Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab


Ötödik negyedéve bővül a gazdaság

Tegnap reggel tette közzé a KSH az idei második negyedéves GDP adatra vonatkozó gyorsbecslését. Ezek szerint a bruttó hazai termék volumene az időszakban a 1,7 százalékkal nőtt éves összehasonlításban. Az előző negyedévhez képest – a szezonálisan és naptárhatással kiigazított és kiegyensúlyozott adatok alapján – a gazdaság teljesítménye 0,4 százalékkal nőtt. Ez zsinórban az ötödik háromhónapos periódus volt, amikor bővülni tudott a gazdaság, közel három év cikk-cakkos stagnálást követően. A tényadat elmaradt a konszenzustól és minimálisan meghaladta a várakozásunkat.
2026. 07. 31. 00:00
Megosztás:

Ezekkel a számokkal nyerhettél a hatos lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 31. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2026. 07. 30. 23:00
Megosztás:

Agrometeorológia: a hőség fokozza a csapadékhiány okozta károkat

A hőség fokozza a csapadékhiány okozta károkat a mezőgazdaságban, folytatódik a szántóföldi növények idő előtt száradása, és a természetes vegetáció is megsínyli a kánikulát - írta a HungaroMet Zrt. csütörtöki agrometeorológiai elemzésében.
2026. 07. 30. 22:00
Megosztás:

Új vezérigazgató a SIGNAL IDUNA Biztosító élén

A SIGNAL IDUNA Csoport bejelentette, hogy a magyarországi leányvállalat, a SIGNAL IDUNA Biztosító Zrt. élén vezérigazgató-váltás történik. 2027. január 1-jétől - az MNB engedélyt feltételezve - a társaság vezetését dr. Bogdánffy Péter veszi át.
2026. 07. 30. 21:00
Megosztás:

Évek óta nem látott erősödést mutat a magyarok fizetőképessége

Négy év után ismét 25 pont fölé emelkedett az Intrum Fizetőképességi Index (IFI), ami az előző negyedévhez képest 55%-os, az előző év azonos időszakához képest pedig 85%-os növekedést jelent. Legutóbb 2022 első negyedévében, még az orosz–ukrán konfliktus eszkalációja és az inflációs sokk előtt volt ilyen kedvező a lakosság pénzügyi hátterét vizsgáló mutató.
2026. 07. 30. 20:00
Megosztás:

A Fed változatlanul hagyta a kamatokat, a piacok későbbre halasztották a következő kamatemelés várható időpontját

„A Fed a piaci konszenzussal összhangban változatlan, 3,50–3,75%-os szinten hagyta az alapkamatot, így nem került sor a piac által kb. 30%-os valószínűséggel beárazott, váratlan kamatemelésre. A rövidített közlemény nem sokban tér el az előzőtől, és nem tartalmaz előretekintő iránymutatást sem, bár az, hogy Logan, Hammack és Kashkari nem a többséggel szavazott, enyhén hawkish jelleget adott a döntésnek.
2026. 07. 30. 19:00
Megosztás:

Milliárdos nagyságrendű aszálykárral jelentkeznek a gazdák

A hazai aszályhelyzetet már több szempont alapján elemezték a szakemberek, de mostanra a Groupama Biztosítónál is milliárdos nagyságrendű kárigény jelentkezett. Az elmúlt napok esőzései, habár javítottak az emberek hő- és komfortérzetén, a mezőgazdaság számára csak minimális vízmennyiséget jelentettek. A legtöbb kárt Hajdú-Bihar, Jász-Nagykun-Szolnok és Békés megyékből jelentették eddig. Ha pedig azt vizsgáljuk, hogy mit jelent ez a korábbi évekhez képest, árulkodó lehet, hogy az elmúlt évtizedek legsúlyosabb aszályának idején, 2022-ben feleannyi kárt jelentettek július közepéig, mint idén.
2026. 07. 30. 18:00
Megosztás:

Csendre vágyunk és a mesterséges intelligenciával tervezünk - változnak a magyarok utazási szokásai

Egy külföldi nyaralás ma már sokak számára nem magától értetődő nyári program, hanem tudatos döntés és komoly anyagi vállalás. A magyarok azonban továbbra sem szeretnének lemondani róla: inkább előre terveznek, újragondolják, milyen élményekre vágynak, és egyre gyakrabban hívják segítségül a legfrissebb technológiát is. Az OTP Bank és a Groupama Biztosító reprezentatív kutatása szerint a 18-75 éves magyarok kétharmada úgy érzi, hogy a jelenlegi gazdasági helyzetben nehéz megengedni egy külföldi utazást. Azok között is, akik idén biztosan útnak indulnak, minden második válaszadó osztja ezt a véleményt.
2026. 07. 30. 17:00
Megosztás:

A többpénznemes fizetések versenyelőnye az online casino vállalkozások számára

Az elmúlt években az online casino piac egyre inkább nemzetközi irányba mozdult el, ezért a fizetési rendszerek fejlesztése kiemelt szerepet kapott az üzemeltetők üzleti stratégiájában.
2026. 07. 30. 16:56
Megosztás:

Újra növekedési pályán Európa hőszivattyúpiaca, amely már több tízmillió háztartást véd az energiaárak ingadozásától

A kontinensen már 29,3 millió lakossági hőszivattyú működik, miközben az értékesítések 2025-ben ismét növekedésnek indultak. Ennek köszönhetően ma már több tízmillió európai háztartás fűti és hűti otthonát úgy, hogy jóval kevésbé van kitéve a fosszilis energiahordozók világpiaci ármozgásainak.
2026. 07. 30. 16:00
Megosztás:

Jóváhagyta a GVH a Vajda-Papír Sofidel magyarországi saját márkás háztartási papírüzletágának felvásárlását

A Gazdasági Versenyhivatal (GVH) kötelezettségvállalás és feltétel előírása nélkül engedélyezte a Vajda-Papír Kft. által a Sofidel Hungary Kft. saját márkás háztartási papírtermék-gyártási és részbeni értékesítési üzletágának megvásárlását.
2026. 07. 30. 15:00
Megosztás:

Kevin Warsh az inflációs cél elérését hangsúlyozta leginkább

A Fed júliusi kamatdöntő ülésén 3,50-3,75%-on tartotta az irányadó rátát, a döntés megfelelt várakozásunknak és a piaci várakozásoknak is. Kevin Warsh, a testület elnöke elmondta, hogy 9-3 arányban szavaztak a jegybankárok a kamatszint tartása mellett.
2026. 07. 30. 14:00
Megosztás:

Fesztiválok, strandbüfék, fagylaltozók a célkeresztben – az NKFH nyári ellenőrzései már az első hónapban komoly hiányosságokat tártak fel

Az idei nyári kiemelt élelmiszerlánc-ellenőrzés első időszakában a Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) munkatársai országosan 585 vendéglátóhelyet ellenőriztek a kormányhivatalokkal közösen, ami közel 21 százalékos növekedést jelent az előző év azonos időszakához képest.
2026. 07. 30. 13:00
Megosztás:

A Visa rákapcsol a stabilcoinokra

A Visa 11,6 milliárd dolláros negyedéves bevétel mellett jelentősen kibővítette blokklánc- és stabilcoin-stratégiáját. A fizetési óriás már nem csupán kriptoeszközök elszámolását akarja támogatni: olyan teljes infrastruktúrát épít, amelyen keresztül a bankok stabilcoint bocsáthatnak ki, digitális tárcákat kezelhetnek és programozható fizetési szolgáltatásokat indíthatnak.
2026. 07. 30. 12:30
Megosztás:

A Fed döntése átírhatja a forint kilátásait

A forint az első félévben kedvező időszakot élt át. A választások utáni optimizmus, amelyet a fiskális fegyelem erősítésének és a költségvetési hiány csökkentésének ígérete táplált, némi hullámzás mellett továbbra is a 360 EUR/HUF-os szint közelében tartja az árfolyamot. Ez – a kedvező júniusi inflációs adatokkal (1,7%) együtt – lehetőséget adott a Magyar Nemzeti Banknak (MNB), hogy júliusban 5,75 százalékra csökkentse az irányadó kamatlábat.
2026. 07. 30. 12:00
Megosztás:

„Aki ma csak a Google-re optimalizál, az a múltnak dolgozik”

Interjú Kovács Endre GEO-szakértővel, a Marketing Kalkulátor vezetőjével arról, hogyan kerülhet be egy magyar cég a ChatGPT és a Google AI válaszaiba
2026. 07. 30. 11:35
Megosztás:

Új vezérigazgató-helyettessel bővül az MBH Bank felsővezetése

Az MBH Bank Igazgatósága Dr. Ákos Tamást nevezte ki az MBH Bank standard kiszolgálásért felelős üzleti vezérigazgató-helyettesévé. Dr. Ákos Tamás az elmúlt 12 évben a CIB Bank Retail Divízióját vezette vezérigazgató-helyettesi pozícióban és tagja volt a CIB Bank Igazgatóságának.
2026. 07. 30. 11:00
Megosztás:

Erste Csoport: Erős működési teljesítmény, stratégiai előrelépés Lengyelországban

Az Erste Csoport 2026 első félévében tovább erősítette stratégiai pozícióját Közép-Európa vezető pénzügyi szolgáltatójaként, és javította valamennyi kulcsfontosságú teljesítménymutatóját. Az Erste Csoport nemrég megvásárolt lengyel leánybankjának konszolidációja jelentősen hozzájárult a bankcsoport első féléves eredményeinek növekedéséhez. A konszolidáció hatását kiszűrve is a számok azt mutatják, hogy a Csoport organikus növekedési lendülete továbbra is erős és töretlen.
2026. 07. 30. 10:00
Megosztás:

A belváros új luxuscikke nem a lakás, hanem a parkolóhely

Néhány éve még természetesnek tűnt, hogy esténként pár perc keresgélés után mindenki talál parkolóhelyet a lakása közelében. Mára ez Budapest számos kerületében inkább szerencse kérdése, és több vidéki nagyvárosban is egyre nehezebb az utcai parkolás. Miközben folyamatosan nő az autók száma Magyarországon, a közterületi parkolóhelyeké alig változik, így a saját garázs vagy autóbeálló már nemcsak kényelmi szolgáltatás, hanem komoly értéket képviselő ingatlanelemmé vált – derül ki a zenga.hu legfrissebb elemzéséből.
2026. 07. 30. 09:00
Megosztás:

Félidőhöz érkezett a jubileumi Művészetek Völgye – még öt napig tart a kulturális ünnep

Több ezer program, teltházas koncertek, inspiráló beszélgetések, színházi előadások, kiállítások és pezsgő utcák – félidőhöz érkezett a 35. Művészetek Völgye.
2026. 07. 30. 08:34
Megosztás: