2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 21:23

Az Apple-frissítés után zárolt a diák iPhone-ja – odalett minden emlék

Egy amerikai egyetemista teljesen elveszítette hozzáférését iPhone-jához, miután egy iOS-frissítés miatt eltűnt egy fontos karakter a billentyűzetről...

MA 20:56

A hosszabbító végzetes hibája, amitől porig éghet a házad

A legtöbb háztartási kisgép akkor is fogyaszt áramot, amikor éppen nem használjuk...

MA 20:45

Az ősi barlang, ahol neandervölgyiek és Homo sapiens együtt alkottak

Fontos kérdés, miként alakult ki az emberi fejlődés egyik fordulópontja: vajon elszigetelten fejlődtünk, vagy korai elődeink összefogtak?..

MA 20:37

A Blizzard lecsap: vége a Turtle WoW-nak

💥 Különösen igaz ez akkor, ha valaki a World of Warcraft klasszikus, úgynevezett „vanilla” élményére vágyik, ráadásul új tartalmakkal fűszerezve...

MA 20:24

Az Ozempic láthatatlan csődje: amikor a fogyasztószer cserben hagy

😞 Érdemes megvizsgálni, miért van az, hogy a népszerű cukorbetegség- és fogyókúrás készítmények, mint az Ozempic és a Wegovy, mégsem segítenek mindenkinek...

MA 20:12

Az Alphabet zabálja a pénzt: a Google naponta 220 milliárd forintot kaszál

💸 Az Alphabet, a Google anyavállalata története során először lépte át az évi 400 milliárd dolláros (kb...

MA 19:56

Az új holdfutam: Musk és Bezos az Artemisért csatázik

Az emberiség újra megcélozza a Holdat: az Artemis II küldetés történelmi pillanatokat hozott – a Hold túloldalának eddig soha nem látott képei, egy teljes napfogyatkozás a Hold „színpadán”, valamint minden korábbit meghaladó távolság az űrben...

MA 19:24

Az 5 legjobb Google Keep-alternatíva, ha igazán számít az adatvédelem

Manapság jegyzetelni gyorsan és bárhol lehet, de ha fontos az adataid védelme, közel sem mindegy, melyik alkalmazást választod...

MA 18:56

Az üzemanyagár-robbanás megugrasztotta az érdeklődést az elektromos autók iránt

Jellemző példa erre, hogy az iráni háború kitörése óta Európa-szerte ugrásszerűen nőtt az elektromos autók iránti kereslet...

MA 18:45

A radar, ami nem sugároz: így működik a passzív radar

📸 A nagy klasszikus tengeralattjárós filmekben a szonárkezelő csak fülel, mert ha jelet küld, azzal azonnal elárulja a tengeralattjáró helyét...

MA 18:23

A bogárlárvák álvirágillatú csapdája

🐞 Többek között a tavaszi időszakban ezrével rakja le tojásait az európai hólyaghúzó bogár...

MA 17:45

Az MI, amely már felborított egy automatát, most boltot nyit San Franciscóban

Érdemes megvizsgálni, hogyan alakította át a mesterséges intelligencia egy üzlet megnyitását San Franciscóban...

MA 17:24

Az új Google Térkép mesterséges intelligenciája véget vet a turistacsapdáknak?

Mumbai városában eltöltött napjaim alatt egy friss Google Maps MI-funkció segített minden helyzetben megtalálni a legjobb útvonalakat és helyeket, akár a város két vége között ingáztam, akár új éttermeket próbáltam ki éjszakába nyúlóan...

MA 16:58

Az internet az új orvos: életeket mentenek a TikTok-kommentek

A 31 éves Malina Lee, esküvői tortakészítő San Antonióból, 2020-ban csatlakozott a TikTokhoz, főként unaloműzésként és a vállalkozása népszerűsítése céljából...

MA 16:35

Az MI orvosi tanácsaiban vakon bízni veszélyes játék

Az MI-alapú chatbotok egyre népszerűbbek az egészségügyi kérdésekre kereső felhasználók körében...

MA 16:24

A 26 legjobb rejtett iOS-trükk: iPhone-funkciók, amikről nem tudtál

Az iOS 26 megjelenésekor mindenki a Liquid Glass és az Apple Intelligence újdonságairól beszélt, pedig a legizgalmasabb fejlesztések mélyen a beállítási menükben bújnak meg...

MA 16:13

Az edzőterem új királya: kipróbáltuk a H2O Audio Ript Ultrát

🏋 Érdekes felvetés, hogy mennyit számít a fejhallgató kialakítása egy igazi sportolónak...

MA 15:57

Az igazság a légtisztítókról: Megvéd-e az azbeszttől?

Néhány héttel az első otthonunkba költözés után váratlan dolog történt: kiderült, hogy az épület egyes részei azbesztet tartalmaznak...

MA 15:45

Az év nyertesei: lekötött betétek akár 4,05% hozammal

Sokan keresik a biztos, kiszámítható megtakarítási lehetőségeket, és a lekötött betétek (CD, azaz Certificate of Deposit) továbbra is stabil megoldást jelentenek...

MA 15:23

Az új Marvel Rivals: anime-akció, zombi Thor és Doombotok?

Most figyeljetek: a Marvel Rivals nemcsak egy fura, szuperhősös lövölde, amelyben már egy cápa is szerepel, hanem egyre több mindenné próbál válni...

MA 15:02

Az Ultra végre megéri: a Galaxy S26 nagy dobása

Érdemes látni, hogy az idei Galaxy S26 Ultra nem egyszerűen a méretével próbál hódítani, hanem valódi, kézzel fogható előnyökkel igyekszik igazolni a magasabb árcédulát...

MA 14:56

Az iPhone titkos járatkövetője, ami nélkül ne indulj útnak

Az utazás stresszét jelentősen csökkentheti, ha mindig pontosan tudod, merre jár a repülőd, mennyit késik, vagy melyik kapunál kell várnod a beszállásra...

MA 14:45

Az etetőkamerád árthat a madaraknak? Így védd meg őket!

🐡 Ilyen eset például, ha nagy örömmel figyeled a kert madarait az etetőkamerán keresztül, de valójában azzal, hogy eteted őket, akár súlyos veszélynek is kiteheted a szárnyasokat, főleg a meleg hónapokban...

MA 14:36

A gazdagodó amerikai középosztály miért érzi magát mégis szegénynek?

Az amerikai életforma 2026-ban egészen furcsa érzést ad azoknak, akik anyagilag sikeresek lettek...

MA 14:24

Az MI-lufi leplezi hanyatlásunkat és a vészes erőforráshiányt

💥 Jeremy Grantham, a befektetési világ egyik legismertebb látnoka, már évtizedek óta figyelmeztet a piacok kockázatos túlértékeltségére, de újabban egészen más, egzisztenciális gondokat lát a háttérben...

MA 13:56

Az animeipart felforgatja az MI-botrány

😱 Az animeipar most először kénytelen szembesülni egy komoly MI-botránnyal. A WIT Studio, amely olyan népszerű sorozatokat jegyez, mint a Támadás a Titánok ellen (Attack on Titan) és az Egy könyvmoly felemelkedése (Ascendance of a Bookworm), élesen kritizálták a rajongók az utóbbi sorozat nyitójelenetének elkészítésében használt generatív MI miatt...

MA 13:46

Az MI-háború: túl nagy falat a nyilvánosságnak?

Ez a jelenség jól illusztrálható azzal, hogy az Anthropic, egy feltörekvő MI-vállalat a Szilícium-völgyből, nemrég bejelentette: olyan MI-modellt fejlesztett, amely már túl veszélyes a nagyközönség számára, ezért nem hozzák nyilvánosságra...

MA 13:34

Az Apple frissítése kizárta a cseh billentyűzetes iPhone-okat

Egy amerikai egyetemi hallgató számára a különleges kódja miatt lehetetlenné vált feloldani az iPhone-ját, miután az Apple egy karaktert eltávolított a cseh billentyűzetről...

MA 13:12

A Google Pixel 10 meglepően középszerű teljesítményt nyújt

🙂 A Xiaomi 17 Ultra és a Google Pixel 10 Pro XL egymás mellett állva látványosan kirajzolja, mennyire lemaradt a Google legújabb csúcstelefonja...