A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 15:35

Az állami nyugdíjszámlák tarolnak – közeleg az újabb áttörés

💰 Az amerikai dolgozók egyre nagyobb összegű megtakarítást halmoznak fel államilag irányított nyugdíjszámlákon keresztül: a 2025 végére kezelt vagyon eléri az 1 011 milliárd forintot (kb...

MA 15:17

A brazil MI-chatbotok betiltása megtorpant

🚫 Hatalmas fordulatot vett a WhatsApp új szabályozása: a vállalat a brazil telefonszámmal rendelkező felhasználóknak továbbra is engedélyezi, hogy különféle MI-chatbotokat használjanak, annak ellenére, hogy a brazil versenyhivatal néhány napja elrendelte a cég addigi tiltó politikájának leállítását...

MA 15:01

Az emberi kreativitásért harcol a Games Workshop: tiltólistán az MI

A Games Workshop, a Warhammer 40 000 (Warhammer 40,000) és a Sigmar kora (Age of Sigmar) hadijátékok híres gyártója szigorúan megtiltotta alkalmazottainak, hogy MI-t használjanak tartalomkészítéshez vagy tervezéshez...

MA 14:49

Az MI padlóra küldte a RedVDS bűnbandát

🔫 A Microsoft sikeresen megbénította a RedVDS-t, egy hatalmas kibercsalásra épülő platformot, amely eddig csak az Egyesült Államokban 40 millió dollárnyi (kb...

MA 14:33

A svéd egészségőrületért megőrül egész Amerika

Daniel Ek, a Spotify alapítója és üzlettársa, Hjalmar Nilsonne újabb nagy dobásra készül: egészségügyi startupjuk, a Neko Health New Yorkba terjeszkedik, miután Európában már jelentős sikereket értek el...

MA 14:17

Az éhező galaxis, amit saját fekete lyuka falt fel

Egy különös, ősi galaxis, a GS-10578 – becenevén Pablo galaxisa (Pablo’s Galaxy) – sorsa olyannyira szokatlan, hogy még a csillagászokat is meglepte...

MA 14:02

Az új Forza Horizon 6 májusban jön – tényleg Japánban játszódik?

Rejtélyes hirdetés tűnt fel néhány játékosnál a Forza Horizon 5-ben, amely májusi premiert és érdekes újdonságokat sejtet a régóta várt Forza Horizon 6 esetében...

MA 13:50

Az új Raspberry Pi AI HAT: 8 GB RAM sem teszi MI-mágussá

🤔 A legújabb Raspberry Pi AI HAT egy Hailo 10H processzorral és 8 GB RAM-mal érkezett, helyi MI-modellek futtatásához...

MA 13:33

Lehull a lepel az újszülöttek rejtett cukorbetegségéről

🧠 A tudósok egy eddig ismeretlen, újszülötteket érintő cukorbetegség egyik típusát azonosították, amelyet egyetlen gén hibája okoz...

MA 13:18

Az új Gemini: a személyre szabott MI kora most kezdődik

💡 Ilyen eset például, amikor egyszerűen csak egy autógumi cseréjéhez keresel információt, és nem akarsz a parkolóig rohangálni a rendszámért vagy a pontos gumiméretért, mert éppen sorban állsz...

MA 13:03

A nyílt forrású MI már az infografikákban is veri a Google-t

📊 2026 elején az MI két legfontosabb fejleménye a felhasználók számának gyors növekedése, illetve a lenyűgöző új képgenerátor modellek megjelenése, amelyek képesek bonyolult, szövegközpontú képeket – például infografikákat, prezentációkat vagy műszaki ábrákat – gyorsan és pontosan előállítani...

MA 12:49

Az új Galaxy S26 Plus kijelzője csúnyán leszerepel

A Samsung hamarosan megkezdi a Galaxy S26 Plus tömeggyártását, és a hónap végén már sor kerül a hivatalos bemutatóra...

MA 12:34

A kínai vas az MI trónjára tör: a Huawei nagy dobása

🧬 A kínai Zhipu AI (Z.ai) bejelentette, hogy teljesen kínai, Huawei-hardveren, saját fejlesztésű MI-modellt betanított, ezzel pedig elsőként hozott létre fejlett modellt kizárólag hazai technológiával...

MA 12:17

Az FTC öt évre megtiltotta a GM-nek a sofőrök helyadatainak értékesítését

Az amerikai Szövetségi Kereskedelmi Bizottság (FTC) megállapodott a General Motorsszal (GM) és leányvállalatával, az OnStarral, miután kiderült, hogy a vállalatok több millió ember helymeghatározási és vezetési adatait gyűjtötték és adták el hozzájárulás nélkül...

MA 12:02

A Wikipédia, ami lélegzik: 25 éve együtt írjuk a világot

📚 25 éve, 2001. január 15-én indult a Wikipédia, amely mára internetes tudáskatalógussá nőtte ki magát: több mint 65 millió szócikkével havonta közel 15 milliárd megtekintést gyűjt...

MA 11:49

A Google nagy dobása: ragasztó nélkül cserélhető akkumulátor

🔋 Az okostelefonok, tabletek és egyéb kütyük akkumulátorait eddig szinte minden gyártó erős ragasztóval rögzítette, hogy a készülék megőrizze víz- és porállóságát, karcsúságát, valamint a vezeték nélküli töltés is támogatott legyen...

MA 11:33

Az új Netflix-őrület: Pete Davidson és Michael Irvin podcastjai tarolnak

🎥 A Netflix komolyan rákapcsolt a podcastokra, és januárban két vadonatúj videósorozattal bővíti kínálatát...

MA 11:17

A Gemini MI végre megérkezik az androidos Chrome-ba

💡 Úgy tűnik, hogy a Google új funkcióval kísérletezik: a Gemini nevű MI-t beépítené az androidos Chrome böngészőbe, hogy mobilon is ügynökszerű, azaz önálló döntéseket hozó szolgáltatásokat kapjunk...

MA 10:57

Az ingyenes Starlink rést üt Irán digitális blokádján

🚀 A SpaceX jelentősen megkönnyítette az iráni tüntetők számára, hogy kikerüljék a kormány szigorú netblokádját: a Starlink műholdas internet immár ingyenesen használható Iránban, amennyiben valaki rendelkezik a szükséges vevőberendezéssel...