A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

péntek 20:50

Az MI vészleállítója: megfékezhetők az elszabadult ügynökök?

Fontos kérdés, hogyan akadályozható meg az MI-ügynökök nemkívánatos tevékenysége, például az illegális adatgyűjtés...

péntek 20:33

Az MI-módban sem menekülsz a Google hirdetései elől

👀 A Google mostantól hirdetéseket jelenít meg az MI-módban is, amely a megszokott kereső helyett már egy kérdés-válasz rendszerként működik...

péntek 20:17

Az Avast most ingyen adja a világ legokosabb csalásvédelmét

Az Avast bejelentette a Scam Guardian nevű új szolgáltatását, amely mesterséges intelligencián alapuló átverésvédelmet kínál mindenkinek, teljesen ingyen...

péntek 20:01

Az első gyógyszercég a billiódolláros klubban: tarol az Eli Lilly

Az amerikai Eli Lilly gyógyszergyártó áttörte az 1 billió dolláros (kb...

péntek 19:49

Végre nem küldi fel a felhőbe a szöveget az okos másolás–beillesztés

A Microsoft továbbfejleszti a PowerToys Advanced Paste eszközét a Windows 11-ben, így mostantól az MI nemcsak a felhőben, hanem közvetlenül a számítógépen is futtatható...

péntek 19:33

Az Europa Clipper lencsevégre kapta az Uránuszt – ilyet még nem láttunk

🚀 A NASA Europa Clipper űrszondája november 5-én egy felvételen kapta lencsevégre az Uránuszt, miközben a Jupiter felé tart...

péntek 19:17

A brit hekkerek csapása milliókba fájt a londoni közlekedésnek

💸 Két brit fiatal, a 19 éves Thalha Jubair és a 18 éves Owen Flowers tagadta, hogy közük volt az augusztusban történt Transport for London (TfL) informatikai betöréshez, amely több milliárd forintos kárt okozott, és az utasok adatait is veszélybe sodorta...

péntek 19:03

A Pornhub bekeményít: eszközalapú életkor-ellenőrzést követel mindenkinél

A Pornhub anyavállalata, az Aylo a hét elején levelet küldött a Google-nek, az Apple-nek és a Microsoftnak, amelyben arra kérte a technológiai óriásokat, hogy támogassák a készülékalapú korhatár-ellenőrzést alkalmazásaikban és operációs rendszereikben...

péntek 18:49

Az Apple kézműves iPhone-tartója: műtárgy vagy pénzkidobás?

Az Apple ismét művészeket vont be a kiegészítők tervezésébe: most Bailey Hikawával közösen készítettek egy MagSafe-kompatibilis iPhone-markolatot és állványt...

péntek 18:33

A forradalmi légáramló rendszer megfékezi a kórokozók terjedését

Télen, amikor az emberek a hideg elől zárt terekbe húzódnak, a belélegzett levegő minősége kulcsfontosságúvá válik a légúti fertőzések terjedésének megfékezésében...

péntek 18:18

Az új húspótló gomba fenekestül felforgatja az élelmiszeripart

Kínai kutatók a CRISPR génszerkesztési technológiával sikeresen módosították a Fusarium venenatum nevű gombát, hogy még fenntarthatóbb, gyorsabban termeszthető és könnyebben emészthető fehérjeforrás legyen...

péntek 18:04

Az újrahasznosításra építő rakétacég mindent kockára tesz

Az űripar globális pezsgése közepette néhány rakétacégnél hatalmas pénzek és óriási ígéretek forognak kockán...

péntek 17:50

A nagy dobás: Ken Griffin felpörgette tech-portfólióját

📈 Első pillantásra meglepőnek tűnhetett Ken Griffin legújabb lépése: a legendás befektető eddig egyáltalán nem részesült a Meta Platforms sikeréből, most viszont rövid idő alatt óriási tétet tett a cégre...

péntek 17:18

Az új Starship első nagy pofonja – kezdődhet a válságkezelés

🚨 Péntek hajnalban jelentős károsodást szenvedett a SpaceX legújabb Starship hordozórakétája Dél-Texasban, alig egy nappal azután, hogy kigördült a gyárból...

péntek 17:02

Az amerikai tőzsdefelügyelet visszakozott a SolarWinds-perben

Az amerikai tőzsdefelügyelet (SEC) hivatalosan is elállt a SolarWinds és információbiztonsági vezetője, Timothy G...

péntek 16:50

Az új New Glenn: a Blue Origin legnagyobb dobása jön

Miután a New Glenn rakéta második sikeres indításán is túljutott, a Blue Origin, Jeff Bezos űrvállalata nem lassít: komoly fejlesztések érkeznek már a következő, harmadik küldetésen is...

péntek 16:34

Az új esőerdő-alap 45 ezermilliárdja: ki jár jól valójában?

🌲 Egy 45 ezermilliárd forintos, azaz 125 milliárd dolláros esőerdő-alap keltette fel a világ figyelmét a 2025-ös belémi Klímacsúcson...

péntek 16:20

A chipláz sötét oldala: vízkrízis és mérgek Arizonában

Felmerül a kérdés, hogy az új ipari fellendülés valóban megéri-e a kockázatokat, amelyeket a víz- és vegyszerhasználat okoz Arizona szívében...