Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

Intesa Sanpaolo nagyot lépett: közel 100 millió dollár Bitcoin ETF-ben

Az egyik legnagyobb európai bank, az Intesa Sanpaolo, látványos fordulatot hajtott végre digitális eszközstratégiájában. A pénzintézet közel 96 millió dolláros kitettséget épített ki spot Bitcoin ETF-ekben, miközben opciós fedezeti ügyletekkel és altcoin-befektetésekkel is diverzifikálja portfólióját.
2026. 02. 17. 19:30
Megosztás:

Közelgő határidők a globális minimumadózásban

2026-ban is számos feladatuk lesz a globális minimumadózással érintett multinacionális nagyvállalatoknak. Az első határidő 2026. február 28-a, amikor a 2025-ös évre vonatkozóan kell arról bejelentést tenniük, hogy alanyai-e a GloBe kiegészítő adónak. Ezzel párhuzamosan már most el kell kezdeni két nagyon komplex júniusi kötelezettség – a QDMTT (Qualified Domestic Minimum Top-up Tax) és a GloBE bevallás Information Return (GIR) jelentés – benyújtására való felkészülést.
2026. 02. 17. 19:00
Megosztás:

Pump.fun mélyrepülésben: 543 millió PUMP tokent adott el a csapat – meginoghat a platform stabilitása?

Jelentős veszteséggel értékesítette saját tokenjeit a Pump.fun csapata, miközben jogi kockázatok és projektbukások árnyékolják be a Solana-alapú meme coin indítóplatform jövőjét. A befektetők egyre inkább a fenntarthatóságot és a hosszú távú kilátásokat kérdőjelezik meg.
2026. 02. 17. 18:30
Megosztás:

MKIK: elektronikus aláírás féláron az önkéntes kamarai tagoknak

A Magyar Kereskedelmi és Iparkamara (MKIK) és a Microsec Számítástechnikai Fejlesztő Zrt. együttműködésében a kamarához önkéntes tagként csatlakozott vállalkozások számára korszerű, a jogszabályi előírásoknak minden tekintetben megfelelő, minősített elektronikus aláíró szolgáltatást tesznek lehetővé kedvező feltételek mellett - közölte az MKIK kedden az MTI-vel.
2026. 02. 17. 18:00
Megosztás:

Gödi Samsung-gyár: a MASZSZ „házhoz” viszi a dolgozóknak a segélyvonal elérhetőségét

Nem igazolta vissza a gödi Samsung-gyár a Magyar Szakszervezeti Szövetség petíciójának átadására megjelölt időpontot, ezért a szövetség saját kezébe vette a dolgozók tájékoztatását, egyebek között arról a segélyvonalról, amelyen név nélkül tehetnek bejelentést.
2026. 02. 17. 17:30
Megosztás:

Stagfláció és strukturális erózió a fuvarozásban: kilenc negyedéve tart a magyar fuvarozói KKV-szektor profit-recessziója

A NiT Hungary a legfrissebb ágazati elemzés, a DigiLog Consulting KFX jelentése alapján felhívja a figyelmet, hogy a hazai közúti árufuvarozási szektor, amely a GDP jelentős hányadát biztosítja, kritikus fordulóponthoz érkezett. Míg a makrogazdasági adatok a tranzitforgalom stabilitását mutatják, a szektorban a profitabilitás immár kilenc negyedéve tartósan a negatív tartományban mozog.
2026. 02. 17. 17:00
Megosztás:

Csaknem hatszorosára nőtt a szociális kiadások összege

Az elmúlt években jelentősen, csaknem hatszorosára nőtt a szociális célú kiadások összege - jelezte a Belügyminisztérium gondoskodáspolitikáért felelős államtitkára a hajdúszoboszlói Szent II. János Pál Pápa Szociális Otthon átadásán kedden.
2026. 02. 17. 16:30
Megosztás:

Vitalik Buterin: „Az Ethereum semleges – én nem”

Újra fellángolt a vita a kriptoszektorban a decentralizációról, a semlegességről és a szólásszabadságról. Vitalik Buterin szerint az Ethereum infrastruktúrája cenzúrarezisztens és engedély nélküli (permissionless), de ez nem jelenti azt, hogy az ökoszisztéma szereplőinek – köztük neki – hallgatniuk kellene a vitatott projektekről.
2026. 02. 17. 16:00
Megosztás:

Már nem csak a nagyvállalatokról szól: ki tartozik most a kibervédelmi szabályok alá

A kibervédelmi törvény legújabb módosításai nemcsak a szabályozás hatályát terjesztik ki, hanem a szervezetek adminisztratív és megfelelési kötelezettségeit is új alapokra helyezik. A változások fókuszában többek között az alábbi három terület áll: az érintett szervezetek körének változása, a bejelentési és nyilvántartási kötelezettségek pontosítása, valamint több új, részben közhiteles hatósági nyilvántartás létrehozása.
2026. 02. 17. 15:30
Megosztás:

Csúcsra emelkedett a tavalyi utolsó negyedévben a brit munkanélküliség

Öt éve nem mért csúcsra emelkedett a munkanélküliségi ráta Nagy-Britanniában a tavalyi utolsó negyedévben.
2026. 02. 17. 15:00
Megosztás:

Az ellenőrzések fókuszában az akciós árak és a vásárlók megtévesztése

A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) és a szakmai irányítása alatt álló kormányhivatalok 2026-ban is országosan ellenőrzik a hagyományos kereskedelmi egységeket. Az ellenőrzések célja a fogyasztók anyagi érdekeinek megerősített védelme, valamint a megtévesztő árfeltüntetési és értékesítési gyakorlatok visszaszorítása - jelentette be keddi közleményében a hatóság.
2026. 02. 17. 14:30
Megosztás:

Ritka „bear cross” a Dogecoin grafikonján – fordulat vagy újabb zuhanás jön?

