2025. 03. 18., 11:22

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme

A jelszó-újrahasználat: az online biztonság leggyengébb láncszeme
Minden alkalommal, amikor bejelentkezel egy online fiókba, legyen az e-mail vagy streaming szolgáltatás, a jelszavas hitelesítés alapvető része az élménynek. Azonban a jelszavak újrahasználata óriási biztonsági kockázatot jelent. Az emberek jelentős része ugyanazokat a jelszavakat használja különböző fiókokban, így ha egy adatbázis feltörik, az ennek következményei messzire gyűrűzhetnek. A Cloudflare legutóbbi, 2024. szeptember és november közötti adatelemzése szerint a sikeres bejelentkezések 41%-ában kompromittált jelszót használtak.

Nagy a veszély a kompromittált jelszavak miatt

A Cloudflare ingyenes funkcióként kínál egy adatvédelem-központú szolgáltatást, amely figyelmeztet, ha felhasználói jelszavakat szivárogtattak ki korábbi adatlopások során. A szolgáltatás segíti a weboldalak üzemeltetőit is abban, hogy értesítést küldhessenek a felhasználóknak, javasolva a jelszó megváltoztatását vagy a többlépcsős hitelesítés (MFA) bekapcsolását. Ez jelentősen csökkentheti az automatizált támadások sikerességét.

A vizsgálat főként a Cloudflare ingyenes csomagját használó weboldalak forgalmára irányult, és pontos képet ad arról, mekkora problémát jelent a jelszavak kiszivárgása. A világméretű adatok szerint átlagosan a sikeres emberi bejelentkezési kísérletek 41%-ában kiszivárogtatott jelszavakat használnak.

A botok dominálnak a támadásokban

Az automatizált botok óriási szerepet játszanak ebben a fenyegetésben. Az adatok szerint az ilyen támadások 95%-át botok végzik. Ezek a rendszerek ellopott jelszavakat használva próbálnak hozzáférni weboldalakhoz, másodpercenként többezerszer próbálkozva. A támadások célzottak, népszerű tartalomkezelő rendszereket (CMS), például a WordPress-t, Joomlát vagy Drupalt célozzák ki, amelyek gyakran sebezhetőek az alapértelmezett beállítások miatt.

Ha egy bot egy fiókot sikeresen feltör, az elkövetők ugyanazokat a hitelesítési adatokat más rendszerekben is megpróbálják használni. A botok gyakran olyan fejlett technikákat alkalmaznak, amelyekkel elkerülik a felismerést, például IP-címeket váltanak vagy emberi viselkedést szimulálnak. Ez egy gyorsan fejlődő fenyegetési forma, amely szinte állandó veszélyt jelent.

A WordPress sebezhetősége

A WordPress egyszerű belépési felülete miatt különösen vonzó célpont a botok számára. A Cloudflare adatai szerint 76%-ban sikerrel járnak a kiszivárogtatott jelszavakkal történő próbálkozások WordPress-oldalakon. Ezen esetek 48%-ában botok lépnek be, ami azt jelenti, hogy közel minden második sikeres hozzáférést automatizált eszközök hajtanak végre. Ez az adathozzáférési próbálkozások olyan mértékét mutatja, amely rávilágít a jelszó-újrahasználat veszélyeire.

Az esetek csupán 5%-ában tagadják meg a hozzáférést az ilyen próbálkozások után. Ez elég alacsony szám, ami arra utal, hogy sok oldal még mindig nem rendelkezik megfelelő védelmi intézkedésekkel. Bár egyes biztonsági rendszerek képesek elutasítani a botok egy részét, a támadók jelentős része sikerrel átcsúszik a védelmen.


Hogyan védhetjük meg magunkat?

A felhasználók számára az alapvető tanács az, hogy ne használjanak újra jelszavakat, hanem minden fiókhoz egyedi, erős jelszavakat hozzanak létre. A többlépcsős hitelesítést minden esetben aktiválni kell, ahol ez elérhető. Ezenfelül érdemes megismerni olyan új technológiákat, mint a passkey-ek, amelyek ellenállóbbak az adathalász-támadásokkal szemben.

Weboldal-tulajdonosként folyamatos figyelmet kell fordítani a jelszó-újrahasználati minták elemzésére, a kiszivárogtatott adatok keresésére, és megbízható jelszókezelési szabályok bevezetésére. További védelmet jelenthetnek az automatizált támadások minimalizálására fejlesztett eszközök, valamint a feltört jelszavak elleni azonnali intézkedések meghozatala. A proaktív fellépés révén hatékonyabban küzdhetünk meg a fenyegetésekkel, és megerősíthetjük digitális rendszereink biztonságát.

2025, adminboss, blog.cloudflare.com alapján

Legfrissebb posztok

MA 09:41

A brutális amerikai tél padlóra küldte a bitcoinbányászokat

❄ A mostani extrém téli viharok igazi pokollá tették a bitcoin-bányászok életét az Egyesült Államokban...

MA 09:33

Az Univerzum ritkább a vártnál – újra gondban a kozmológusok

💫 A csillagászok bemutatták minden idők legnagyobb kozmikus térképét, amelyből végleg kiderült: az Univerzum anyaga kevésbé tömörödött össze, mint ahogyan a jelenlegi kozmológiai elmélet várná...

MA 09:25

Már az amerikai kormány asztalán a WhatsApp adatvédelmi panasz

Az Egyesült Államokban újabb vádak merültek fel a WhatsApp üzenetek titkosságával kapcsolatban: egy 2024-es bejelentés szerint a Meta alkalmazottai hozzáférhettek olyan tartalmakhoz is, amelyek elvileg titkosítottak és hozzáférhetetlenek lennének...

MA 09:19

A sportórák királya, az Enduro 3 – most olcsóbban?

🏆 A Garmin Enduro 3 új szintre emeli az ultratartós sportórák világát, kompromisszumok nélkül tálalva a már megszokott, felsőkategóriás Garmin-szolgáltatásokat – és ráadásul olcsóbb lett, mint elődje...

MA 09:09

Az NVIDIA milliárdokat pumpálna az OpenAI-ba

💰 Az NVIDIA továbbra is hatalmas összeget szán az OpenAI legújabb tőkebevonására – jelentette ki Jensen Huang, a vezérigazgató...

MA 09:01

Az MI költözik az űrbe? A SpaceX grandiózus tervei

Elon Musk vállalata, a SpaceX engedélyt kért az amerikai hatóságoktól, hogy akár 1 millió, napenergiával működtetett műholdat bocsásson fel, amelyek MI-adatközpontként szolgálnának az űrben...

MA 08:57

Az OnlyFans a vártnál olcsóbban kerülhet amerikai kézbe

💰 Az OnlyFans ismét eladásra készül, ezúttal egy San Franciscó-i befektetési cég, az Architect Capital lehet a vevő...

MA 08:42

Egy jó kávé hatásosabb lehet, mint a mikroadagolt antidepresszáns

Jellemző példa erre, hogy az elmúlt évtizedben a pszichedelikus szerek mikroadagolása – vagyis nagyon kis mennyiségben történő fogyasztása – egyre népszerűbbé vált a mentális egészség világában, különösen a Szilícium-völgyben...

MA 08:34

Az MI-hordák, a felhőemberek temetője és áttörés a rákgyógyításban

A héten a tudományban különleges felfedezések és vízválasztó eredmények is napvilágot láttak...

MA 08:17

Az olcsó lítiumion-akkuk időzített bombák?

💣 A Lumafield szakemberei több mint ezer 18650-es típusú lítiumion-akkumulátort vizsgáltak nagyfelbontású röntgentomográfiával...

MA 07:57

Az MI megtervezi az utat a Marsra: a NASA áttörése

🚀 A NASA történetében új korszak kezdődött: a Mars bolygót járó Perseverance rover útvonalát most először egy MI tervezte meg...

MA 07:49

Az amerikaiak soha nem éltek ilyen sokáig – mégis van ok panaszkodni

🗓 Az amerikaiak várható élettartama elérte minden idők csúcsát: egy 2024-ben született átlagos amerikai már 79 évig élhet...

MA 07:33

Az Nvidia és az OpenAI milliárdos ügylete: tényleg nem volt botrány?

💸 Az Nvidia vezérigazgatója, Jensen Huang határozottan cáfolta azokat a híreket, amelyek szerint megtorpant volna a 36 000 milliárd forintos OpenAI-befektetésük...

