettnél korábban kerül a mozikba...

MA 13:23

A Capcom nagy dobása: jönnek a folytatások, remake-ek és portok

Egy újabb sikeres évet tudhat maga mögött a Capcom, amely nemrég jelentette meg legújabb játékát, és sorozatban tizenegyedik éve ér el 10%-ot meghaladó üzemi nyereségnövekedést...

MA 13:12

Az inkognitó nem elég: ezt látja az internetszolgáltatód, ez véd meg

Sokan hiszik, hogy a böngésző inkognitó módja valóban elrejti a netes szokásaikat mindenki elől...

MA 12:56

A Moody’s csúcsra értékelte a Fidelity és a BlackRock tokenizált pénzpiaci alapjait

💰 A Fidelity és a BlackRock tokenizált pénzpiaci alapjai mostantól a Moody’s legmagasabb, AAA-mf minősítésével büszkélkedhetnek...

MA 12:45

A tudósok ilyet még nem láttak: az 1945-ös atomrobbantás különleges kristályt szült

A második világháború végének hajnalán, 1945 júliusában az amerikai hadsereg és a tudósok felrobbantották a világ első atombombáját Új-Mexikó sivatagában...

MA 12:33

A jövő heti Trump-mobil rajtja sem állítja meg a zuhanó mémcoint

Senki sem várta volna, hogy Donald Trump hivatalos mémcoinja, a TRUMP-token, nagyot ugrik a népszerűsége attól, hogy végre elindul a Trump Mobile telefonjának, a T1-nek a kiszállítása...

MA 12:23

Az OpenAI lecserélte a GPT-4o-t, a rajongók óriáskijelzőn ünnepelnek a Times Square-ön

🎉 A mesterséges intelligencia világában ritkán tapasztalható olyan lelkesedés, mint amilyet a GPT-4o váltott ki...

MA 11:45

A Wrexham első Championship-idénye: hol nézhető online az 5. évad?

🏀 Május 14-én, amerikai idő szerint 21 órakor indul az ötödik évad, amelyet az Egyesült Államokban az FXX, a világ többi részén pedig a Disney+ sugározza...

MA 11:34

A kínai pénzlevelű növény leveleinek megdöbbentő matematikai titka

A kínai szerencsepálma (Pilea peperomioides) hosszú ideje népszerű szobanövény, de most újabb izgalmas titokra derült fény: a növény levelei magukban hordoznak egy rendkívül kifinomult, természetes geometriai rendszert, amellyel eddig főleg az informatikában, hálózatok tervezésében vagy a várostervezésben találkozhattunk...

MA 11:12

A légkör meglepő titka: a CO2 lehűti a felső rétegeket

🌓 Felmerül a kérdés, hogy miközben a Föld felszíne folyamatosan melegszik, bolygónk felsőbb légkörei éppen ellenkező irányba változnak: gyorsan hűlnek...

MA 10:55

Az ETF-ekből rekord 635 millió dollár távozott: mi lesz a bitcoin árával?

Az amerikai spot bitcoin ETF-ekből egyetlen nap alatt 226 milliárd forintnyi, azaz 635 millió dollár értékű tőkét vontak ki a befektetők – ez a legnagyobb egynapos kiáramlás január vége óta...

MA 10:47

Az új Dutton Ranch: Beth és Rip felszántják Texast

Beth Dutton és Rip Wheeler elszakadnak a megszokott világtól, és egy egészen új fejezetet nyitnak Texasban – messze az eddig jól ismert Yellowstone-tól...

MA 10:38

A halálos „vörös ég” napviharát ősi fák árulták el

Több mint nyolcszáz évvel ezelőtti óriási napvihar nyomaira bukkantak japán kutatók eltemetett fák gyűrűiben és középkori krónikákban...

MA 10:20

A Bungie feltolja a zsákmányt az első wipe előtt, Cryo Archive 24/7

📚 Sok játékos ismeri az érzést, amikor a lelkesedés alábbhagy: a kihívások egyre nehezebbek, a jutalmak pedig túl ritkán érkeznek...

MA 10:03

A Kongresszus forró májusa: adatbotránytól botránylavináig

Külön említést érdemel, hogy ismét súlyos adatvédelmi botrány borzolja a kedélyeket az Egyesült Államok Kongresszusában...

MA 09:55

Az Anthropic lehagyta az OpenAI-t – de három veszély fenyegeti

Az MI-versenyben drámai fordulat történt: az amerikai vállalatok többet költenek most az Anthropic termékére, a Claude-ra, mint a piacot eddig uraló OpenAI ChatGPT-jére...

MA 09:37

Az Amazon dolgozói mesterségesen pörgetik az MI-használatot a kvótákért

📈 Az Amazonnál egyre nagyobb a nyomás a dolgozókon, hogy minden héten használják az MI-t, akár akarják, akár nem...

MA 09:27

A japánok valódi eredete: óriási DNS-felfedezés átírja a történelmet

Évszázadokon át általános volt a nézet, hogy a japán lakosság elsősorban két ősi népcsoport, a szigetcsoportban évezredek óta élő Jomon vadászó-gyűjtögetők és a később keletről bevándorló, rizstermesztést és új technológiákat meghonosító közösségek leszármazottai...