2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 06:36

Az Ollama új szintre emeli a Mac-ek MI-teljesítményét

🚀 Fontos kérdés, hogy mennyit fejlődhetnek a helyi nagynyelvi modellek futtatásának sebessége Apple gépeken – mostantól ugyanis jelentős előrelépés várható...

MA 06:30

Az MXene-áttörés: szuperakkuk és okostextilek új korszaka

⚡ Az elmúlt másfél évtized alatt a kétdimenziós MXene-anyag óriási előrelépést hozott az energia-, érzékelő- és viselhető eszközök fejlesztésében...

MA 06:22

A Viagra hatóanyaga váratlan reményt ad egy halálos gyermekkór ellen

Kevesen gondolták volna, hogy a Viagra néven elhíresült szer egyik hatóanyaga, a szildenafil, döntő áttörést hozhat egy pusztító gyermekbetegség kezelésében...

MA 06:15

A Pixel 10 véget vet az időutazásnak: nincs több régi Android

A Pixel 10 mobilok láthatóan újabb biztonsági zárat kapnak: a legfrissebb szivárogtatások szerint minden Pixel 10 modell, kivéve a Pixel 10a-t, egy olyan bootloader-frissítést kap, ami ellehetetleníti, hogy a rendszeredet régebbi Android-verzióra visszaállítsd...

MA 06:08

A ciki múlt: mostantól átírhatod kamaszkori Gmail-címedet

😉 Amerikában most minden Google-felhasználó végre megszabadulhat attól a régi, ciki Gmail-címtől, amit még tini fejjel választott, és azóta is kísérti...

MA 06:05

Történelmi események a mai napon (Április 1.)

Erős nap a történelemben: új császárok tűnnek fel és birodalmak alakulnak át, földrengés és cunami sújtja a Csendes-óceánt, és világcégek születnek a garázsban...

kedd 21:56

Az NVIDIA DLSS 4.5-tel a játék simább, mint valaha

💥 Érdekes felvetés, hogy az NVIDIA legfrissebb DLSS 4.5 frissítése mostantól képes többszörösen több képkockát generálni a GeForce RTX 50-es sorozatú grafikus kártyákon...

kedd 21:46

Az első nukleáris Mars-küldetés: a NASA legmerészebb tervei

🚀 Felmerül a kérdés, hogy valóban elindulhat-e 2028-ban az a történelmi Mars-misszió, amely nem csupán apró robothelikoptereket juttatna el a vörös bolygóra, de a történelem során először atomreaktor-hajtású űrhajó repítené oda őket...

kedd 21:34

Az amerikai repülés: a reptéri rémálom hétköznapjai

✈ Az amerikai repülőtereken mostanában igazi káosz uralkodik: hiány van személyzetből, a biztonsági sorokról ne is beszéljünk, ráadásul szinte minden héten jön egy újabb légiközlekedési rémtörténet, amitől még a legbátrabb utasok is elgondolkodnak azon, vajon egyáltalán biztonságos-e felszállni...

kedd 21:24

Az emberiség újra a Hold felé: közeleg az Artemis II

🚀 Ilyen eset például, amikor több mint fél évszázad várakozás után újra emberek indulhatnak a Hold felé...

kedd 21:13

Az új Microsoft Copilot-szabályok: amit feltétlen tudnod kell

A Microsoft Copilot egyre több szolgáltatásban tűnik fel, és ehhez már most új, egyszerűbb felhasználási feltételekkel működik...

kedd 21:01

Az új AT&T-csomag mindent ígér, de akad néhány csapda

💡 Az AT&T legújabb csomagja, a OneConnect egyedülálló módon ötvözi az otthoni internetet és a mobiltelefon-szolgáltatást egyetlen előfizetésben...

kedd 20:57

Az Anthropic ég: kikerült a Claude Code forráskódja

Korán reggel, 2026. március 31-én az Anthropic egyik belső fejlesztőeszközének, a népszerű Claude Code-nak szinte teljes forráskódja szivárgott ki – egy több mint 59 MB-os JavaScript forrásmap fájlt töltöttek fel véletlenül a nyilvános npm-regiszterbe...

kedd 20:45

Az Alexa forradalmasítja az ételrendelést: szólsz, és jön a pizza

🍕 Mostantól az Alexa Plus-előfizetők végre rendelhetnek ételt pusztán a hangjukkal – hála az új opcióknak, amelyek már a Grubhubbal és az Uber Eats-szel is működnek...