Megosztja az elemzőket a Dogecoin heti grafikonján megjelent ritka medvés kereszteződés. A DOGE 0,10 dollár körül oldalaz, miközben egyesek szerint már kialakult a mélypont, mások likvidálási hullámot és újabb esést várnak.
2026. 02. 17. 14:00
Megosztás:

Elefánttámadásban halt meg egy magyar turista Srí Lankán

Egy 64 éves magyar férfi életét vesztette hétfőn Srí Lankán, a Pidurangala–Sigiriya térségben, miután egy vad elefánt rátámadt. A férfi feleségével sétált a környéken, amikor az incidens történt. A sérültet a sigiriyai kórházba vitték, de életét nem tudták megmenteni. A rendőrség vizsgálja a tragédia körülményeit. Farkas Miklós idegenvezető szerint a térség az elefántok természetes élőhelye, az állatok gyakran lakott területek közelében is megjelennek. A hatóságok óvatosságra intik a turistákat.
2026. 02. 17. 13:30
Megosztás:

A magyar GDP 0,5 százaléka a Nestlé hazai működéséhez köthető

Három gyárral, 42 márkával és több mint 1000 termékkel van jelen a Nestlé a magyar piacon, de a vállalat hatása a gazdaságra jóval nagyobb, mint ami a saját működéséből következne – mutat rá a PwC frissen publikált elemzése,[1] amely a svájci élelmiszeripari vállalat magyar gazdaságra gyakorolt hatását vizsgálja. A Nestlé Hungária Kft. működése 22 100 munkahely létét támogatja, éves szinten 409,4 milliárd forint bruttó hozzáadott értéket termel, és összességében 106,7 milliárd forinttal járul hozzá a központi költségvetés bevételeihez.
2026. 02. 17. 13:00
Megosztás:

Negyedik hete áramlik ki a tőke a kriptoalapokból – az XRP és a Solana mégis erőt mutat

Miközben a digitális eszközökhöz kötött befektetési alapokból immár negyedik hete vonják ki a tőkét, bizonyos altcoinok látványos felülteljesítést mutatnak. A CoinShares friss jelentése szerint az amerikai befektetők visszavonulót fújtak, Európa azonban beszállt a vételbe.
2026. 02. 17. 12:30
Megosztás:

Kiemelkedő eredményeket ért el az SZTE a gyógyszerkutatás és -fejlesztés területén

Kiemelkedő eredményeket értek el a Szegedi Tudományegyetem (SZTE) munkatársai a gyógyszerkutatás és -fejlesztés területén, egy a Nemzeti Kutatási, Fejlesztési és Innovációs Alapból megvalósult négyéves program során - tájékoztatta a felsőoktatási intézmény közkapcsolati igazgatósága az MTI-t.
2026. 02. 17. 11:00
Megosztás:

Mire számíthatnak a befektetők?

Az ázsiai-csendes-óceáni piacok közül kedden sem nyitott ki a kínai, a hongkongi, a szingapúri, a tajvani és a dél-koreai a holdújévhez kapcsolódó ünnepek miatt. A legnagyobb elmozdulást ma reggel a japán Nikkei225 mutatta, amely közel 1%-os mínuszban állt a zárás előtti órában. A nyersolaj ára az ázsiai kereskedés alatt emelkedett az Egyesült Államok és Irán közötti közvetett tárgyalás előtt, ahol a nukleáris vitájuk rendezése lenne a cél. A tárgyalás ma kezdődik Genfben Omán közvetítésével.
2026. 02. 17. 10:30
Megosztás:

Alig mozdultak tegnap a fejlett piacokon a kötvényhozamok; a hazai hozamok tovább estek

Az amerikai szünnap miatt viszonylag érdektelen kereskedés zajlott tegnap a fejlett gazdaságok kötvény- és devizapiacain. A vártnál gyengébb japán GDP és a vártnak megfelelően csökkenő európai ipari termelési adat nem hozott érdemi változást: a japán 10 éves hozamszint 2,2, a német 2,75% környékén maradt, de nem változtak érdemben a francia és az olasz hozamok sem. A dollár minimálisan erősödött, az EUR/USD 1,185 felé közelít.
2026. 02. 17. 10:00
Megosztás:

A tengerentúli tőzsdék ünnepnap miatt zárva tartottak

A Wall Streeten tegnap a Presidents’ Day alkalmából nem nyitottak ki a tőzsdék.
2026. 02. 17. 09:30
Megosztás:

Vegyesen zárták a hétfői kereskedést a mértékadó nyugat-európai tőzsdék

Stoxx600 szektorindexei is, amely így végül 0,1%-os pluszban búcsúzott. A piacokat elsősorban a vállalati gyorsjelentések mozgatták, az eddig közzétett eredmények 60%-a felülmúlta a várakozásokat, ami a szokásosnál jobb arány. A technológia, a luxus és a média szektor gyengélkedését ellensúlyozni tudta a bank- és biztosítási szektor jó teljesítménye. A pénzügyi szektorban hétfőn korrekciót láthattunk a pénteki mínuszok után, amiből leginkább az 1%-os pluszba kapaszkodó spanyol IBEX tudott profitálni. A vezető európai indexek közül a leggyengébben a 0,5%-kal eső DAX teljesített.
2026. 02. 17. 09:00
Megosztás: