2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 11:02

A Föld igazi túlélői: a dinoszauruszkor óta velünk élő madarak

A madarak lenyűgöző evolúciós története 150 millió évvel ezelőtt kezdődött, amikor a dinoszauruszok uralták Földünket...

MA 10:57

Az exbarátnő balhéja: Future-nek végképp elege van a szivárogtatásból

A rapper Future mostanra teljesen besokallt: bíróság elé viszi exét, Brittnit, amiért állítólag kényes információkat szivárogtatott róla a sajtónak...

MA 10:36

A milliomosfiú és a brutális családi tragédia: Nick Reiner pere

Szerdán délelőtt Los Angelesben újabb fejezethez érkezik a Brentwoodban történt kettős gyilkosság ügye...

MA 09:57

Az egér orrának titkos térképe felforgatja a szaglás tudományát

Fontos kérdés, hogy vajon tényleg véletlenszerűen vannak-e elrendezve a szagérzékelő receptorok az orrunkban, ahogyan eddig gondoltuk...

MA 09:50

Az elveszett Hadrianus-kupa: Spanyolországban bukkant fel egy római katona emléke

Egy spanyol kisvárosban, Berlanga de Duero-ban, véletlen leletként bukkantak rá egy törött bronzkupára, amely valószínűleg egy római katona emlékét őrzi 1900 évvel ezelőttről...

MA 09:28

A csalók új réme: Kanada betiltaná a kriptó-ATM-eket

💰 Kanadában az utóbbi években ugrásszerűen megnőtt a kriptovaluta ATM-ekhez köthető csalások és pénzmosási ügyek száma...

MA 09:22

Az elátkozott sziget őrült horrorvígjátéka: a Widow’s Bay

A távoli Widow’s Bay szigetén nem csak a szóbeszéd járja: a legendás átok lassan mindent átsző, és a pánikhullám végigsöpör a turisták között...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 4/29

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Waltz of the Wizard (iPhone/iPad)A Waltz of the Wizard egy első személyű, fizika alapú varázslószimulátor, amelyet a klasszikus fantasy világa inspirált...

MA 09:08

A világegyetem titkai most 95 százalékkal élesebben látszanak

Érdemes megvizsgálni, hogy az új MI-algoritmusok milyen ugrásszerű fejlődést hoztak a világegyetem változásainak feltérképezésében...

MA 08:57

Az új Gothic Remake-ben a gyilkosság nem marad büntetlen

A Gothic Remake hű marad az eredetihez: nem a gyilkolás a játék fő motívuma...

MA 08:50

A Bilibili mindenhol elérhető: így nézheted Kínán kívül is

Egy lényeges szempont, hogy rengetegen használják a Bilibili-t, Kína vezető videómegosztóját, ahol anime, képregény, játék, divat, technológia, életmód és más kategóriájú tartalmak közül lehet válogatni...

MA 08:37

A Fenegyerek: Újjászületve retró csavarral tarol

🔥 Érdemes megvizsgálni, hogy a Fenegyerek: Újjászületve (Daredevil: Born Again) legújabb epizódja mennyire ügyesen csempészi vissza a régi ismerősöket a Marvel-rajongók kedvenc Netflixes sorozatából...

MA 08:28

Az XRP beszakadt: elesett a kulcsfontosságú támaszszint

Napok óta tartotta magát az XRP az 1,40 dolláros (kb. 515 HUF) támasz felett, de most különösen erős eladási hullám söpört végig rajta, visszafordítva ezt a szintet ellenállássá...

MA 08:22

A harmadik személyű lövöldözős őrület újra tarol a Steamen

Külön említést érdemel, hogy az utóbbi napokban a Vanquish játékosbázisa szokatlanul látványosan nőtt a Steamen – mindez majdnem egy évtizeddel a megjelenése után...

MA 08:15

Az új gacha-őrület megérkezett: Semmitől az örökkévalóságig

Többek között azoknak, akik szeretik a napi gacha játékokat, most érdemes figyelni: már nem kell sokat várni, és az ingyenesen játszható A soha-léttől az örökkévalóságig (Neverness to Everness, NTE) végre megjelenik...

MA 08:08

A Szellemek háza új sorozata: minden, amit tudnod kell

👻 Isabel Allende világhírű, A szellemek háza (The House of the Spirits) című regényét most először dolgozza fel egy spanyol nyelvű televíziós sorozat, amely nyolc epizódban követi három nő – Clara, Blanca és Alba – évtizedeken átívelő családi történetét egy konzervatív dél-amerikai országban...

MA 07:57

A Google Workspace legütősebb új trükkjei, amikről eddig nem tudtál

A Google Cloud Next 2026 eseményen több mint 260 bejelentés hangzott el, mégis megbújt néhány kevésbé látványos, ám annál jelentősebb újdonság a Google Workspace-ben...

MA 07:50

A zuhanás királyai: mélyrepülésben a Robinhood részvényárfolyama

📉 Tipikus eset, amikor minden szem a kriptón van: a Robinhood első negyedévében a kriptóhoz köthető bevételei óriási, 47%-os visszaesést mutattak, mindössze 49 milliárd forintnak (134 millió USD) megfelelő bevételt érve el ezen a fronton...

MA 07:43

A varázslónő 17 óra alatt bedarálta az új Gyűlölet Ura-kihívást

A Diablo 4 legfrissebb kiegészítője, a Gyűlölet Ura (Lord of Hatred) minden eddiginél magasabbra emelte a nehézségi szinteket, így a játékosok most még komolyabb kihívásokkal néznek szembe...

MA 07:36

Az újszülöttek kétharmada naponta képernyőt bámul – akár 8 órát is

A kétévesnél fiatalabb babák több mint kétharmada valamilyen képernyőt használ nap mint nap, néhányan közülük akár nyolc órán keresztül...

MA 07:29

Az ingyenes Annulithok nyomában: kódözön a Neverness to Evernessben

A városi fantasztikum és a menő gacha-hullám újabb csúcspontjára értünk a Neverness to Everness-ben, ahol bónusz Annulithokat szerezhetsz, ha nem hagyod ki a friss kódokat!..

MA 07:08

Megindult az intézményi tőke: lassan, de biztosan a bitcoinba

A kriptovaluták piacán az év legnagyobb fordulópontjának tűnik, hogy a Wall Street óriásai, mint a Morgan Stanley, a BlackRock és a Fidelity egyre aktívabbak a bitcoin piacán, különösen a spot bitcoin ETF-ek formájában...

MA 07:01

Az új szurkolói tokenláz: a Chiliz berobban a Solanára és a Base-re

A sportvilág digitális forradalma új szintre lép: a Chiliz nevű blokkláncplatform egyszerre terjeszkedik a Solana és a Coinbase által fejlesztett Base hálózatra...

MA 06:57

A vadonatúj The Division váratlanul ingyenesen megjelent PC-re

A The Division Resurgence eredetileg kizárólag mobilra készült, de a Ubisoft váratlanul, minden különösebb felhajtás nélkül PC-n is elérhetővé tette...

MA 06:50

Az infláció nagy nyertese lehet a bitcoin, a részvények buknak

Fontos kérdés, hogy mivel védekezhetünk az infláció ellen ebben az új gazdasági környezetben...

MA 06:43

A Poolside megrengeti az MI‑piacot: jön a szabadon elérhető Laguna XS.2

🏊 A MI-fejlesztés eddig zárt, méregdrága csodamodellek összecsapásaként tűnt fel: hol az Anthropic, hol az OpenAI villantott valami újat, de mindig fizetős és többnyire csak API-n át elérhető formában...

MA 06:36

Az új vérteszt hetekkel hosszabbíthatja meg a terhességet preeklampsziában

👨‍🩺 Tipikus eset: az orvostudomány rég várt áttörése végre körvonalazódni látszik. Preeklampszia esetén a várandós nők vérnyomása veszélyesen megemelkedik, ami akár halálos szövődményekkel is járhat...

MA 06:29

Az AI, amely összefogja a munkát: itt a Gemini Enterprise

💼 Friss, egységesített felülettel érkezett a Gemini Enterprise, ahol ugyanúgy lehet társalogni az AI-ügynökeiddel, ahogy a jól ismert Workspace-appokban...

MA 06:22

Az új Dyson porszívó ürít helyetted, te közben tiszta maradsz

Erre utal többek között, hogy a Dyson legújabb porszívója már önürítős dokkolóval érkezik, így elfelejtheted a koszos portartály kiürítését...