Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

Mi a helyzet most a koronavírussal?

Az elmúlt héten országos szinten stagnált a koronavírus örökítőanyagának átlagkoncentrációja a szennyvízben - közölte a Nemzeti Népegészségügyi és Gyógyszerészeti Központ (NNGYK) a honlapján csütörtökön.
2026. 04. 09. 18:30
Megosztás:

Átadták a Pannon Egyetem nagykanizsai kampuszának felújított épületeit

A biokémiai és a mikroműanyagok kutatása mellett a megújuló energia kutatásait támogató egységek és modern technológiai laborok is helyet kaptak a Pannon Egyetem (PE) mintegy 2,7 milliárd forintból korszerűsített új nagykanizsai épületeiben, amelyet csütörtökön adtak át.
2026. 04. 09. 18:00
Megosztás:

Új üzemirányítás az MVM Démásznál

Éles üzemben elindult az MVM-csoport részeként működő MVM Démász Áramhálózati Kft. kisfeszültségű üzemirányítása márciusban - közölte az MVM csoport csütörtökön az MTI-vel.
2026. 04. 09. 17:30
Megosztás:

Közeleg az szja-bevallás határideje: módosuló szabályok, NAV-fókuszok 2025-re

Több lényeges szabály is módosult, ezért a Deloitte szakértői szerint annak, aki még nem tette meg, érdemes a május 20-ig hátralévő időben alaposan tanulmányozni a személyi jövedelemadó (szja) bevallás tervezetét. Bővült az adókedvezmények köre, változott azok érvényesítési sorrendje, szűkült egyes kedvezményekre jogosultak köre, miközben új előírások jelentek meg többek között a fizetővendéglátás és a kriptoeszközök adózása terén is.
2026. 04. 09. 17:00
Megosztás:

Pénteken és szombaton akár károkozó fagyok is várhatók

Az elmúlt években hatalmas károkat okoztak a tavaszi fagyok, és idén is komoly a probléma: a csütörtöki fagyos reggel után főleg pénteken és szombaton várhatók még akár károkozó fagyok is - írta a HungaroMet Zrt. csütörtöki agrometeorológiai elemzésében.
2026. 04. 09. 16:30
Megosztás:

A CERHA HEMPEL bejelentette, hogy 2026. április 1-jétől Márky Gábor és Rajkai Bence partnerré léptek elő

Márky Gábor (indexképünkön) társasági jogi és M&A szakértő, jelentős tapasztalattal rendelkezik hazai és határon átnyúló tranzakciók terén. A CERHA HEMPEL-hez 2024-ben csatlakozott, ezt megelőzően egy vezető nemzetközi ügyvédi iroda partnereként dolgozott Budapesten.
2026. 04. 09. 16:00
Megosztás:

Segítik az inzulinrezisztenciával élők és a tudatosan étkezők mindennapjait

Az inzulinrezisztencia, a cukorbetegség vagy egy szigorúbb diéta követése sokak számára egyet jelent az örökös tervezéssel, és a folyamatos szénhidrátszámolással. Erre a napi küzdelemre hozott megoldást két nagymúltú magyar piaci szereplő stratégiai együttműködése.
2026. 04. 09. 15:30
Megosztás:

A vállalati mobilitás a megvalósítható megoldások irányába tolódik

A vállalatok egyre pragmatikusabban közelítik meg a mobilitást, és az ambiciózus stratégiai célok helyett a ténylegesen működő, üzletileg is fenntartható megoldásokra helyezik a hangsúlyt – derül ki az Arval Mobility Observatory éves felméréséből. A négy kontinens 33 országában, több mint 10 ezer döntéshozó bevonásával készült kutatás alapján a mobilitási döntések ma már elsősorban a gyakorlati megvalósíthatóság mentén születnek.
2026. 04. 09. 15:00
Megosztás:

Az iráni háború várható hosszú távú hatásai

Az iráni konfliktus és a Hormuzi-szoros lezárása nemcsak az olaj- és gázárakra volt rendkívüli hatással, hanem egy új globális energiaválság küszöbét is megnyitotta, amely alapjaiban formálhatja át a világgazdaságot.
2026. 04. 09. 14:30
Megosztás:

Vigyázat, az AI útitervek félrevezethetik az utazókat

Egyre több utazó bízza mesterséges intelligenciára az útitervezést, különösen új, feltörekvő desztinációk esetében. A tapasztalatok szerint azonban ezek a javaslatok sokszor nem tükrözik a helyi viszonyokat és a gyakorlati realitásokat. Szakértők szerint ez különösen olyan országoknál jelent kockázatot, ahol az algoritmusok több ponton is hibázhatnak.
2026. 04. 09. 14:00
Megosztás:

Csökkent a 12 hónapos kincstárjegy aukciós átlaghozama

Az Államadósság Kezelő Központ (ÁKK) 20 milliárd forintért hirdetett meg jegyzésre 12 hónapos diszkont kincstárjegyet a csütörtöki aukción.
2026. 04. 09. 13:30
Megosztás:

A Filecoin forradalmasítja a Web3 adattárolást: egyszeri díjjal örök tárolás

Új korszak kezdődhet a decentralizált adattárolásban: a Filecoin és a Lighthouse együttműködése révén megszületett az egyszeri díjas, örök élettartamú Web3 storage modell. A megoldás nemcsak költséghatékonyabb lehet, hanem jelentősen leegyszerűsíti az eddig sokszor bonyolult decentralizált adattárolási folyamatokat is – különösen az AI-adathalmazok és kritikus rendszerek esetében.
2026. 04. 09. 13:00
Megosztás:

Megjelent a rendelet, de a bankok még nem léptek - csend van a szakaszos finanszírozás körül

Március 6-án megjelent a 40/2026. (III. 5.) Korm. rendelet, amely élénk érdeklődést váltott ki az újépítésű lakások finanszírozásában Otthon Start és CSOK Plusz igénybevétele esetén.
2026. 04. 09. 12:35
Megosztás:

Újra lehet és érdemes is alkudni a lakásokra

A 2025-ös keresleti hullámot követően egyre több túlárazott ingatlan szorul korrekcióra, miközben a reálisan árazott lakások gyorsan és kis engedménnyel kelnek el. A Duna House friss tranzakciós adatai szerint országos szinten ismét nőtt az alku szerepe, elsősorban azoknál az ingatlanoknál, amelyek ára elszakadt a piaci realitásoktól.
2026. 04. 09. 12:00
Megosztás:

WLFI árfolyamzuhanás: partnerségi botrány és likviditási feszültségek rengették meg a piacot

Komoly nyomás alá került a World Liberty Financial tokenje, a WLFI, miután árfolyama közel 10%-ot zuhant, miközben egymást követték a partnerségi aggályok és a nagyszabású treasury-mozgások. A befektetők figyelme most a háttérben zajló on-chain aktivitásra és a projekt stabilitására összpontosul, miközben a DeFi-szektorban is nő a bizonytalanság.
2026. 04. 09. 11:30
Megosztás:

286 millió dolláros USDT-mozgás rázta meg a piacot: bálna utalhatott ki az OKX-ről

Hatalmas, közel 286 millió USDT értékű stablecoin-transzfer kavarta fel a kriptopiacot, miután egy óriási összeg távozott az OKX tőzsdéről egy ismeretlen tárcába. Az ilyen méretű mozgások rendszerint azonnal beindítják a találgatásokat: intézményi átrendeződés, OTC-ügylet, DeFi-fedezetáthelyezés vagy egy nagyobb piaci lépés előszobája? Bár egyetlen tranzakcióból még nem lehet biztos következtetést levonni, a mostani ügylet ismét ráirányította a figyelmet arra, mennyire fontosak a bálnamozgások, a stablecoin-likviditás és az on-chain transzparencia a digitális eszközpiac működésében.
2026. 04. 09. 11:00
Megosztás:

Gyengültek a kamatemelési várakozások, estek a hosszú hozamok

A tűzszünet hatására érdemben csökkentek a kamatemelési várakozások és estek a kötvényhozamok, de igazaból csak Európában. Az USA-ban továbbra is a 2026 végéig változatlan kamatszint a legvalószínűbb forgatókönyv. Európában viszont a korábban várt három-négy helyett már csak két 25 bázispontos emelést vár a piac. A tíz éves amerikai hozamszint vegül 4,3%-on stagnált, a német viszont 15 bázisponttal 2,9%környékére csökkent, a francia és az olasz hosszú hozamok 20-30 bázisponttal zuhantak. A javuló hangulatban ismét jelentősen gyengült a dollár, az EURUSD 0,6%-os emelkedéssel meghaladta az 1,165-ös szintet.
2026. 04. 09. 10:30
Megosztás:

A tűzszünettel kapcsolatos hírekre a tengerentúli piacok is nagyot mentek

Az USA-Iráni tűzszünet bejelentése után tegnap a tengerentúli piacok is jelentősen emelkedtek.
2026. 04. 09. 10:00
Megosztás:

XRP-címek szabadesésben: 41%-os zuhanás után jöhet a mélypont vagy csak most kezdődik a fájdalom?

Látványosan gyengül az XRP hálózati aktivitása, miközben az on-chain mutatók egyre komorabb képet festenek a piaci hangulatról. A Santiment adatai szerint az aktív XRP-tárcacímek száma egy év alatt 41%-kal esett vissza, az MVRV mutató pedig olyan mélypontra süllyedt, amire utoljára az FTX összeomlása után volt példa. A kérdés most az, hogy ez egy újabb gyengeségi hullám kezdete, vagy éppen egy klasszikus kapitulációs zóna, ahonnan az árfolyam később újra erőre kaphat.
2026. 04. 09. 09:30
Megosztás:

Kilőttek az európai tőzsdék az amerikai–iráni tűzszüneti megállapodás után

Donald Trump amerikai elnök és Irán Pakisztán közvetítésével ideiglenes, két hétre szóló tűzszünetben állapodtak meg, amely érdemben csillapította a globális energiapiaci sokktól való félelmeket. A geopolitikai kockázatok enyhülése miatt az olaj- és gázárak 15% körüli mértékben zuhantak, csökkentek a kamatemelési aggodalmak és a kötvényhozamok, megugrott a kockázatosabb eszközök iránti étvágy és meredeken emelkedtek a részvénypiacok. Európa „félelemindexe”, a STOXX volatilitásindex több mint három hét után először 25 pont alá csökkent.
2026. 04. 09. 09:00
Megosztás: