Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

NKFH Sajtóközlemény: Strandbüfék, fesztiválok és fagyizók országos vizsgálata

A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) a kormányhivatalok munkatársaival közösen idén nyáron országos akció keretében vizsgálta a vendéglátóhelyek működését. Az ellenőrzések során ellenőrizték többek között a fagylaltozóktól a strandbüféken át a fesztiválokra kitelepült árusokat is. A szakemberek 33 vendéglátóhely működését korlátozták súlyos szabálytalanságok miatt, valamint közel 1200 kilogramm élelmiszert vontak ki a forgalomból. A vizsgálatok célja a fogyasztók védelme, valamint annak biztosítása volt, hogy a nyári hónapokban a vendéglátóhelyek megfelelő higiéniai feltételek mellett szolgálják ki a vendégeket.
2025. 09. 16. 06:30
Megosztás:

Gyorsult a lakásdrágulás augusztusban, de a 2025 eleji árrobbanás szintjétől még elmarad

Országos szinten havi összevetésben 1,1, Budapesten pedig 1,4 százalékkal emelkedtek a lakásárak. Az egy évvel ezelőtti szinthez képest 14,7 százalékkal, a fővárosban pedig 21,3 százalékkal kerülnek többe a lakások. Régiós szinten a Dél-Alföld kiugró, 4,2 százalékos havi drágulást mutatott, míg a Dél-Dunántúlon 0,2 százalékos árcsökkenés történt augusztusban. Az Otthon Start program lendületének következtében a 3 százalékos hitelnek megfelelő kínálat gyorsabban zsugorodik, mint az összes eladó lakás és ház kínálata.
2025. 09. 16. 06:00
Megosztás:

Megduplázta franchise-partnerei számát a DODO

Az elmúlt két évben a DODO szinte teljes egészében franchise-alapú működésre állt át Magyarországon: míg 2023 augusztusában 50%-os volt a franchise-partnerek aránya, ezt az értéket mostanra sikerült megduplázni. A DODO dinamikus növekedésének kulcsa a rugalmas üzleti modell, az innovatív technológia, valamint a partnereknek nyújtott teljes körű támogatás. A vállalat továbbra is nyitott az új jelentkezőkre, akik a DODO Partner programhoz csatlakozva az első naptól kezdve meglévő ügyfélkörre, flottára és fejlett technológiai háttérre támaszkodhatnak.
2025. 09. 16. 05:30
Megosztás:

Közművesítéssel bővítették a zalaegerszegi északi ipari parkot

Újabb 7 hektáros terület közművesítésével és új út építésével 50 hektárosra bővült Zalaegerszegen az északi ipari park a 400 millió forintos állami támogatás jóvoltából - közölte a város polgármestere hétfői sajtótájékoztatóján.
2025. 09. 16. 05:00
Megosztás:

Magyarország minden támadás ellenére felgyorsítja a Paks II. atomerőmű építését

Magyarország minden támadás, minden akadályozási kísérlet ellenére felgyorsítja a paksi bővítést, így a következő évtized elejére működésbe is léphetnek az új atomerőművi blokkok - közölte Szijjártó Péter külgazdasági és külügyminiszter hétfőn Bécsben.
2025. 09. 16. 04:30
Megosztás:

Idén több mint 2,1 millióan rendelkeztek személyi jövedelemadójuk 1+1 százalékáról

Idén több mint 2,1 millióan ajánlották fel érvényesen személyi jövedelemadójuk 1 százalékát, a Nemzeti Adó- és Vámhivatal (NAV) legfrissebb, hétfőn közzétett összesítése alapján 42 milliárd forint sorsáról döntöttek.
2025. 09. 16. 04:00
Megosztás:

A magyar oktatásban a diákok óraterhelése nem haladja meg az OECD-átlagot

A magyar oktatásban a diákok óraterhelése nem haladja meg az OECD-átlagot, azonban abban biztosak lehetünk, hogy a tudásuk így is nemzetközi szinten kiemelkedő – közölte a pedagógiai innovációk előmozdításáért és a családbarát oktatási környezet erősítéséért felelős miniszterelnöki biztos hétfőn Facebook-oldalán.
2025. 09. 16. 03:00
Megosztás:

A kormány üdvözli a bankok és a biztosítók megállapodását a nehéz helyzetbe került családok érdekében

A Kulturális és Innovációs Minisztérium (KIM) kezdeményezésére létrejött megállapodás alapján hétfőn elindult a méltányossági alap, amelyből az önhibájukon kívül nehéz helyzetbe került családok Babaváró kölcsönének visszafizetése történik - tudatta a tárca hétfőn az MTI-vel.
2025. 09. 16. 02:00
Megosztás:

Idén is milliárdos károk, jelentős pusztítás a viharszezon országos mérlege

Az idén, a május 1. és augusztus 31. közötti viharszezonban 101 032 kárbejelentés érkezett a biztosítókhoz, amelyek ezek nyomán 13 milliárd 124 millió forintot fizettek már ki vagy tartalékolnak kárkifizetésre, 3 milliárd forinttal többet a tavalyi azonos időszakinál - közölte a Magyar Biztosítók Szövetsége (MABISZ) hétfőn az MTI-vel.
2025. 09. 16. 01:00
Megosztás:

Ezek a legnépszerűbb online játékok

A szerencsejáték piacon nem számít ritka jelenségnek, hogy a legjobb kaszinók kínálatában több ezer online kaszinó játék szerepel. A legtöbb kaszinóban az online kaszinó játékok legnépesebb csoportját a nyerőgépek képezik, azonban a piacvezető kaszinó oldalakon szép számban találhatók különféle rulett, blackjack, póker és baccarat változatok is.
2025. 09. 16. 00:01
Megosztás:

A borászatban a fitoplazma és a piac változása a legsürgetőbb kihívás a szakértők szerint

Magyarországon is a fitoplazma növénybetegség terjedése, valamint a piaci igények változása a legsürgetőbb kihívás a borászat előtt – hangoztatták szakértők hétfőn Budapesten, a VII. Országos Szőlész-Borász Konferencia alkalmából tartott sajtótájékoztatón.
2025. 09. 15. 23:00
Megosztás:

Idén több mint 2,1 millióan rendelkeztek személyi jövedelemadójuk 1+1 százalékáról

Idén több mint 2,1 millióan ajánlották fel érvényesen személyi jövedelemadójuk 1 százalékát, a Nemzeti Adó- és Vámhivatal (NAV) legfrissebb, hétfőn közzétett összesítése alapján 42 milliárd forint sorsáról döntöttek.
2025. 09. 15. 22:00
Megosztás:

Több mint 20 milliárd forint jut el a civil szervezetekhez idén az adófizetők 1% felajánlásaiból

Az adó 1% felajánlások összege, ahogy a felajánlók száma is, létfontosságú sok magyarországi civil szervezet számára, hiszen ez működésük és fennmaradásuk biztosítéka. Szervezetek léte múlik azon, hogy adófizetők rendelkeznek-e az adójuk 1%-áról.
2025. 09. 15. 21:30
Megosztás:

A TEMU Partnerprogram: Teljes útmutató a bevételeid és a felhasználói elköteleződés növeléséhez

Szeretnéd, ha a látogatóid nem csak számok lennének, hanem bevételt is hoznának? A TEMU partnerprogram ehhez adja a lehetőséget: magas jutalékok, könnyű promóció és egy hatalmas, folyamatosan növekvő vásárlói közösség.
2025. 09. 15. 21:00
Megosztás:

Pont kerülhet a TikTok-ügy végére Amerikában

Az amerikai elnök arról számolt be, hogy a Madridban zajló amerikai-kínai kereskedelmi tárgyalások nagyon jól alakultak, és pénteken beszélni fog a Hszi Csin-pinggel.
2025. 09. 15. 21:00
Megosztás:

5 tipp, amitől otthonos és praktikus lehet a hálószobád

– vendégcikk Szalontai Kata lakberendező tollából.
2025. 09. 15. 20:30
Megosztás:

Hat hazai nagyvállat közel 15 milliárd forintnyi támogatásból fejleszthet innovatív megoldásokat egyetemek és kutatóintézetek közreműködésével

Modern, hatékony gyógyszerek kutatása pszichiátriai és nőgyógyászati betegségekre, megújulóüzemanyag-gyártás előmozdítása, mesterséges intelligencián alapuló, az ország biztonságát növelő, a geopolitikai válságokat előrejelző rendszer kidolgozása – ilyen, és ehhez hasonló, az emberek jóllétét és biztonságérzetét számottevően növelő termékek, szolgáltatások születnek majd abból a 15 milliárd forintnyi pályázati keretösszegből, amelyet a Nemzeti Kutatási, Fejlesztési és Innovációs Hivatal (NKFI Hivatal) hirdetett meg tavaly évvégén a nagyvállalati szektor szereplőinek. Az egyetemekkel és kutatóintézetekkel együttműködésben megvalósított programok nyerteseiről a héten született döntés.
2025. 09. 15. 20:00
Megosztás:

Fókuszban a tudatos pénzügyi jövőtervezés és kiberbiztonság: Idén is kezdetét vette az MBH Bank Nagy Diák Banktudós Tesztje

Digitális biztonság, tudatos pénzügyi jövőtervezés és felelős bankolás – ezekre a témákra fókuszál 2025-ben az MBH Bank és DUE Médiahálózat együttműködésében immár harmadik alkalommal útjára induló Nagy Diák Banktudós Teszt pénzügyi edukációs vetélkedő, amelynek célja, hogy a fiatalok játékos formában bővítsék pénzügyi szolgáltatásokkal kapcsolatos tudásukat. A három fordulós országos online verseny 2025. december 15-ig tart, a legeredményesebb banktudósok értékes nyereményeket vihetnek haza. A kezdeményezés illeszkedik az MBH Bank azon célkitűzéséhez, hogy saját eszközeivel támogassa a fiatalok pénzügyi edukációját és ezáltal hozzásegítse őket az önálló és tudatos döntésekhez.
2025. 09. 15. 19:35
Megosztás:

Végveszélyben 26 ezer építőipari cég: hiányzó biztosítás miatt törölhetik őket a névjegyzékből

Csaknem 26 ezer, építőipari kivitelezéssel foglalkozó vállalkozás kerülhet ki 2025. szeptember 18-tól a Magyar Kereskedelmi és Iparkamara (MKIK) névjegyzékéből, amely az ágazat szereplőit, azok jogosultságait tartja nyilván, beleértve a kötelező kivitelezői felelősségbiztosítást is - tudatta az MKIK az MTI-vel hétfőn.
2025. 09. 15. 18:30
Megosztás:

Az európai tőzsdékhez képest alulteljesítő volt a BUX

A Budapesti Értéktőzsde részvényindexe, a BUX 559,28 pontos, 0,55 százalékos csökkenéssel, 100 640,56 ponton zárt hétfőn.
2025. 09. 15. 18:00
Megosztás: