2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 15:02

Az NHS–Palantir adatüzletet visszaküldték újabb felülvizsgálatra

Jellemző példa erre, hogy a brit kormány felülvizsgálja a Palantirral kötött szerződését, amelynek célja az angliai Nemzeti Egészségügyi Szolgálat (NHS) több százezres nagyságrendű elmaradt, tervezett ellátásainak digitalizálása és felgyorsítása...

MA 14:56

Az AMD megtagadta a 10 ezer dolláros jutalmat – kitört a botrány

Egy kutató, Paul komoly sebezhetőséget talált az AMD szoftverében: egy távoli kódfuttatásra (RCE) alkalmas hibát fedezett fel a frissítőprogramban, amit közbeékelődéses (MITM-) támadással ki lehetett volna használni...

MA 14:45

Az alvilág ura: Mictlantecuhtli 500 éves, hátborzongató maszkja

Ámulatba ejtő, koponyára emlékeztető fa maszk idézi meg az azték alvilág hatalmas urát, Mictlantecuhtlit...

MA 14:34

Az Insta360 visszaperel: kirobban a szabadalmi háború a DJI ellen

🔫 Az akciókamerák világában újabb fordulóhoz érkezett a versengés: az Insta360 saját jogi lépésekkel vág vissza a DJI ellen...

MA 14:23

A színpadról a csillagok közé: Erini Lambrides a NASA-nál

🌌 Különösen igaz ez, hogy ha a gyerekkori álmainkat felnőttként is követjük, gyakran teljesen váratlan ösvényekre sodródhatunk...

MA 13:56

Az MI koronáját nem Amerika viseli – a világ így látja

Kína lassan megelőzi az Egyesült Államokat a mesterséges intelligencia fejlesztésében, és ezt világszerte egyre többen is így látják...

MA 13:33

A dolgozók annyit pesztrálják az MI-t, mint amennyit dolgoznak

A dolgozók kezéből egyre többet vesz át a mesterséges intelligencia, mégis rengeteg új, eddig ismeretlen feladat keletkezik...

MA 13:12

A lábunk alatt húzódik a Földet összekötő gombasztráda

Érdemes megérteni, hogy a lábunk alatt egy szinte felfoghatatlanul kiterjedt, láthatatlan hálózat húzódik: ez a gombafonalakból álló rendszer 110 billiárd kilométer hosszan behálózza a talajainkat...

MA 13:01

Az ARK Invest félmilliárdnál is többet költött SpaceX-részvényekre az IPO-n

Pénteken, a SpaceX történelmi tőzsdei bevezetésekor az ARK Invest közel 3,3 millió részvényt vásárolt, így több mint 180 milliárd forintos (500 millió USD) pozíciót épített ki egyetlen nap alatt...

MA 12:34

Az igazság órája: felelős a Google a hibás MI-összefoglalókért

A techóriások eddig messzire kerülték, hogy felelősséget vállaljanak azért, ha termékeik vagy szolgáltatásaik hibásan működnek, vagy félrevezető információkat adnak...

MA 12:01

A cégednek nem ad hoc MI-trükkök kellenek – íme, miért

A legtöbb vállalat manapság egyszerűen csak rá akarja húzni a mesterséges intelligenciát egy olyan működési modellre, amelyet még a múlt század stabil, kiszámítható világára szabtak...

MA 11:56

Az MI és a blokklánc Ázsiában olvad össze, megelőzve a Nyugatot

🧾 Ami kezdetben csak kriptovaluta-boomként indult, mára egy sokkal szélesebb technológiai összefonódás jeleit mutatja...

MA 11:02

Az űripar királynője, papírfecnivel a cipőjében

Senki sem várta volna, hogy egy amerikai nő, akit gyerekként untatott az Apollo–11 holdraszállása, egyszer egy több mint 650 milliárd forintot érő vállalat egyik arca lesz – és története még ma is elképesztően inspiráló...

MA 10:56

Az XPENG önvezető forradalmának kulcsa az MI

🚗 A kínai XPENG új fejezetet nyit az önvezető járművek világában. A cég szerint a legújabb fejlesztésű VLA 2...

