Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

Pozitív hírekre emelkedni tudtak az amerikai piacok, a vártnak megfelelően alakult a core PCE mutató

A reggeli hangulatromlás az amerikai nyitásra már némiképp oldódott, a békülő hangulatú izraeli kijelentést követően pedig emelkedni tudtak az amerikai piacok: az S&P és a Dow 0,6%-kal, a Nasdaq 0,8%-kal zárt magasabban. A nem alapvető fogyasztási cikkek szektora erősödött, miután az Amazon vezérigazgatója, Andy Jassy közölte, hogy a vállalat felhőszolgáltatásain belül a mesterséges intelligencia-alapú szolgáltatások évesítettbevétele meghaladja a 15 milliárd dollárt, így az Amazon részvényei jelentős, 5,8%-os emelkedéssel zártak. A CoreWeave árfolyama 3,4%-kalemelkedett, miután a felhőinfrastruktúra-vállalat bejelentette a Meta Platforms-szalkötött, 21 milliárd dolláros felhőmegállapodásának bővítését, azonban a nyereséget korlátozta,hogy a cég 3 milliárd dollár értékű átváltható kötvénykibocsátást is bejelentett.
2026. 04. 10. 10:00
Megosztás:

A rendkívül törékeny tűzszünetre figyeltek a befektetők, csökkentek az európai piacok

A befektetők világszerte az ingatag lábakon álló amerikai-iráni tűzszünet fejleményeit figyelték, mely egy napon belül veszélybe került, miután Izrael szerint a megegyezés nem terjed ki Libanonra és a háború eddigi legintenzívebb légicsapásában részesítette Bejrútot, amely háromszáznál is több halottat eredményezett, napokkal a tervezett pakisztáni tárgyalásokat megelőzően. Válaszul Irán legfőbb vezetője megtorlást ígért az őt ért támadásokért, valamint a Hormuzi-szoros feletti ellenőrzés „új szakaszba” léptetését helyezte kilátásba, amely így effektíve zárva maradt a szerdai megállapodás ellenére, a szokásos hajók mennyiségének 10%-a sem tudott átjutni. Ennek megfelelően mind az iráni, mind az amerikai fél azzal vádolta a másikat, hogy nem tartotta be a tűzszünetet, ugyanakkor a tegnapi nap végére az izraeli miniszterelnök, Benjámin Netanjahu kijelentette, hogy közvetlen tárgyalásokat kíván folytatni Bejrúttal.
2026. 04. 10. 09:30
Megosztás:

A változatlanság gyönyörködtet – nem módosult tavaly óta az adófajták száma

Ha az „alvó” reklámadó „újraaktiválását” nem számítjuk, akkor idén is ugyanannyi adófajtából táplálkozik a költségvetés, mint tavaly ilyenkor – szám szerint 52-ből. A nagy kép változatlansága mögött azonban most is egyaránt fellelhetők strukturális tendenciák és megmosolyogtató érdekességek is. A Jalsovszky Ügyvédi Iroda összefoglalója.
2026. 04. 10. 09:00
Megosztás:

Fizetési módok összehasonlítása: Hol a legkisebb a tranzakciós költség az interneten?

Az online fizetések a modern e-kereskedelem alapjai. Ahogy az online áruk és szolgáltatások piaca nő, úgy nő azok súlya is. Majdnem kilencből kilenc európai már használt digitális fizetést legalább egyszer egy év alatt. Ez a növekedés még csak a kezdete.
2026. 04. 10. 08:30
Megosztás:

Gyengült a forint péntek reggel

Gyengült a forint árfolyama a főbb devizákkal szemben péntek reggel az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 04. 10. 08:00
Megosztás:

Görög agrárbotrány: rendszerhiba és kettős mérce az uniós politikában

A legújabb görög agrártámogatási botrány nem csupán egy nemzeti szintű korrupciós ügy, hanem az Európai Unió közös agrárpolitikájának (KAP) működését, ellenőrzési mechanizmusait és politikai következményeit is alapjaiban érintő fejlemény. A történtek ráadásul új megvilágításba helyezik az uniós jogállamisági mechanizmusok következetességét, különösen akkor, ha összevetjük a görög helyzetet más tagállamok – így Magyarország – esetével.
2026. 04. 10. 07:30
Megosztás:

Nagyot nőtt a számlanyitások száma és a kezelt lakossági vagyon is az MBH Befektetési Banknál 2025-ben

Az MBH Befektetési Bank 2025-ben tovább erősítette piaci pozícióját: közel 5%-kal bővült ügyfélköre, lakossági ügyfeleinek értékpapír-állománya pedig 17,6%-kal nőtt. A befektetési alapokban kezelt vagyon 37%-kal emelkedett az előző évi adatokhoz képest, ami közel kétszerese a piac átlagos növekedésének. Az év egyik meghatározó fejlesztése az online értékpapírszámla- és TBSZ-nyitási funkció elindítása volt, amely új szintre emelte az ügyfélkiszolgálást, és jelentősen hozzájárult a számlanyitások növekedéséhez. Az eredmények megerősítik a bank elkötelezettségét a stabil, hosszú távon is fenntartható növekedés mellett.
2026. 04. 10. 07:00
Megosztás:

Választások: Szoros eredménynél csak ekkor tudhatjuk meg, ki nyert

Szoros eredmény esetén csak a szavazást követő szombaton lehet ismert az országgyűlési választás végeredménye - közölte a Nemzeti Választási Iroda (NVI) csütörtökön az MTI-vel.
2026. 04. 10. 06:30
Megosztás:

Átadták az idei magyar állattenyésztésért és a magyar növénytermesztésért termék nagydíjakat

Az Agrofeed Kft. és a Bonafarm Bábolna Takarmány Kft. nyerte a 2026-os Magyar Állattenyésztésért Termék Nagydíjat, az idei Magyar Növénytermesztésért Termék Nagydíjat pedig a Humikal Agro Trade Kft. kapta.
2026. 04. 10. 05:30
Megosztás:

A Waberer’s International Nyrt. közgyűlése részvényenként 140 forintos osztalékról döntött

A Waberer’s International Nyrt. a csütörtökön Budapesten tartott éves rendes közgyűlésén törzsrészvényenként bruttó 140 forint osztalék kifizetéséről döntött - közölte a Waberer’s a Budapesti Értéktőzsde (BÉT) honlapján.
2026. 04. 10. 05:00
Megosztás:

Európa élmezőnyében a magyar régiók ingázásban

A közelmúltban publikálta a 2024-es európai ingázási statisztikáit az Eurostat, melyben arra keresték a választ, hogy az Európai Unió egyes NUTS2-es statisztikai régióiban (Az EU által használt területi felosztás, Magyarországon jelenleg nyolc ilyen van: Budapest, Pest, Közép-Dunántúl, Dunántúl, Dél-Dunántúl, Észak-Magyarország, Észak-Alföld és Dél-Alföld) a munkavállalók mekkora aránya utazik naponta a munkahelyére más településre, illetve külföldre. Az Eurostat adatai szerint az EU-ban összességében a munkavállaló korú, 15-64 év közöttiek 1,1%-a ingázik napi szinten külföldre, 6,6%-uk pedig az országon belül más régióba.
2026. 04. 10. 04:30
Megosztás:

Zárul az olló a régiós fővárosok lakásárai között, de többet kell dolgozni a lakásvásárláshoz

A napokban jelentek meg a KSH és az Eurostat legfrissebb adatai a 2025-ös évben végbement lakásárváltozásokról, ami alapján az is kirajzolódik, hogy mennyit kell dolgozni egy 50 négyzetméteres használt lakásért a régió fővárosaiban. Erre a kérdésre kereste a választ friss elemzésében az ingatlan.com. Budapest, Pozsony, Prága, Varsó és Bukarest átlagos négyzetméterárainak, valamint a fővárosokra jellemző nettó átlagfizetések alapján nagyon hasonló tendenciák figyelhetők meg a regionális fővárosok lakáspiacain.
2026. 04. 10. 04:00
Megosztás:

A tavaszi szünet után folytatja az észak-balatoni vonal karbantartását a MÁV

Az elő- és főszezonra történő felkészülés jegyében a tavaszi szünet után Szabadbattyán és Balatonfüred között a MÁV folytatja a komplex pályakarbantartásokat az észak-balatoni vonalon - közölte a Mávinform a vasúttársaság honlapján csütörtökön.
2026. 04. 10. 03:30
Megosztás:

Kína és Észak-Korea kapcsolataik erősítésében állapodott meg

A kétoldalú kapcsolatok további erősítéséről állapodott meg Phenjanban a kínai és az észak-koreai külügyminiszter - közölte csütörtökön a pekingi minisztérium.
2026. 04. 10. 03:00
Megosztás:

Húsvéti tűzszünetet jelentett be az orosz elnök

Tűzszünetet jelentett be az ortodox húsvét alkalmából közép-európai idő szerint szombat 15 órától vasárnap nap végéig Vlagyimir Putyin orosz elnök - közölte a Kreml sajtószolgálata csütörtök este.
2026. 04. 10. 02:30
Megosztás:

Az Egyesült Államokban a vártnál jelentősebben nőtt az új munkanélküli segélykérelmek száma

Az Egyesült Államokban 16 ezerrel 219 ezerre emelkedett az első alkalommal munkanélküli segélyt kérők száma a múlt héten - közölte a munkaügyi minisztérium csütörtökön.
2026. 04. 10. 02:00
Megosztás:

Ezzel így kampec a dízel autóknak Magyarországon - mi lesz helyette?

Folyamatosan erősödik az érdeklődés az elektromos és hibrid hajtású járművek iránt, miközben a dízel modellek népszerűsége látványosan visszaesett. Mit tudnak az "okosok"? A dízel autók megértek a kivezetésre?
2026. 04. 10. 01:00
Megosztás:

Donald Trump a NATO-ra is helyezett nyomásgyakorlás szükségességéről írt közösségi oldalán

Donald Trump amerikai elnök a NATO-ra is helyezett nyomásgyakorlás szükségességéről szóló bejegyzést tett közzé csütörtökön internetes közösségi oldalán.
2026. 04. 10. 00:30
Megosztás:

Forgalomkorlátozások lesznek a Hősök terén és az Andrássy úton

A Hősök terére tervezett péntek délutáni rendezvény miatt már csütörtök estétől lezárásokra kell számítani a téren és környékén - közölte a Budapesti Közlekedési Központ (BKK) az MTI-vel.
2026. 04. 09. 23:30
Megosztás:

Embercsempész-hálózatra csapott le az Europol

Embercsempész-hálózatra csapott le az Europol, az elkövetők Magyarországon keresztül juttattak el határsértőket az Egyesült Királyságba - közölte a Készenléti Rendőrség Nemzeti Nyomozó Iroda (KR NNI) csütörtökön a rendőrség honlapján. A három országban lezajlott, összehangolt akcióban nyolc embert fogtak el, egyet Magyarországon. A főszervezőt még keresik.
2026. 04. 09. 23:00
Megosztás: