2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 09:43

Az új VENOM-támadás a felsővezetőkre csap le

😈 Erre példa, amikor egy ismeretlen hackercsoport kifejezetten nagyvállalatok felsővezetőit próbálja átverni, és ellopni Microsoft-fiókjaik hitelesítő adatait...

MA 09:22

Az új Gemini-noteszek végre együttműködnek a NotebookLM-mel

A Google Gemini mostantól egy vadonatúj funkcióval, a noteszekkel frissül, amelyek zökkenőmentesen szinkronizálnak a NotebookLM-mel...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 4/10

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Greeny Word Journey (iPhone/iPad)A Greeny Word Journey egy lenyűgöző szókirakó játék, mely élvezetesen fejleszti a szókincset és a logikai képességeket...

MA 09:09

A strapabíró tablet, ami mindent kibír: Dell Pro Rugged 12 teszt

🛡 Ha valaki kemény terepen dolgozik, nem elég egy hétköznapi tablet – a Dell Pro Rugged 12-t viszont mintha kifejezetten sivatagi viharhoz, extrém hideghez vagy zuhogó esőhöz találták volna ki...

MA 09:01

Az Apple nekirohan saját boltjainak: a szakszervezeti kezdeményezés is áldozatul esik

Hiába a menő dizájn, a hűvös tech-hangulat és a fényes Apple-logó, három amerikai bolt örökre lehúzza a rolót: Trumbull (Connecticut), Escondido (Kalifornia) és Towson (Maryland) júniusban végleg bezárnak...

MA 08:57

Az új Chrome megálljt parancsol a cookie-tolvajoknak

🔒 Fontos kérdés, hogy miként óvhatjuk meg személyes adatainkat az egyre fejlettebb kiberbűnözőktől...

MA 08:50

A félelmetes Doki Doki Irodalmi Klub eltűnt a Google Playről

😔 Külön említést érdemel, hogy a Doki Doki Irodalmi Klub (Doki Doki Literature Club, DDLC) mindössze néhány hónappal a debütálása után lekerült a Google Play Áruház kínálatából...

MA 08:43

Az 500 leggazdagabb ember vagyona egy nap alatt kilőtt

A Wall Streeten kedden elképesztő emelkedést láthattunk, miután Donald Trump visszavonta korábban belengetett fenyegetését, ezzel csillapítva a tőzsdei kereskedők félelmeit...

MA 08:36

Az év kriptóbotránya: 45 millió dolláros lehúzás, lenyúlós banda, visszaszerzett pénz

💸 Kibuktak a menő netes csalók, akik 45 millió dollárnyi kriptót akartak lecsapolni a gyanútlanoktól, de a rendőrök átlépték a digitális határokat, és 4,4 milliárd forintnyi ellopott összeget zároltak...

MA 08:30

A Pixel MI-s hangpostája mostantól igazán személyes

A Pixel telefonokon tavaly debütált Take a Message funkció modernizálta a hangpostát, valós idejű átiratokkal és MI-alapú kezeléssel...

MA 08:23

Az új áldozatok: ügyfelek tömege menekül a VMware-től

🚪 A Broadcom tavaly novemberi VMware-felvásárlása óta sok, korábban lojális ügyfél fordított hátat a piacvezető virtualizációs platformnak...

MA 08:01

A mesterséges intelligencia elveszi a munkád – visszatérni pokolian nehéz lesz

Azok a dolgozók, akiket az MI fejlődése miatt bocsátanak el, jóval nehezebben találnak új munkahelyet, és jelentős gazdasági hátrányokkal néznek szembe...

MA 07:56

A nagy rejtély: miért nem nőnek vissza a végtagjaink?

Aki gyerekként levágta az ujjbegyét, talán tapasztalta, hogy a testrész – bőrrel, körömmel együtt – képes volt visszanőni...

MA 07:50

Az új Gemini már nemcsak beszél, hanem meg is mutat!

Van az úgy, hogy magyarázatból sosem elég – de ha valaki vizuális típus, ezerszer könnyebb felfogni egy bonyolult témát, ha rögtön látod is, miről van szó...

MA 07:42

A Razer új fülese még a tokot is felturbózza

A Razer bemutatta Hammerhead V3 HyperSpeed vezeték nélküli gamer fülhallgatóját, amely egy trükkös tokkal érkezik...

MA 07:36

Az ugandai csimpánzok véres belháborúja dúl a dzsungelben

🐒 Jellemző példa erre, hogy az ugandai Kibale Nemzeti Parkban élő vadcsimpánzok hosszú évek óta tartó megfigyelése során most először figyelhették meg a kutatók, ahogy egy korábban egységes közösség kettészakadása halálos konfliktushoz vezetett...

MA 07:29

A Hormuzi-szoros lezárva: elszabadulnak az árak, közeleg az éhínség

A Hormuzi-szoros lezárása miatt kitört nemzetközi válság drámai hatással jár az élelmiszer-ellátásra és a mindennapi megélhetésre...

MA 07:22

Az agy rejtett csatornája: áttörés jöhet az Alzheimer ellen?

💡 Érdemes megérteni, hogy az emberi agy hulladékeltávolító rendszere mostanáig többnyire rejtve maradt...

MA 07:08

Az új mánia: klónozd le saját ikredet a YouTube-on!

Eljutottunk oda, hogy mostantól klónozhatod magad a YouTube-on – digitálisan. Az új avatar-funkcióval percek alatt teremthetsz egy olyan alteregót, amely pontosan úgy néz ki és beszél, mint te, de cserébe soha többé nem kell beülnöd a kamera elé...

MA 07:01

A Mac-ed 49 nap után összeomlik – ezt titkolja az Apple

💀 Milyen para már, amikor a Mac-ed hirtelen megáll, pedig csak békésen szöszmötöl az irodában vagy a gardróbban, egy csomó fontos feladattal a háttérben?..

MA 06:57

A kátyúk réme: az önvezető taxi megóvja a gumikat

Hihetetlen, de mégis igaz, hogy a Waymo önvezető autói mostantól nemcsak utasokat szállítanak, hanem a kátyúvadászatban is besegítenek...

MA 06:44

A mesterséges intelligencia a kanapén: Claude húszórás terápiája

🛌 Ilyen eset például, amikor egy fejlett MI-t pszichiátriai „kezelésnek” vetnek alá, hogy feltérképezzék annak mentális állapotát...

MA 06:36

Az Instagram végre enged: visszaszívhatod a kommentbénázásokat

Na hát ennyit erről, hogy az Instagramon minden örök – mostantól visszavonhatod vagy kijavíthatod a kommentjeidet, amelyeket posztok alá írsz, persze csak 15 percen belül...

MA 06:29

Az OpenAI az új ChatGPT Pro-val csábítja át a fejlesztőket

Az OpenAI új szintet vezetett be a ChatGPT-előfizetéseknél, amellyel egyértelműen a fejlesztői közösséget igyekszik magához láncolni...

MA 06:22

Az új kriptósztárok letaszítják trónjáról a bitcoin ETF-eket?

Nakamoto, SharpLink és Strive nevét most érdemes megjegyezni: ezek a digitális vagyonkezelő cégek a legnagyobb zuhanás után akár a bitcoin ETF-eknél is jobban teljesíthetnek...

MA 06:15

Az új LucidRook kártevő tajvani NGO-kat és egyetemeket támad

Egy fejlett, Lua-alapú, LucidRook nevű kártevő ütötte fel a fejét Tajvanon, amely nonprofit szervezeteket és egyetemeket támad phishing (adathalász) e-mailekkel...

MA 06:09

A Nap széttépte az üstököst – oda a várt csoda

Az égbolt szerelmesei hetek óta készültek arra, hogy idén tavasszal átélhessék a rendkívüli látványt: egy új „napközeli” – vagyis extrém közel a Naphoz suhanó – üstökös tűnt fel, amely akár nappal is látható fényességet ígért...

MA 06:05

Történelmi események a mai napon (Április 10.)

Ma olyan mérföldkövek sorjáznak, mint a Statute of Anne első szerzői jogi törvénye, a pingpong-diplomácia áttörése, és a szmolenszki légikatasztrófa tragédiája...

csütörtök 21:35

A Hades 2 berobban – durva újdonságok az Xbox Game Passben

Áprilisban igazán izgalmas időszak vár az Xbox Game Pass előfizetőire: díjnyertes folytatások, zseniális új független címek, klasszikusok ráncfelvarrott kiadásai és persze jó néhány addiktív gyöngyszem kerül fel a platformra...