2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 09:33

Az OpenAI fölénye olvad, elszabadult az MI-verseny

Az OpenAI már nem uralja egyedüliként az MI-chatbotok piacát, az olyan riválisok, mint a Gemini és a Grok, egyre nagyobb teret nyernek...

MA 09:25

Az ázsiai techrészvények zuhannak: rettegés az MI-forradalomtól

📈 A mesterséges intelligencia rohamos térnyerése miatt világszerte komoly nyomás alatt vannak az informatikai vállalatok részvényei...

MA 08:57

Az új Galaxy S26: nappal és éjjel is közelebb hoz mindent

📷 A Samsung három hivatalos előzetessel kezdte beharangozni a Galaxy S26 sorozatot, amely várhatóan február 25-én mutatkozik be...

MA 08:49

Az új Pixel-frissítés: forradalom helyett csupán hibajavítások

A Google kiadta a 2026. februári frissítést a támogatott Pixel-telefonokra, ám ezúttal nem érdemes nagy újdonságokra vagy régóta várt javításokra számítani...

MA 08:42

Az újranépesített Yellowstone: farkasok, pumák és ragadozók játszmája

Az elmúlt ötven évben a Yellowstone Nemzeti Parkban a farkasok és pumák újbóli megjelenése forradalmasította a táplálékláncot...

MA 08:33

A növények új trükkjei leplezik le az életmentő gyógyszerek titkait

🌿 A növények saját védelmük érdekében kémiai fegyvereket gyártanak, köztük olyan alkaloidokat, mint a koffein és a nikotin, amelyeket az emberiség is felhasznál fájdalomcsillapításra, betegségek kezelésére és a mindennapokban...

MA 08:27

A tüntetésen így használd a mobilod, hogy ne bukj le

A mobiltelefon szinte nélkülözhetetlenné vált a mai tüntetéseken: ezzel szervezkedünk, kommunikálunk, valamint dokumentáljuk a rendőri túlkapásokat vagy más jogsértéseket...

MA 08:17

Az Xperia visszatér: érkeznek az új Sony mobilok

📱 A Sony folytatja a mobilpiaci harcot, és úgy tűnik, 2026-ban sem maradnak a rajongók új készülékek nélkül...

MA 08:02

Az új Netflix-megállapodás után tényleg megfizethetetlen lesz a streaming?

💸 Fontos kérdés, hogy a Netflix és a Warner Bros. Discovery (WBD) egyesülése valóban az előfizetők javát szolgálná-e, vagy ismét áremelkedések várhatóak...

MA 07:49

A razzia az X irodájában: Musk és Grok Franciaország célkeresztjében

A francia rendőrség ma razziázott az X (korábban Twitter) párizsi irodájában, miközben Elon Muskot is beidézték kihallgatásra egy illegális tartalmak miatt folyó nyomozásban...

MA 07:41

Az ultrafeldolgozott ételek tényleg annyira ártalmasak, mint a cigaretta?

Az ultrafeldolgozott élelmiszereket (UPF) sokkal szigorúbban kellene szabályozni – erre figyelmeztet egy friss kutatás, amely párhuzamot von ezek és a cigaretta között...

MA 07:33

Az iskolák életveszélyben: több állam betiltaná a traffipaxokat

Az 1840-es években Semmelweis Ignác, magyar orvos megfigyelte, hogy ugyanabban a kórházban, ahol orvosok vezették le a szüléseket, akár 35% volt az anyák halálozási aránya, míg a bábák által vezetett szüléseknél ez 4% alatt maradt...

MA 07:17

Az őrült bitcoin-hullám: a szakadék széléről pattant vissza az árfolyam

💸 Kedden viharos napot éltek át a kriptobefektetők: a bitcoin 14 hónapos mélypontra zuhant, majd hirtelen visszakapaszkodott 76 800 dollár fölé (több mint 27,5 millió forint), mielőtt ismét gyengülni kezdett volna...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/4

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:09

A ChatGPT visszatért: túl van a délutáni leálláson

Ma délután sok felhasználó nem tudta elérni a ChatGPT-t, mivel az MI-alapú csevegőszolgáltatás részlegesen leállt...

MA 07:01

Jön az űrbéli adatközpont-hadsereg? Musk egyesíti a SpaceX-et és MI-jét

Elon Musk újabb nagy dobásra készül: összevonja a SpaceX-et MI-cégével, az xAI-jal, amely a Grok nevű chatbot mögött áll...

MA 06:58

Az MI új arca: Palantir a hadszíntéren

🤖 A Palantir nevét eddig főként titkosított adatfeldolgozással kapcsolták össze, de mára az Egyesült Államok hadseregének egyik kulcseszköze lett...

MA 06:52

Az Artemisz II megint késik: márciusra tolódik a start

A NASA Artemisz II küldetése, amely az első emberes Hold körüli tesztet jelentené évtizedek óta, ismét csúszik: a legutóbbi indítási ablak márciusra tolódik...

MA 06:17

A startupokba már stablecoinban is ömlik a pénz

A Y Combinator, a világ legismertebb startup-inkubátora, mostantól lehetőséget ad arra, hogy a programjába bejutó fiatal cégek stabilcoinban kapják meg befektetésüket...

MA 06:05

Történelmi események a mai napon (Február 4.)

Mai válogatásunkban birodalmak születését és bukását, felszabadításokat, háborúk kezdetét és megrázó tragédiákat idézünk fel – köztük George Washington egyhangú elnökké választását és a francia rabszolgaság eltörlését...

MA 06:02

Az olcsó csillagvetítő, ami álomba ringatja a gyereket

A Mokoqi Star Projector Night Light nem a tudományos pontosságról szól, hanem arról, hogy segítsen a gyerekeknek könnyebben elaludni...

kedd 20:38

Az OpenAI-t belülről marcangolja a ChatGPT-hajsza

💥 Ebből következően érdemes megérteni, hogy az OpenAI stratégiai váltása nemcsak a cég működésére, hanem az egész MI-ágazatra komoly hatással lehet...

kedd 20:20

A süllyesztett, automata kilincseknek Kína végleg búcsút int

Kína 2027-től betiltja az automatikus, süllyesztett ajtókilincseket az új autóknál, 2029-től pedig a már forgalomban lévő modelleknél is kötelező az átalakítás...

kedd 20:01

Az MI-fejlesztők kávészünetelnek? Leállt a Claude Code

A Claude Code, az Anthropic népszerű MI-fejlesztői eszköze ma jelentős leállást szenvedett el, több ezer programozó életét borítva fel...

kedd 19:55

A mesterséges intelligencia sorra buktatja a csalókat Dél-Koreában

🔎 Dél-Korea kormánya és fő értéktőzsdéje, a Korea Exchange új MI-alapú eszközöket vet be, hogy kiszűrje azokat a manipulációs trükköket, amelyek során befektetők először felvásárolnak részvényeket vagy kriptovalutákat, majd hamis híreket terjesztve próbálják felpörgetni az árakat...

kedd 19:37

Az év nagy ugrása: szárnyal a Kraken anyavállalata

A Kraken kriptotőzsde mögött álló Payward elképesztő évet zárt: bevételei 33%-kal, 818 milliárd forintra emelkedtek, miközben a teljes tranzakciós volumen elérte a 2 billió dollárt (kb...

kedd 19:20

A PayPal élére HP-s nagyágyú érkezik

💵 Meglepetést hozott a PayPal bejelentése: Enrique Lores, a HP korábbi vezérigazgatója lesz a vállalat új vezérigazgatója és elnöke...

kedd 19:02

A pók ihlette forradalom: megszületett az elsüllyeszthetetlen fém

🕷 Első pillantásra úgy tűnt, hogy a süllyedő fém örök törvény: egy pénzérme elmerül a vízben, mindenki tudja, hogy a fém nehezebb, mint a víz...

kedd 18:55

A sikeres MI-bevezetés kulcsa: a profi termékmenedzsment

A generatív MI valódi értékét csak akkor lehet kiaknázni a munkahelyen, ha a csapat tagjai elsajátítják a termékmenedzsment alapjait...