2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 21:35

A fojtogató autókorszaknak Kaliforniában végleg vége

🏍 A hetvenes évek elején Kaliforniában még mindennapos volt a szmog: a benzines autók indításakor sűrű, egészségtelen levegő csapta meg a környéket...

MA 21:24

A kvantumkatasztrófa közeleg: veszélyben az internet titkosítása

⚠ Felmerül a kérdés, hogy mennyi időnk maradt, amíg a kvantumszámítógépek valóban veszélyt jelentenek az internetes adatvédelemre és biztonságra – és hogy milyen gyorsan kell lépnünk ahhoz, hogy megússzuk a nagy leleplezést...

MA 21:13

Az új trónkövetelő? Laifen Wave Pro elektromos fogkefe teszt

Külön említést érdemel, hogy az elektromos fogkefék piacát régóta uralják a jól ismert márkák, most azonban a Laifen Wave Pro minden szempontból új szintre emeli az otthoni szájápolást...

MA 21:01

Az új Google Maps-frissítés átírja az értékelések szabályait

A Google Maps mostantól sokkal egyszerűbbé tette a helyek értékelését, valamint a fotók és videók megosztását...

MA 20:56

A Sony új őrülete: légy te a Gran Turismo 7 pilótája!

Már megint valami szokatlannal rukkol elő a Sony, és most tényleg érdemes odafigyelni...

MA 20:45

A Hold túlsó oldala: NASA-képek, amelyektől leesik az állad

A Hold túlsó oldaláról most végre közzétettek pár olyan képet, amitől azonnal a NASA-nak akarod adni az összes pókerpénzedet...

MA 20:34

Az Artemis II újraalkotta a legendás Földfelkeltét a Hold felett

🌕 A NASA Artemis II-küldetésének legénysége történelmi utat tett meg a Hold körül, miközben lenyűgöző felvételeket készített a Föld felkeltéről és lenyugvásáról a világűrből...

MA 20:24

A stresszűzés titkos fegyverei – kipróbáltuk, működnek

Az élet mindannyiunkat próbára tesz: a munka, a kapcsolatok, a szorongás és a hétköznapi gondok könnyen csapdába ejthetnek minket a saját gondolatainkban...

MA 20:12

A Moto G Stylus megdrágult, de a tolla okosabb lett

A 2026-os Moto G Stylus egyik legnagyobb újítása a továbbfejlesztett, új funkciókkal bővült érintőceruza...

MA 20:01

A mindössze 1% kripto is átírhatja a portfóliód sorsát

💸 Már egy minimális, mindössze 1%-os kriptovaluta-kitettség is képes jelentősen átrendezni egy befektetési portfólió kockázatait...

MA 19:23

Az orosz hackerek a routereken át fosztották ki a Microsoft-fiókokat

🔒 Érdekes fejlemény, hogy egy nemzetközi akció során sikerült lebuktatni azt az orosz hekkercsoportot, amely tömegesen törte fel otthoni és irodai routereket, hogy így Microsoft-fiókokhoz férjen hozzá világszerte...

MA 19:13

Az emberiség visszatér: lélegzetelállító képek az Artemis II holdközeli átrepüléséről

🚀 Április 7-én, az Artemis II küldetésének hatodik napján újra ember került közel a Holdhoz: a NASA és a Kanadai Űrügynökség négy űrhajósa történelmi Hold-kerülő pályára állt, az Apollo-korszak óta először közelítve meg így égi kísérőnket...

MA 19:01

A vadonatúj Moto Pad és Moto G Stylus: ki tud ellenállni?

Itt a tavasz, jön a friss Motorola-cunami: április 16-tól indul a 2026-os Moto G Stylus, majd rá két hétre, április 30-án debütál a vadonatúj Moto Pad táblagép...

MA 18:56

Az Apple hajlítható óriásmobilja letarolhatja az okostelefonpiacot

Érdemes megvizsgálni, hogy a mobil­dizájn világa új lendületet kaphat-e a következő hónapokban, amikor a széles hajlítható készülékek csatája veszi kezdetét...

MA 18:45

A következő nagy ugrás: az Artemis II visszatér a Holdról

A NASA négy fős legénységgel indította el az Artemis II-t, mellyel több mint ötven év után először térnek vissza emberek a Holdhoz...

MA 18:34

Az MI titkos fegyvere: a jól kezelt adat dönt

Érdemes megvizsgálni, hogy az utóbbi időben az MI fejlesztésében a hangsúly fokozatosan áttevődött...

MA 18:23

Az ASUS ZenBook A16: pehelysúlyú, mégis brutálisan erős

Amikor először kézbe veszed az ASUS ZenBook A16-ot, szinte hihetetlen, mennyire könnyű egy ekkora, 16 colos laptophoz képest...

MA 16:34

A Solana ellentámad: 100 milliárdos DeFi-hack után jön a biztonsági fordulat

🛡 Öt nappal azután, hogy a Drift Protocolt feltörték, és 270 millió dollár (kb...

MA 16:23

Az új Windows-fenyegetés: a BlueHammer totális káoszt okozhat

Egy elégedetlen biztonsági kutató szivárogtatta ki a „BlueHammer” nevű, súlyos Windows-sebezhetőség kihasználására alkalmas kódot, amely lehetővé teszi, hogy a támadók rendszergazdai vagy SYSTEM-jogosultsághoz jussanak...

MA 16:11

Az első kínai hidrogénhajtású turbólégcsavaros repülő már a levegőben

Miközben a világ szépen visszaállna a szokásos tempóra, Kína most beintett mindenkinek: felszállt az AEP100 nevű, hidrogénnel hajtott turbólégcsavaros gépük!..

MA 16:01

Az Anthropic többmilliárdos MI-megállapodást kötött a Google-lal és a Broadcommal

Az Anthropic bejelentette, hogy 2027-től kezdődően közel 3,5 gigawatt számítási kapacitást vesz igénybe, amelyet a Google fejlett tensorprocesszorai (TPU-k) biztosítanak...

MA 15:56

Az amerikai közlekedésbiztonsági hatóság végre túllépett a Tesla Smart Summon-botrányon

Hosszú hónapok vizsgálata után lezárta a Nemzeti Közúti Közlekedésbiztonsági Hivatal (NHTSA) a Tesla távoli parkolást megvalósító Smart Summon funkciójának ügyét, mivel a feltárt balesetek java része csupán apró koccanás volt – ráadásul mind alacsony sebességnél történt...

MA 15:45

Az MI-láz mellékhatásai: fizessenek a robotok, jöjjön a négynapos hét!

Oké, szóval az OpenAI most odavágott egy csomó zsírúj ötlettel, hogy kezeljük az MI miatt elszabaduló káoszt...

MA 15:36

Az MI forradalmasítja az ügyfélkutatást: gyorsabb, mélyebb, olcsóbb

A vállalatok számára a fogyasztók véleményének és viselkedésének megértése régóta kardinális kérdés, de az ehhez szükséges adatok összegyűjtése sok időt és pénzt igényelt...

MA 15:24

Az allergiaszezon előtt: Tartsd távol a pollent az otthonodtól

Ahogy beköszönt a tavasz, egyre többeket gyötörnek a pollenallergia tünetei: tüsszögés, orrfolyás, bedugult orr, kaparó torok, viszkető, könnyező szemek...

MA 15:13

A mesterséges intelligenciát tényleg kutyaürülékkel, pornóval és közösségi profilokkal tömik?

Tízezrek dolgoznak a Meta tulajdonában álló Scale AI nevű vállalatnál egy különleges feladaton: a mesterséges intelligenciát tanítják olyan adatanyagokkal, mint Instagram-képek, Facebook-profilok, sőt, szerzői jog alatt álló művek és pornográf hanganyagok...

MA 15:01

Az Anthropic rekordméretű MI-chipbeszerzése a Google-tól

💻 Az Anthropic hatalmas ugrást jelentett be: a vállalat éves bevétele már meghaladja a 11 000 milliárd forintot (kb...

MA 14:58

Az új Wegovy-tabletta berobban: tömegek kapkodnak a fogyás csodapirulájáért

💪 Évekig tartó próbálkozások után Jane Zuckerman felismerte, hogy a hagyományos fogyókúra nem mindenki számára hoz eredményt...

MA 14:45

Az antianyag végre útra kelt – kamion hátán!

🚗 Érdemes megvizsgálni, hogy a tudósoknak először sikerült teherautóval antianyagot szállítaniuk, ami jelentős előrelépés: lehetővé teszi, hogy ez a különösen instabil anyag eddig elképzelhetetlen pontosságú kísérletekben játsszon szerepet...