MA 10:45

Az új Windows-frissítés hat appot turbóz, a Photos vízjelez Copilot-képeken, alapból kikapcsolva

Erre utal többek között az, hogy a Microsoft hat alapvető Windows-alkalmazást fejlesztett tovább egy átfogó frissítéssel: a Photos, Paint, Calculator, Clock, Media Player, valamint a Voice Recorder újdonságokat kapott...

MA 10:37

A 2026-os vb-utazóknak fontos: legális a VPN az USA-ban, Kanadában, Mexikóban?

A három országon átívelő 2026-os labdarúgó-világbajnokságra több millió szurkoló készül, akik az USA, Kanada és Mexikó városai között utaznak majd...

MA 10:28

Az oxfordi fizikusok új szintre emelték Schrödinger macskáját

Az Oxfordi Egyetem kutatói egy teljesen újfajta kvantumszuperpozíciót hoztak létre, amely a híres Schrödinger-macska gondolatkísérletnél is érdekesebb eredményeket mutat...

MA 10:19

Az Anthropic leállította a Fable 5 és a Mythos 5 hozzáférését

🚫 Hétvégén váratlan fordulat történt: hirtelen megszűnt a hozzáférés a Fable 5 és a Mythos 5 MI-modellekhez...

MA 09:55

A tudósok áttörték a CO2-gátat, megháromszorozzák a metanolhozamot

A szén-dioxid újrahasznosítása metanollá hosszú ideje a vegyipar egyik nagy ígérete, mégis makacs akadályokba ütközött a folyamat tökéletesítése során...

MA 09:45

A krémesebb, finomabb fehérjeturmixok titka végre napvilágra került

Az új tudományos fejlesztéseknek köszönhetően végre olyan fehérjeturmixok kerülhetnek az asztalodra, amelyek nemcsak egészségesek, hanem ízre és állagra is jóval kellemesebbek...

MA 09:37

A mesterséges intelligencia csak kód – és nem prompttal okosítható

A Java-fejlesztők körében népszerű jqwik egy hasznos tesztelési eszköz, amely lehetővé teszi a Java-alkalmazások alapos és automatikus vizsgálatát...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 6/15

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Inkflow Plus Visual Notebook (iPhone/iPad)Az Inkflow egy vizuális gondolkodást támogató alkalmazás...

MA 08:46

Az eddigi legdrágább Super Mario-játék: 1,1 milliárdot fizettek érte

Érdemes megvizsgálni, miért fizet valaki 3 millió dollárt (nagyjából 1,1 milliárd forintot) egyetlen videojátékért: egy ritka, bontatlan Super Mario testvérek (Super Mario Bros.)..

MA 08:36

A prediabétesz visszafordítása felére csökkentheti a halálos szívkockázatot

A legújabb kutatás szerint a prediabéteszből – vagyis a cukorbetegséget megelőző állapotból – visszaforduló embereknél jelentősen csökken a szív- és érrendszeri halálozás esélye...

MA 08:28

Az Igazság Napja bemutatója: Spielberg szerint jártak már itt az idegenek

Steven Spielberg új filmjével, Az Igazság Napjával (Disclosure Day) nemcsak a mozinézőket, de az idegen életben hívők táborát is felvillanyozza...

MA 08:18

A mézelő méhek saját légi sávokat követnek hihetetlen pontossággal

🐝 A méhek lenyűgöző repülési pontossága sokkal fejlettebb, mint ahogyan azt eddig gondolták...

MA 07:55

Az FBI megbénítja a milliónyi URL-lel működő, MI-alapú adathalász-hálózatot

🕵 Egy összehangolt akcióban az FBI, a Google és a Black Lotus Labs közösen számolták fel a hatalmas kínai Outsider Enterprise adathalász-hálózatot, amely több ezer hamis weboldallal próbált hitelkártyaadatokat és jelszavakat megszerezni...

MA 07:46

A zár, amit a tenyered nyit: SwitchBot Vision Pro

🔐 Képzeld el, hogy úgy nyitod ki a bejárati ajtót, mintha A Jedi visszatérben (Return of the Jedi) használnád az Erőt – elég, ha felemeled a tenyered...

MA 07:37

Megnyílt az Anbernic hivatalos cserealkatrész-boltja kézikonzolokhoz

🔧 Az Anbernic elindított egy új webáruházat, ahol mindenféle pótalkatrész beszerezhető a kézikonzoljaihoz...