MA 07:25

Az új energiaapp végre visszavágja a rezsit

Selina Tobaccowala felismerte, mennyire nehéz eligazodni az otthoni energiafogyasztás útvesztőjében, amikor lánya Post-it cetlikkel próbálta ösztönözni a családot a takarékosságra...

MA 07:17

A SpaceX egymillió adatközpontot telepítene az űrbe – minden megváltozhat

A SpaceX azt tervezi, hogy egymillió, napenergiával működő adatközpontot juttat alacsony Föld körüli pályára...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 2/1

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     腕能App – 压力睡眠健康监测与冥想助手 (iPhone/iPad)Az 腕能App egy innovatív Apple Watch alkalmazás, amely átfogó egészség- és életmódfigyelést kínál modern adatvizualizációval...

MA 07:09

A Blue Origin hátat fordít az űrturizmusnak, a Holdra készül

Az űrugrásokra vágyóknak egyelőre várniuk kell, ugyanis a Blue Origin legalább két évre szünetelteti turisztikai repüléseit...

MA 07:01

Lehúzza a rolót az egyik legnépszerűbb MI-modell

Az OpenAI hamarosan végleg megszünteti a ChatGPT legkedveltebb változatát, a GPT-4o modellt, valamint több más változatot (köztük a GPT-5 Instant, GPT-5 Thinking, GPT-4...

MA 06:57

Az Nvidia DGX Spark: a mini PC, ha csak az MI számít

A várva várt Nvidia DGX Spark megérkezett, és igazi különlegességet kínál: egyliteres, körülbelül 150 × 150 × 50 mm-es méretben egyesíti a GB10 Superchipbe integrált ARM-alapú CPU-t és Blackwell GPU-t...

MA 06:49

Az Nvidia óriási pénzt önt az OpenAI-ba

💰 Az Nvidia vezérigazgatója, Jensen Huang cáfolta azokat a híreszteléseket, miszerint elégedetlen lenne az OpenAI-jal...

MA 06:41

A gyenge mágneses tér feje tetejére állítja a különös plazmát

💫 Különös, fénylő állapotban létező anyag, az úgynevezett porplazma hihetetlenül érzékeny a mágnesességre...

MA 06:35

Az új Garmin futóórák trónkövetelői: futók nagy tesztje 2026-ban

A Garmin neve egyet jelent a futóórákkal – nem véletlenül. Ezeket az órákat elsősorban futók számára tervezik, bár található köztük modellek hegymászóknak, búvároknak, sőt, sofőröknek is...

MA 06:27

Az emberi lelemény diadala: kőóriásoktól a playbackelő robotig

🧠 Az év első hónapjában is hemzsegtek az izgalmas tudományos felfedezések, amelyek közül több majdnem elsikkadt a hírdömpingben...

MA 06:18

Az élettartam felét örököljük – meghökkentő új kutatás

A hosszú élet titka régóta izgatja az embereket, de most egy friss kutatás jelentősen új fénybe helyezi a genetika szerepét...

MA 06:06

Történelmi események a mai napon (Február 1.)

Ezen a napon a történelemben drámai fordulatok, mérföldkövek és tragédiák váltották egymást...

MA 06:02

A James Webb leleplezte az örökifjú vámpírcsillagok titkát

A világegyetem születése óta létező, „örökifjú” csillagokat, a kék stragglereket hetven éve nem sikerült megérteni...

szombat 20:55

Az új bitcoinpánik: zuhanás és rettegés söpör végig a piacokon

Az elmúlt napokban a bitcoin árfolyama 38 millió forint (84 200 USD) alá esett, ami újabb mélypontot jelent 2024 novembere óta...

szombat 20:37

Az ország bajban: 5000 szerelőt vadászik a Ford, milliós bérrel

🚗 A Ford már több mint 5 000 autószerelői állást kínál, miközben akár évi 43 millió forintot is kereshet az, aki elvállalja a munkát – mégsem jelentkezik elég ember...

szombat 20:01

Az XRP nagyot bukott: elesett a kulcsfontosságú támasz

📈 Az XRP árfolyama nagyot zuhant, 6,7 százalékkal esett vissza 1,88 dollárról egészen 1,75 dollárig (kb...