2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 19:19

Az egész kriptopiac zuhan: csúszik a CoinDesk 20 index

A CoinDesk 20 index 1,9 százalékkal 2510,59 pontra csökkent, ami 47,75 pontos esést jelent csupán egy nap alatt...

MA 19:02

A Hubble öröksége: az űrtávcső, amely még ma is ámulatba ejt

🚀 Ebből következően érdemes megérteni, hogy a Hubble Űrtávcső három és fél évtizeddel indítása után is szinte páratlan módon tágítja a világegyetemről alkotott képünket, annak ellenére, hogy már régóta működik, és megjelentek a következő generációs utódai is...

MA 18:57

Az amerikai gátakban időzített bombák ketyegnek?

🚧 Az Egyesült Államokban több ezer gát öregszik, és egyre súlyosabb károsodás jeleit mutatják, miközben egyre kevésbé képesek ellenállni a szélsőséges időjárási eseményeknek...

MA 18:38

Az OpenAI tőzsdére lép: itt a nagy MI-pénzégetés próbája

📈 Érdemes megvizsgálni, hogy az OpenAI valószínűleg 2026 utolsó negyedévében tőzsdére lép, ami újabb fordulópontot jelent az MI-lázban...

MA 18:20

Az egészségbiztosításod a halálod oka lehet?

Egy friss kutatás szerint a magas önrészű egészségbiztosítás nemcsak a pénztárcádat, hanem az életedet is veszélyezteti...

MA 17:58

Az űr sokkja: műholdkatasztrófa, orosz plazmahajtás, bizarr fúziók

Lényeges, hogy a rakétaiparban továbbra sincs hiány meglepetésekből – legyen szó egy japán műhold katasztrófájáról, egy orosz csodahajtóműről vagy éppen Elon Musk következő nagy dobásáról...

MA 17:37

Az OPPO nagy dobása: kiszivárgott az új csúcsmobilok terve

📱 2026 izgalmas évnek ígérkezik az OPPO-rajongók számára, hiszen a vállalat világszerte több androidos zászlóshajót tervez piacra dobni...

MA 17:20

A fél évszázados NASA-gép balesete veszélybe sodorja az Artemis II-t

Egy félszáz éves NASA-kutatórepülőgép kényszerleszállást hajtott végre Texasban, láng- és füstcsóvákban csúszva végig a kifutópályán...

MA 17:02

Az amerikai kisvállalkozások lekörözték a briteket az MI-versenyben

💰 Az új adatok alapján az amerikai kis- és középvállalkozások gyorsabban vezetik be az MI-t, mint brit társaik...

MA 16:55

Az Elon-birodalom újabb dobása: összeolvad a SpaceX és az xAI?

🚀 Elon Musk két óriáscége, a SpaceX és az MI-fejlesztő xAI hamarosan egyesülhet, ezzel egy technológiai gigász jöhetne létre...

MA 16:37

Az új Windows 11-frissítés végre leszámol az indítási hibákkal

💻 A Microsoft kiadta a Windows 11-hez a KB5074105 jelű, opcionális kumulatív frissítést, amely összesen 32 javítást tartalmaz, köztük a bejelentkezési, indítási és aktiválási problémák orvoslását...

MA 16:19

Az amerikai adatok szerint tűzvészek fenyegetik milliók otthonát

Az Egyesült Államokban sokan úgy gondolják, hogy az otthonokat elsősorban a sűrű, erdős, tűzveszélyes területeken fenyegetik a bozóttüzek...

MA 16:01

Az évtizedek óta várt rákvakcina új reményt adhat

Egy húsz évvel ezelőtti emlőrák-vakcina kísérlet lenyűgöző eredményt hozott: minden résztvevő ma is életben van, pedig áttétes betegek voltak...

MA 15:38

A részecskegyorsító leplezte le Hipparkhosz elveszett csillagkatalógusát

Fontos kérdés, hogy mennyit tudhatunk meg az ókori tudományról, ha eltűnt iratokból nyerünk ki új információkat...

MA 15:19

Az MI újabb 4 500 állást tüntet el a Dow Chemicalnél

📈 A Dow Chemical, a világ egyik legrégebbi vegyipari cége, 4 500 dolgozótól – vagyis a munkaerő 12,5 százalékától – válik meg egy átfogó átalakítás részeként, amelynek középpontjában az MI-alapú automatizálás áll...

MA 15:01

Az MI csodafegyvere: kevesebb agresszív mellrák, nagyobb túlélési esélyek

Egy nagyszabású svéd kutatásban több mint 100 ezer nő mammográfiás vizsgálatát elemezték, és kimutatták, hogy az MI támogatásával a radiológusok hatékonyabban szűrik ki az agresszív mellrákot...

MA 14:55

Az új Windows 11-frissítés után megint jöhet a kék halál

A legutóbbi Windows 11-frissítések után sokan szembesültek azzal, hogy számítógépük nem indul el, helyette csak egy kék képernyő (BSOD) jelenik meg az “UNMOUNTABLE_BOOT_VOLUME” hibakóddal...

MA 14:37

A hosszú élet titka: tényleg a génjeinkben van?

🧠 Friss kutatások szerint a génjeink jóval nagyobb szerepet játszanak a várható élettartamunkban, mint eddig hittük...

MA 14:02

A James Webb-űrtávcső rábukkant az eddigi legősibb galaxisra

Jellemző példa erre: a James Webb Űrteleszkóp újabb rekordot döntött: sikerült megfigyelni a világegyetem eddig ismert legrégebbi galaxisát, a MoM-z14-et...

MA 13:56

A Starbucks visszatér az egyszerűséghez – itt az új csoda

☕ A Starbucks remek formában van, köszönhetően Brian Niccol vezérigazgatónak, aki két év után először tudott növekedést felmutatni...

MA 13:37

Az új MI-hullám: a Google Genie felforgathatja a játékipart

A Google új MI-prototípusa, a Project Genie már most fenyegetést jelent a videojáték-fejlesztők számára...

MA 13:19

Az MI miatt hadat üzentek a kiadók az Internet Archive-nak

📚 A kiadók egyre nagyobb számban blokkolják az Internet Archive-ot, attól tartva, hogy az MI-botjai az archívum segítségével mégis hozzáférhetnek a tartalmaikhoz, és le is menthetik azokat...

MA 13:02

Az új nagyhatalmi sakkjátszma: a vezetők Pekingben keresik az irányt

🎲 Egy lényeges szempont, hogy idén januárban már legalább öt ország vezetője utazott Pekingbe, hogy találkozzon Hszi Csin-ping kínai elnökkel, miközben egyre feszültebbé váltak a kapcsolatok az Egyesült Államokkal...

MA 12:55

A vak bizalom az MI-ben megbénítja a cégeket

👀 Az európai cégek egyre többet költenek MI-re, de hiányzik az igazi bizalom és a kellő hozzáértés...

MA 12:39

A portlandi netforradalom nyertesei: a legjobb szolgáltatók

Érdemes tudni, hogy Portlandben rengeteg különböző internetcsomag közül lehet választani, legyen szó gyorsaságról, ár-érték arányról vagy csak a legalapvetőbb szolgáltatásokról...

MA 12:19

Az IPIDEA-botrány: fertőzött appokból épült fel a kiberbűnözők birodalma

🕵 Az IPIDEA, az egyik legnagyobb lakossági proxyhálózat, súlyos csapást kapott a Google fenyegetésfelderítő csapatának és partnereinek köszönhetően...

MA 12:01

Az önvezető taxik már a San Franciscó-i reptéren várnak

Jönnek a robotaxik San Franciscóba: a Waymo önvezető autói már a város nemzetközi repülőterén is szolgálatba álltak...

MA 11:56

A hackerek már kihasználják az Ivanti EPMM kritikus sebezhetőségeit

Nehéz elhinni, de két súlyos sebezhetőség is napvilágra került az Ivanti Endpoint Manager Mobile (EPMM) eszközében, amelyeket már aktívan ki is használtak ismeretlen támadók...

MA 11:37

Az El Niño rekordtempóban olvasztja az orosz sarkvidék tengeri jegét

🌨 A tudósok felfedezték azt a fordulópontot, amikor az El Niño északi-sarki tengeri jég olvadására gyakorolt hatása hirtelen felerősödött...