Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

Nem volt érdemi elmozdulás a fejlett gazdaságok kötvény- és devizapiacain; kamatot vágott az MNB

Nem volt érdemi elmozdulás a fejlett gazdaságok kötvény- és devizapiacain. A tízéves amerikai kötvényhozam 4,05% alatt, a német pedig 2,7% körül maradt. Az EUR/USD sem mozdult, 1,18 alatt maradt a jegyzés.
2026. 02. 25. 09:30
Megosztás:

Emelkedéssel zárták a keddi kereskedést a vezető Wall Street-i indexek

A hétfői mínuszok után kedden már felfelé kapaszkodtak a Wall Street-i indexek, elsősorban a technológiai részvények jó teljesítményének köszönhetően, miután enyhült az aggodalom azzal kapcsolatban, hogy a mesterséges intelligencia bizonyos iparágakat fenekestől forgathat fel. Különösen jól teljesítettek a félvezetőgyártók és a korábban nyomás alatt lévő szoftvercégek részvényei is. A hétfői hóvihar miatti esést követően a légitársaságok és az utazási szektor erősen visszapattantak. A piaci hangulatot általánosságban a technológiai szektor hírei mellett a vámháborúval kapcsolatos fejlemények és a Fed döntéshozóinak munkaerőpiaccal kapcsolatos megjegyzései határozták meg. Lisa Cook szerint a mesterséges intelligencia a munkanélküliségi ráta esetleges emelkedéséhez vezethet, míg Christopher Waller azt mondta, hogy nem számít arra, hogy a mesterséges intelligencia megzavarja a munkaerőpiacot.
2026. 02. 25. 09:00
Megosztás:

Kisebb elmozdulásokkal, vegyesen zártak a vezető európai indexek a vámháború fordulatai közepette

Kisebb elmozdulásokkal zárták a keddi kereskedést a mértékadó európai tőzsdék, ahol még tegnap is a vámháború fordulatai vetették a legnagyobb hullámokat. Múlt pénteken az amerikai Legfelsőbb Bíróság alkotmányellenesnek ítélte Donald Trump országspecifikus vámjait, mire az elnök 10, majd 15%-os általános vám bevezetéséről beszélt. Tegnap azonban a Trump-adminisztráció egyetemesen 10%-os vámokat jelentett be, amelyek az ezúttal hivatkozott jogszabály alapján 150 napig lehetnek érvényben anélkül, hogy az amerikai törvényhozás meghosszabbítaná azokat. Ennek következtében azonban kérdésessé vált az eddig megkötött kereskedelmi megállapodások sorsa, így az Európai Unió fel is függesztette az EU-USA megállapodás ratifikációját.
2026. 02. 25. 08:30
Megosztás:

Szerdától csak így lehet az Egyesült Királyságba utazni

Szerdától kizárólag az elektronikus beutazási engedély (Electronic Travel Authorisation, ETA) birtokában léphetnek be a nem vízumkötelezett külföldiek, köztük az Európai Unió állampolgárai az Egyesült Királyságba.
2026. 02. 25. 08:00
Megosztás:

Egészségvédő termékcsaládot fejleszt a Húsüzem Kft. és a Széchenyi Egyetem

Húsipari melléktermékek biotechnológiai úton történő átalakításával fejleszt egészségvédő termékcsaládot a zalaegerszegi Húsüzem Kft. és a győri Széchenyi István Egyetem - tájékoztatta a húsipari cég az MTI-t.
2026. 02. 25. 07:30
Megosztás:

Mit lett reggelre a forinttal?

Vegyesen alakult a forint árfolyama szerda reggel a főbb devizákkal szemben a kedd esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 02. 25. 07:05
Megosztás:

Közel másfél év után csökkent az alapkamat itthon

Várakozásunknak és a piaci konszenzusnak megfelelően februárban 6,25%-ra csökkentette az alapkamatot az MNB, a kamatfolyosó is 25 bázisponttal változott.
2026. 02. 25. 06:00
Megosztás:

Már csak kevés idő maradt a kata-bevallás benyújtására!

A kisadózóknak 2026. február 25-éig kell nyilatkozniuk a 2025-ben megszerzett bevételükről, a nyilatkozat pár perc alatt elkészíthető és online beadható - hívta fel a figyelmet a Nemzeti Adó- és Vámhivatal (NAV) kedden.
2026. 02. 25. 05:30
Megosztás:

Magyar kutatók eredményei formálják az autonóm járművek és robotika jövőjét

Lezárult az Autonóm Rendszerek Nemzeti Laboratórium (ARNL) kutatás-fejlesztési programja, amely több mint négy éven keresztül az autonóm – emberi beavatkozás nélkül működő – járművek, robotok és drónok biztonságos, gyors és fenntartható működését vizsgálta. Az Európai Unió 6,2 milliárd forintos vissza nem térítendő támogatásával megvalósult projekt célja az volt, hogy a jövő közlekedési és ipari rendszerei megbízhatóbbak, energiatakarékosabbak és mindenki számára biztonságosabbak legyenek.
2026. 02. 25. 05:00
Megosztás:

Kötelező felhasználói fiókok a webáruházakban: adatvédelmi kockázatok és lehetséges bírságok

Amikor egy ország felnőtt lakosságának több mint háromnegyede vásárol online, az e-kereskedelem már nem pusztán üzleti trend, hanem jogi kihívás is. A Központi Statisztikai Hivatal (KSH) legfrissebb adatai szerint 2025-ben a 16-74 éves magyar lakosság 77,2%-a vásárolt online, és több mint felük (54,8%) az elmúlt három hónapban is élt ezzel a lehetőséggel. Ez a széles körű online jelenlét szükségszerűen fokozott hatósági figyelmet von maga után, és az illetékes szervek egyre aktívabban vizsgálják a webáruházak jogszerű működését.
2026. 02. 25. 04:30
Megosztás:

