A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 13:01

Az MI és a robotika új korszakot hoz a brit kutatólaborokban

A Google DeepMind jövőre megnyitja első automatizált kutatólaborját az Egyesült Királyságban, ahol MI-t és robotikát vetnek be a kísérletekhez...

MA 12:34

Az Adobe Photoshop mostantól ingyen használható a ChatGPT-ben

Érdemes megérteni: forradalmi változás történt. Az Adobe legnépszerűbb kreatív és produktivitási alkalmazásai, köztük a Photoshop, az Express és az Acrobat, mostantól közvetlenül elérhetők a ChatGPT-ben...

MA 12:17

Az eltűnt Mars-szonda rejtélye: a NASA tanácstalan

A NASA váratlanul elveszítette a kapcsolatot a Maven nevű űrszondával, amely már több mint tíz éve kering a Mars körül...

MA 12:01

Az életmentő Mars-szonda leállt: bajban a NASA

A NASA egyik kulcsfontosságú marsi műholdja, a MAVEN, december 6-án váratlanul elnémult, amikor a Mars túlsó oldalán járt – azon az oldalon, amelyik nem néz a Föld felé...

MA 11:49

Az Apple TV és az Apple Music egyszerre omlott össze

Délután néhány felhasználó számára elérhetetlenné váltak az Apple Music és az Apple TV, ráadásul az Apple TV Channels funkciója sem működött...

MA 11:33

Az új Teams riaszt, ha gyanús a külső forgalom

A Microsoft egy friss biztonsági funkción dolgozik a Teamsben, amely képes elemezni a gyanús forgalmat külső domainekkel, ezzel segítve az IT-adminisztrátorokat a potenciális biztonsági kockázatok kiszűrésében...

MA 11:17

A DroidLock lecsap: androidos telefonokat zárol, váltságdíjat követel

Egy frissen felfedezett androidos kártevő, a DroidLock zárolja az áldozatok készülékeit, miközben az SMS-ekhez, híváslistákhoz, névjegyekhez, hangfelvételekhez is hozzáfér, sőt, akár törölheti is az adatokat...

MA 11:01

Az Nvidia tényleg a saját chipjei után kémkedik?

Az Nvidia új szoftveres megoldáson dolgozik, amellyel ellenőrizheti, pontosan melyik országban vannak az MI-chipjei – nem véletlenül, mivel egyre többen vádolják a céget azzal, hogy processzorait Kínába csempészik...

MA 10:57

Az SK Hynix amerikai hódításra készül az MI-őrület csúcsán

👑 A dél-koreai SK Hynix, amely az Nvidia legnagyobb memóriagyártó beszállítója, komolyan fontolgatja, hogy tőzsdére lép az Egyesült Államokban...

MA 10:50

Az űr csendje lecsapott: megszakadt a kapcsolat a MAVEN-nel a Marsnál

A NASA elveszítette a kapcsolatot a Mars körül keringő MAVEN szondával, miután az a bolygó mögé került, és visszatérése után sem sikerült újra elérni...

MA 10:44

Az űripar aranyláza: a SpaceX tőzsdére lép

🚀 A SpaceX évekig elutasította a tőzsdei bevezetést, most azonban mégis IPO-ra készül – és ez óriási változás Elon Musk gondolkodásában...

MA 10:37

Az űr az új adatközpont, és már mindenki oda tart

A technológiai cégek versenyt futnak, hogy az első adatközpontokat az űrbe telepítsék...

MA 10:22

Az Oracle önti a pénzt, az MI aggasztja a befektetőket

💸 Az Oracle jelentősen megemelte a mesterséges intelligenciához kapcsolódó jövőbeli kiadásait: a 2026-os pénzügyi évben 15 milliárd dollárral többet tervez befektetni a felhőinfrastruktúrába, mint korábban becsülték...

MA 10:02

Az őseink már 400 ezer éve tüzet gyújtottak

A modern ember számára magától értetődő, hogy egy gyufa vagy egy öngyújtó segítségével könnyedén tüzet varázsolhat, őseinknek azonban kemény küzdelem árán kellett ezt a tudást elsajátítaniuk...

MA 09:58

Az indiai MI-láz: egy nap alatt 20 billió forint!

India egyetlen nap alatt több mint 20 billió forint (50 milliárd dollár) értékű befektetést kapott a legnagyobb technológiai cégektől, mivel az ország egyre fontosabb szereplővé válik a globális MI- és felhőalapú infrastruktúrában...

MA 09:51

Az új Wi‑Fi‑király: tényleg mindent letarol a Flint 2?

A GL.iNet GL-MT6000, más néven Flint 2 meglepő teljesítményt nyújt a Wi‑Fi-routerek között, főleg amikor kiderül, milyen erőteljes chipset dolgozik benne...

MA 09:44

Az eltűnt jel: a NASA elvesztette a kapcsolatot a marsi szondával

🚨 A NASA drámai bejelentést tett: elveszítette a kapcsolatot a három, a Mars körül keringő űrszonda egyikével, a MAVEN-nel (Mars Atmosphere and Volatile Evolution)...

MA 09:36

Az elhízás turbózza az Alzheimer-kór előrehaladását

A legfrissebb kutatások szerint az elhízás jelentősen felgyorsítja az Alzheimer-kórra utaló vérbiomarker-változásokat...