kedd 20:25

Az idő elérkezett: indul az Artemis II, visszatérés a Holdra

Az emberiség ismét a Hold felé készül: több mint ötven évvel az Apollo-program után a NASA újra űrhajósokat küld a Föld szomszédjához...

kedd 20:13

Az MI elveszi a munkánkat? Az Anthropic jóslatai leleplezve

🤔 Ilyen eset például, amikor egy grafikon fut körbe az interneten, amely látványos különbséget mutat meg: hány munkakört érint most az MI, és elméletileg mennyit érinthetne a jövőben...

kedd 20:01

Az Outlook újra hasal: a Teams-bővítmény vitte padlóra

🙁 Jellemző példa erre, hogy március 12-e óta sok felhasználónál összeomlott a klasszikus Outlook, ha be volt kapcsolva a Microsoft Teams Meeting-bővítmény...

kedd 19:57

A kvantumszámítógép-korszak közel: búcsúzhatunk a titkainktól?

🔑 A kvantumszámítógépek sokkal kisebb teljesítménnyel törhetik fel a világ legbiztonságosabb titkosításait, mint eddig hittük...

kedd 19:45

Az Amazon robotforradalma: kellünk még mi, emberek?

Az észak-karolinai Garnerben, kábé 16 km-re Raleigh-től, már most jobban szoronganak a hús-vér dolgozók, mióta a robotok berobbantak az Amazon egyik hatalmas raktárába...

kedd 19:34

Az Oracle tízezreket rúg ki, miközben pörögnek az MI-milliárdok

💸 Az Oracle elkezdte értesíteni dolgozóit a legújabb elbocsátási hullámról, amelynek során több ezer munkatársnak kell távoznia...

kedd 19:23

Az MI felfalja a Bitfarms utolsó bitcoinjait

💰 Érdekes felvetés, hogy a Bitfarms elfordul a bitcoinbányászattól, és fokozatosan felszámolja eddigi BTC-készleteit...

kedd 19:14

Az új AirPods Max 2 tényleg felülmúlja a várakozásainkat?

Ha valaki az elmúlt négy évben AirPods Maxot használt, jó oka lehetett reménykedni egy alapos frissítésben...

kedd 19:01

Egy Starlink-műhold darabokra hullott – mi történt valójában?

Továbbá az egyik Föld körül keringő Starlink-műhold vasárnap rejtélyes műszaki hibát szenvedett, aminek következtében a kommunikáció megszakadt mintegy 560 kilométeres magasságban...

kedd 18:58

Az új amerikai nyugdíjszabály felforgathatja a kriptopiacot – Jön az XRP-lavina?

💸 A közelmúltban komoly változások körvonalazódnak az amerikai nyugdíjrendszerben, amely évtizedeken át szigorúan a hagyományos befektetéseket – részvényeket, kötvényeket és befektetési alapokat – engedte meg...

kedd 18:46

A nagy kérdés: kiüríthető-e az utastér 90 másodperc alatt?

Az FAA előírja, hogy vészhelyzet esetén minden utasnak kevesebb mint 90 másodperc alatt el kell hagynia a repülőgépet...

kedd 18:34

Az Eli Lilly újabb gyógyszeróriást nyel le az alvászavarok piacán

Az Eli Lilly 2900 milliárd forintot költ a Centessa Pharmaceuticals felvásárlására, amelynek kísérleti készítményei az erős nappali álmosságot enyhíthetik...

kedd 18:23

Az Amazon az ég ura: hipergyors Wi‑Fi a Delta járatain

🛫 Delta-utasnak lenni 2028-tól olyan lesz, mintha állandóan online buliban ülnél, csak most már a felhők felett!..

kedd 17:46

Az adatvesztés réme ellen: készíts bombabiztos mentést Macen

A digitális életünket teljesen átszövő számítógép-használat közben hajlamosak vagyunk azt hinni, hogy a gépünkön tárolt adatok örökké megmaradnak...

kedd 17:23

A CISA csütörtöki határidőt adott a Citrix-sérülékenység javítására

⚠ Az amerikai kormányzati szerveknek napokon belül ki kell javítaniuk az egyik legújabb, már aktívan kihasznált biztonsági rést a Citrix NetScaler eszközökben...