2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 10:57

Az új Gootloader-trükk: ezres ZIP-csapda leselkedik a háttérben

🕵 A Gootloader nevű, 2020 óta aktív kártevő ismét visszatért, és most még trükkösebb módszerrel bújik meg a rendszeren...

MA 10:50

A Grok körüli botrány: perek, szexuális deepfake-ek, botladozó óriás

🔥 Ashley St. Clair, Elon Musk egyik gyermekének édesanyja, pert indított az xAI ellen, mivel szerinte engedélyezte, hogy a felhasználók a Grok MI-vel beleegyezése nélkül készítsenek róla szexuálisan explicit deepfake-képeket...

MA 10:43

Az új Google Pixel 9 tényleg feltörhető egyetlen üzenettel?

Az okostelefonokba beépített MI-alapú funkciók egyre kényelmesebbé teszik az életünket, de csendben tágítják a támadási felületeinket is...

MA 10:36

Az agy takarítói: áttörés az öregedés lassításában?

💡 Az élő sejteknek folyamatosan figyelniük kell saját összetevőiket, hogy időben megszabaduljanak a károsodott fehérjéktől, hibás szervecskéktől vagy behatoló baktériumoktól...

MA 10:29

Az Anthropic Indiában nagyot lép: érkezik a Microsoft-veterán

Az MI gyors térnyerése Indiában újabb fontos fordulatot vett: az amerikai Anthropic a Microsoft India korábbi ügyvezető igazgatóját, Irina Ghose-t nevezte ki helyi vezetőjének...

MA 10:22

Az OpenAI-vezér új startupja agyvezérelt jövőt ígér

Jellemző példa erre, hogy az OpenAI hatalmas befektetései után a mesterséges intelligencia terén most újabb izgalmas terület felé nyit: részesedést szerez a Merge Labsban, amely agy–számítógép-interfészek fejlesztésén dolgozik...

MA 10:15

Az univerzum vérvörös titkai: hogyan születnek a fekete lyukak?

💫 Az elmúlt években a James Webb űrteleszkóp (JWST) felvételein feltűnt furcsa vörös pontok hosszú ideig fejtörést okoztak a csillagászoknak...

MA 10:10

A kikötői friss hal bárhol az asztalon: forradalmi kiolvasztás

🍤 Egy kis forradalom zajlik a halfeldolgozásban: egy újfajta olvasztási módszerrel a fagyasztott hal pontosan olyan friss lesz, mintha egyenesen a kikötőből érkezett volna – akár több ezer kilométerre a tengertől is...

MA 10:02

Az erdők titkos fegyvere: így pörgethető fel a természetes megújulás

🌴 A trópusi erdők képesek akár kétszer olyan gyorsan is visszanőni kivágás után, ha a talajban elegendő nitrogén található – állítja egy friss, nagyszabású kutatás...

MA 09:57

Az Interactive Brokers belép a stabilcoinok világába

💰 Mostantól az Interactive Brokers ügyfelei bármikor, a hét minden napján feltölthetik brókerszámlájukat USDC stabilcoinnal, amelyet perceken belül dollárra váltanak, és jóváírnak a kereskedési számlájukon...

MA 09:50

A beragadt SOS-módból így szabadíthatod ki az iPhone-t

Első pillantásra úgy tűnt, hogy páran csak furcsa kijelzést látnak a telefonjuk tetején, amikor a Verizon szolgáltatása a héten több millió embert meglepetésszerűen hagyott hálózat nélkül...

MA 09:43

A Meta új kudarca: leáldozott a virtuális irodáknak

💼 A Meta ismét rossz híreket közölt a VR-rajongókkal: megszünteti a Horizon Workrooms alkalmazást, amelyet eredetileg vállalati együttműködésre tervezett virtuális térnek szánt...

MA 09:37

A tajvani mentőöv 91 ezer milliárd forinttal menti az amerikai chipgyártást

🌐 Az Egyesült Államok új gazdasági megállapodást kötött Tajvannal, amelynek keretében tajvani félvezetőipari és technológiai cégek 250 milliárd dollár (kb...

MA 09:30

Az öröklött vakság talán mégsem végzet?

👀 Genetikai kutatások évtizedeken át azt sugallták, hogy egyes örökletes génváltozatok szinte minden esetben vaksághoz vezetnek...

MA 09:22

A Nano Banana tarol a neten: ki áll mögötte?

Aki valaha találkozott MI-alapú képgenerátorokkal, nagy eséllyel látott már Nano Banana által készített képet, akár anélkül is, hogy tudta volna...

MA 09:15

Az ősi kannabiszenzimek visszatérnek: új korszak jön az orvoslásban?

🌾 A Wageningeni Egyetem kutatói sikeresen rekonstruálták a kannabisz évmilliókkal ezelőtti enzimjeit, amelyek kulcsszerepet játszottak a jól ismert hatóanyagok – például a THC, CBD és CBC – kialakulásában...

MA 09:08

Az eltitkolt igazság: a Boeing tudott a végzetes UPS-géphibáról

📦 Egy 2023 novemberében, Kentuckyban lezuhant UPS MD-11F teherszállító repülőgépen kritikus szerkezeti hibát találtak a nyomozók, amelynek veszélyeiről a Boeing már 15 évvel korábban tudott hasonló típusoknál...

MA 09:01

A népszerű WordPress-bővítmény hibája adminjogot ad a támadóknak

⚠ Több mint 40 000 WordPress-oldalt veszélyeztet az a súlyos sebezhetőség, amelyet a Modular DS nevű bővítményben fedeztek fel...

MA 08:57

Az okoskarkötő, ami fenekestül felforgatja a fogamzásgátlást

A Natural Cycles, az ismert MI-alapú fogamzásgátló alkalmazás fejlesztője egy új karkötővel rukkolt elő, amely a hőmérő helyett használható...