Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab


Az FTSE100 kivételével emelkedtek a vezető európai tőzsdék; pluszban zárt a BUX

A hétfői mínuszok után kedden többségében emelkedni tudtak a vezető európai indexek; az emelkedést a gyorsjelentési szezon számai és mérséklődő olajárak fűtötték. A páneurópai Stoxx600 0,7%-kal emelkedett, melynek többségében pluszba kapaszkodó szektorindexei közül a technológia bizonyult messze az éllovasnak, ami a szektor Wall Streeten látható jó teljesítményébe kapaszkodott bele.
2026. 05. 06. 09:30
Megosztás:

Meta: ennél több kell, ha ilyen ütemben költik a pénzt

Miközben az első negyedéves számok összességében „csak” hozták a piaci várakozásokat, a Meta megemelte egész éves beruházási tervét az emelkedő AI költések miatt. Mivel Mark Zuckerberg a jelentés utáni tájékoztatón nem tudott megnyugtató választ adni arra, hogy miből, hogyan, mikorra, mekkora megtérüléssel számolnak AI vonalon, ez rossz emlékeket ébreszthetett a Meta befektetőkben, akik vélhetően nem akarnak majd a metaverzumhoz hasonló fiaskóba beleszaladni. Rövid távon ez a fajta kétely a részvényt nyomás alatt tarthatja, megítélésünk szerint azonban a vállalat teljesítménye kellően erős ahhoz (amiben az AI korai hozadéka is megjelenhet már), hogy ez a beruházásokat idővel validálja.
2026. 05. 06. 09:00
Megosztás:

Kijött a rangsor: a keszthelyi Festetics-kastély a magyarok abszolút kedvence

A keszthelyi Festetics-kastély, a fertődi Esterházy-kastély és a nádasdladányi Nádasdy-kastély vezeti a legszebb hazai kastélyok rangsorát – derül ki a Csodásmagyarország.hu legfrissebb online felméréséből. A tízes lista negyedik helyén a Gödöllői Királyi Kastély szerepel, ezt követi a szabadkígyósi Wenckheim-kastély, a füzérradványi Károlyi-kastély, a tiszadobi Andrássy-kastély, a fehérvárcsurgói Károlyi-kastély, az Edelényi kastélysziget és a nagycenki Széchenyi-kastély. A felmérés szerint a kastélylátogatások fő vonzerejét az építészeti látvány, a parkok és a történelmi háttér adja.
2026. 05. 06. 08:30
Megosztás:

Számos magyar vállalkozás vett részt az Egyesült Államok legnagyobb külföldi befektetői fórumán

Csaknem tucatnyi, amerikai terjeszkedésre készülő magyar vállalkozás képviselője vett részt az Egyesült Államok legnagyobb külföldi befektetői fórumán és konferenciáján, a kedden zárult SelectUSA rendezvényen Washingtonban.
2026. 05. 06. 08:00
Megosztás:

Bankszövetség-elnök: a hibás, drága, bizonytalan gazdaságpolitikának magas ára van

Több szakmai párbeszédet sürgetett a Magyar Bankszövetség elnöke a Portfolio Hitelezés 2026 konferencián tartott előadásában kedden Budapesten, ahol kijelentette: a hibás, drága, bizonytalan gazdaságpolitikának nagy ára van.
2026. 05. 06. 07:30
Megosztás:

Nőtt a Baromfi-Coop bevétele és nyeresége 2025-ben

A Baromfi-Coop Kft. nettó árbevétele 67,07 milliárd forintról 78,15 milliárd forintra, adózott eredménye 181,1 millió forintról 7,36 milliárd forintra nőtt 2025-ben - olvasható a Budapesti Értéktőzsde (BÉT) honlapján közzétett éves jelentésben.
2026. 05. 06. 06:30
Megosztás:

Rekordot döntöttek a spanyol strandok – idén már 677 partszakasz kapott kék zászlót

Spanyolországban az idén 677 szabadvízi strand nyerte el a kiválóságot jelző kék zászlós minősítést, 35-tel több, mint tavaly - ismertette a Környezetvédelmi Nevelési és Fogyasztóvédelmi Egyesület (Adeac) a felmérésének eredménye alapján kedden.
2026. 05. 06. 06:00
Megosztás:

Tovább erősödik az újautó-piac, 10% közeli növekedés látható áprilisban

2026-ban tovább nőtt az új autók iránti kereslet Magyarországon: a Carinfo adatai szerint áprilisban 9,7%-kal emelkedett a forgalomba helyezett járművek száma, és az év első négy hónapjában is hasonló ütemű bővülés látható. A növekedés elsősorban a személyautókhoz köthető, miközben a vásárlói preferenciák is egyre markánsabban kirajzolódnak. A Használtautó.hu adatai alapján a 6000 kilométer alatti, gyakorlatilag új modellek piacán továbbra is a SUV-k dominálnak, a Suzuki modellek vezetik a mezőnyt, de már a kínai gyártók is látványosan megjelentek a legnépszerűbb típusok között.
2026. 05. 06. 05:30
Megosztás:

A családok egyre inkább Törökországba vagy Egyiptomba mennek nyaralni

A nyaralás tervezésekor a családok egyre nagyobb hangsúlyt fektetnek a kényelemre, a biztonságra és az ár-érték arányra, amit jól tükröznek a 2026-os foglalási adatok is. Az INVIA adatai szerint a törökországi és egyiptomi foglalásokon belül a családi utazások aránya egyaránt 3 százalékponttal nőtt az előző évhez képest, megerősítve, hogy ezek az úti célok továbbra is erős pozíciót töltenek be a gyermekes utazók körében. A legnépszerűbb családi nyaralóhelyek rangsora évről évre változatlan: 2026-ban a családok leggyakrabban Törökországot választják, őt követi Görögország, Egyiptom és Spanyolország.
2026. 05. 06. 05:00
Megosztás:

Nem állt meg a lejtmenet az építőiparban

Az építőipar 2026 elején továbbra sem mutat élénkülést: a termelés volumene csökkent, miközben a vállalkozói bázis is tovább szűkült. A rövid távú adatok alapján a piac nem lépett új pályára, a kereslet gyenge maradt, és az új belépők száma sem ellensúlyozza a megszűnéseket.
2026. 05. 06. 04:30
Megosztás:

A Pensum Group Nyrt. álláspontja a vendégmunkás engedélyek esetleges/várható felfüggesztésével kapcsolatban:

Figyelemmel a közelmúltban érkezett részvényesi megkeresésekre a Társaság az alábbiak szerint tájékoztatja befektetőit és az érdeklődőket.
2026. 05. 06. 04:00
Megosztás:

Hamarosan megszülethet a megállapodás a Mollal a NIS megvásárlásáról

Jól haladnak a tárgyalások a Szerbiai Kőolajipari Vállalat (NIS) orosz többségi tulajdonosa és a Mol magyar olajipari vállalat között, és a megbeszélések május 16. körül lezárulhatnak - jelentette ki Dubravka Djedovic Handanovic szerb energiaügyi miniszter kedden.
2026. 05. 06. 03:30
Megosztás:

Kik azok a Z-generációs műgyűjtők?

A műtárgypiac látványos átalakuláson megy keresztül: a BÁV ART Aukciósház és Galéria legfrissebb adatai szerint egyre meghatározóbbá válik a 25-40 év közötti korosztály jelenléte. A fiatal gyűjtők nemcsak esztétikai élményt, hanem diverzifikált befektetést és fenntartható luxust keresnek, s ezzel alapjaiban írják át az aukciós világ évszázados hagyományait.
2026. 05. 06. 03:00
Megosztás:

Túl sok készpénzt tartasz otthon? Baj lesz most belőle!

A magyar családok pénzügyi vagyona az elmúlt öt évben közel a kétszeresére nőtt, ennek ellenére ez a pénz alig áramlik vissza a gazdaságba. A Blochamps elemzése arra mutat rá, hogy nem csupán a tőkehiány jelent gondot, hanem az is, hogy a megtakarítások nagy része nem válik valódi befektetéssé – még azokban az esetekben sem, amikor erre lenne lehetőség. A megtakarításokból származó hozamok előnyei ráadásul főként egy viszonylag szűk társadalmi rétegnél összpontosulnak.
2026. 05. 06. 02:00
Megosztás:

Nyomás a LIDL-be, aranyrudat osztogatnak!

Negyedkilós aranyrúddal, rekordösszegű megtakarításokkal és új digitális élményekkel ünnepli ötödik születésnapját a Lidl Plus Magyarországon. Az applikáció 2021-ben indult el hazánkban, akkor az ország első teljesen digitális hűségprogramjaként.
2026. 05. 06. 01:00
Megosztás:

Megerősített járatokkal készül a MÁV-csoport a hétvégi rendezvényekre

Megerősített járatokkal készül a MÁV-csoport a hétvégi rendezvényekre - közölte a cégcsoport kedden az MTI-vel.
2026. 05. 06. 00:30
Megosztás:

Az Alteo árbevétele nőtt, EBITDA-eredménye csökkent az idei első negyedévben

Az energetikai szolgáltató- és kereskedő Alteo 36 milliárd forint konszolidált árbevételt ért el az idei első negyedévben, 24 százalékkal többet, mint az előző év azonos időszakában, míg kamat-, adófizetés és amortizáció előtti eredménye (EBITDA) 2,78 milliárd forint volt, 23 százalékkal elmaradt az előző év azonos időszakának szintjétől - közölte a vállalat a Budapesti Értéktőzsde (BÉT) honlapján hétfőn.
2026. 05. 06. 00:05
Megosztás:

A Schaeffler jól indította a 2026-os évet

Növekvő első negyedéves EBIT-eredményről számolt be a Schaeffler globális autóipari és ipari beszállító - tájékoztatta a vállalat kedden az MTI-t.
2026. 05. 05. 23:30
Megosztás:

OpenAI-pénzügyi vezető kerül az XRP Evernorth igazgatóságába

Az XRP Evernorth újabb erős jelzést küldött az intézményi kriptopiac felé: a Ripple által támogatott treasury vállalat Robert Kaident, az OpenAI Foundation pénzügyi vezetőjét is kinevezte igazgatóságába. A cég Nasdaq-bevezetésre készül XRPN ticker alatt, miközben célja, hogy tőzsdei formában kínáljon intézményi kitettséget az XRP iránt érdeklődő befektetőknek.
2026. 05. 05. 23:00
Megosztás:

Hároméves csúcson a magyarok munkaerőpiaci mobilitásba vetett bizalma

Az előző évekhez képest minden vizsgált részterületen derűlátóbban tekintenek a hazai munkavállalók a munkaerőpiaci mobilitási lehetőségeikre, különösen a munkahelyváltással kapcsolatos percepciók terén lett jóval optimistább hangulat, derül ki a BNP Paribas Cardif Biztosító és a Medián legfrissebb közös kutatási eredményeiből. Ennek oka, hogy jelentősen emelkedett azok aránya, akik úgy vélik, hogy egy esetleges állásvesztés esetén könnyen, illetve nagyon könnyen találnának a képzettségüknek megfelelő új pozíciót.
2026. 05. 05. 22:30
Megosztás: