A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján


Legfrissebb posztok

Milyen esélyekkel indul az iPhone 17, ezek most a legmenőbb androidos vetélytársak

MA 13:53

Milyen esélyekkel indul az iPhone 17, ezek most a legmenőbb androidos vetélytársak

📱 Ha valaki új telefon vásárlásán gondolkodik, elképesztően izgalmas párharcra számíthat: az iPhone 17 hamarosan a boltokba kerül, és egyszerre versenyez majd a legmenőbb Android készülékekkel, amelyeket valaha teszteltünk....

Az MI legfőbb biztonsági gondja, hogy szétszórt az identitás

MA 13:27

Az MI legfőbb biztonsági gondja, hogy szétszórt az identitás

Az új technológiák megjelenésekor szinte mindig gyors előrelépéseket tapasztalunk – azonban ez gyakran biztonsági problémák árán történik. Nem kivétel ez alól a Modellkörnyezet-protokoll (Model Context Protocol, MCP) sem,...

Az MI-trágyadomb ellepi az internetet: mit kezdjünk vele?

MA 13:02

Az MI-trágyadomb ellepi az internetet: mit kezdjünk vele?

🤢 Az interneten egyre gyakrabban találkozunk furcsa, félig valósághű képekkel, amelyek mintha fotók és grafikák keverékei lennének. Ezek legtöbbször MI-vel készülő silány vagy középszintű tartalmak – képek, szövegek, zenék,...

Az MI és a sportfogadás összeházasítása: jönnek a jóslattőzsdék

MA 12:51

Az MI és a sportfogadás összeházasítása: jönnek a jóslattőzsdék

🧠 A sportfogadás az USA legnépesebb államaiban – például Kaliforniában és Texasban – továbbra sem legális, míg Floridában a Seminole törzs uralja a piacot. Ebben a helyzetben lép színre...

Az MI feltárja a természet legmakacsabb fehérjekötéseinek rejtett titkait

MA 11:51

Az MI feltárja a természet legmakacsabb fehérjekötéseinek rejtett titkait

A fehérjék képesek úgynevezett „ujjcsapda-kötéseket” (catch-bond) létrehozni – hasonlóan ahhoz, amikor egy kínai ujjcsapdát húzol: minél nagyobb erő nehezedik rá, annál szorosabban tart. Ez a furcsa jelenség nemcsak...

Az Apple újabb biztonsági botránya: Mindenki veszélyben iPhone 8-tól felfelé

MA 11:26

Az Apple újabb biztonsági botránya: Mindenki veszélyben iPhone 8-tól felfelé

⚠ Az Apple egy kritikus, korábban fel nem fedezett sérülékenységet javított, amelyet kémkedési célokra használtak ki, ráadásul már olyan régi eszközöknél is, mint az iPhone 8 vagy az első...


MA 11:01

Az MI-háború újabb fordulata: A Microsoft az Anthropichoz fordul

A Microsoft komolyan átrendezi MI-stratégiáját, új beszállítót von be a csúcstechnológiák terén: a jövőben az Anthropic fejlett MI-technológiái is bekerülnek az Office-alkalmazásokba. Eddig leginkább az OpenAI modelljeire támaszkodtak...

Az amerikai kukorica új élete: ragasztóból gazdaság

MA 10:53

Az amerikai kukorica új élete: ragasztóból gazdaság

Generációk óta Amerika farmjai táplálták az országot – most viszont olyan mezőgazdasági növények, mint a kukorica és a szója, egyre fontosabb szerepet kapnak az iparban is. Ezek a...

Az apró műanyagok végigsuhannak a bolygónkon

MA 10:40

Az apró műanyagok végigsuhannak a bolygónkon

🌊 A Manchesteri Egyetem kutatói szerint itt az ideje világszintű légszennyezés-figyelő hálózatot létrehozni, mert a levegőben szálló mikro- és nanoműanyagok sokkal gyorsabban és messzebbre terjednek, mint eddig gondoltuk. Az...