Megjöttek az árengedményes új lakások, most éri meg használtból költözni

Az elmúlt fél évben történelmi csúcsra emelkedett a használt lakások ára, miután az Otthon Start program kedvezményes hitele és a hozzá tartozó 1,5 millió forintos négyzetméterár-plafon jelentősen erősítette a keresleti oldalt. Budapesten ennek nyomán a használt ingatlanok árszintje több helyen felzárkózott az új lakásokéhoz, ami azt is jelenti, hogy soha nem volt ilyen könnyű egy használt otthonból egy korszerű, energiatakarékos, új építésűbe váltani. Mindezt a Cordia kínálatában most komoly árkedvezmények is segítik.
2026. 02. 25. 04:00
Megosztás:

Szijjártó Péter: felgyorsítják a magyar-szerb kőolajvezeték építésének előkészítő munkálatait

Magyarország és Szerbia még jobban felgyorsítja a két ország közötti kőolajvezeték építésének előkészítő munkálatait - írta Szijjártó Péter külgazdasági és külügyminiszter kedden a Facebookon.
2026. 02. 25. 03:30
Megosztás:

Sikeres évet zárt a VGP Magyarországon: 65 000 négyzetméter új és bővített ipari ingatlant adtak át 2025-ben

Sikeres évet zárt tavaly a VGP, a logisztikai és könnyűipari ingatlanok európai szolgáltatója Magyarországon. A vállalat összesen 65 000 négyzetméter újonnan készült vagy bővített ipari és logisztikai épületet adott át, öt partner számára. A fejlesztések három új partner kiszolgálását, valamint két meglévő bérlő kapacitásbővítését tették lehetővé.
2026. 02. 25. 03:00
Megosztás:

Trump vámjait jogellenesnek minősítette a Bíróság – hogyan reagálhatnak a piacok?

Az Egyesült Államok Legfelsőbb Bírósága egyértelműen kimondta, hogy az elnök nem vethet ki vámokat a Nemzetközi Vészhelyzeti Gazdasági Hatáskörökről szóló törvényre (IEEPA) hivatkozva, mivel az adók és vámok kivetésének joga kizárólag a Kongresszust illeti meg. Ez azt jelenti, hogy az eddig bevezetett széles körű „válságvámok” elvesztették jogalapjukat, jelentősen korlátozva az elnök azon lehetőségét, hogy gyorsan és korlátlanul befolyásolja a globális vámszinteket. Akár 180 milliárd dollárnyi potenciális visszatérítés foroghat kockán – a fejlemény piaci hatásait a globális, Magyarországon is elérhető befektetési szolgáltató, az XTB szakértői vizsgálták.
2026. 02. 25. 02:30
Megosztás:

Kutyaadó 2026 – Magyarországon is bevezették: mutatjuk, kinek kell fizetnie

Magyarországon a felelős állattartást nemcsak az állatvédelmi jogszabályok, hanem helyi szinten az önkormányzatok adópolitikája is befolyásolhatja. A köznyelvben kutyaadóként ismert ebrendészeti hozzájárulás egy választható helyi adónem, amely 2026-ban több településen is megjelent. Emiatt fontos tisztázni, kik érintettek, és kik mentesülnek a fizetés alól.
2026. 02. 25. 02:00
Megosztás:

Mi legyen a nyugdíj kezdő időpontja? Jogszabályi döntés

A nyugdíjba vonulás időpontja nem csupán egy dátum a naptárban: komolyan befolyásolhatja a nyugdíj összegét, a későbbi emeléseket és még a 13. havi nyugdíjhoz való jogosultságot is.
2026. 02. 25. 01:00
Megosztás:

250 millió dollárnyi USDC-t bocsátottak ki – Intézményi tőke érkezhet a kriptopiacra?

Újabb jelentős stablecoin-kibocsátás rázta meg a piacot: 250 millió darab USDC (USD Coin) került frissen kibocsátásra az USDC Treasury címéről. Az esemény nem csupán egy nagyméretű tranzakció, hanem potenciális előjele a közelgő piaci mozgásoknak is, különösen az intézményi szereplők aktivitásának növekedése szempontjából.
2026. 02. 25. 00:30
Megosztás:

Vizsgálat indult a Telegram alapítója ellen

Vizsgálat indult Oroszországban a Telegram üzenetküldő szolgáltatás alapítója, Pavel Durov ellen terrorizmus támogatása címén egy büntetőügy keretében - közölte kedden a Rosszijszkaja Gazeta című kormánylap az Szövetségi Nyomozó Bizottság (FSZB) nyilvános dokumentumaira hivatkozva.
2026. 02. 25. 00:05
Megosztás:

Ismét csúszik a Barátság kőolajvezeték újraindítása

Ismét későbbre, ezúttal csütörtökre halasztotta az ukrán fél a Barátság kőolajvezeték újraindításának időpontját - közölte a szlovák gazdasági minisztérium kedden a szlovák állami tranzittársaságnak, a Transpetrolnak küldött ukrán információra hivatkozva.
2026. 02. 24. 23:30
Megosztás:

Stratégiai fordulat az Ethereum Alapítványnál: 70 000 ETH stakingbe került

Új korszak kezdődhet az Ethereum ökoszisztémában: az Ethereum Foundation immár nem csupán fejlesztői és támogatói szerepet tölt be, hanem aktív validátorként is részt vesz a hálózat működésében. A szervezet treasury-stratégiájának átalakítása révén több tízezer ETH-t állított stakingbe, ami hosszú távon fenntarthatóbb pénzügyi modellt és erősebb hálózati biztonságot eredményezhet.
2026. 02. 24. 23:00
Megosztás: