Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab


Mennyibe kerül a lakhatásunk? Kiderült, hány magyar jön ki nehezen a bevételeiből

Az Európai Unióban 2025-ben a háztartások 7,7%-a fordította elkölthető jövedelmének több mint 40 százalékát lakhatásra, az ő költségeik mondhatók definíció szerint kifeszítettnek – derül ki az Eurostat friss adatából. Magyarországon ugyanez az arány mindössze 5,3 százalék, vagyis az uniós átlag alatt volt tavaly, ami vélhetően annak az eredménye, hogy a lakhatási költségek emelkedése nem tartott lépést a bérnövekedéssel – derül ki az OTP Ingatlanpont elemzéséből.
2026. 09. 04. 03:00
Megosztás:

Kérdésessé válhat a kiskereskedelmi különadó jövője

A módosított 2026-os költségvetésben több mint 65 milliárd forinttal csökkentette a kormány a kiskereskedelmi adóból várt bevételt. A Niveus szerint azonban nemcsak az idei bevétel alakulása érdekes: a közelmúltbeli adóváltozások, az uniós eljárás és Magyarország korábbi vállalása miatt hosszabb távon maga a kiskereskedelmi különadó jövője is kérdésessé válhat. Emellett jelentősen visszavágták a társasági adóból várt bevételt, miközben a pénzügyi szektortól közel 200 milliárd forinttal többet várnak.
2026. 09. 04. 02:30
Megosztás:

Megszűnhet a rezsicsökkentés? Itt egy új javaslat!

A rezsicsökkentés megszüntetését, az ebből származó megtakarítás visszaosztását, egy igazságosabb rendszert javasol a Levegő Munkacsoport, az erről szóló elképzeléseiket levélben ismertették Kapitány István gazdaság és energetikai miniszterrel - közölte a civil szervezet csütörtökön az MTI-vel.
2026. 09. 04. 02:00
Megosztás:

Használt autópiac: mit visznek most nagyon?

Augusztusban a DataHouse adatai szerint 12 980 import használt személyautó kapott hazai rendszámot, ami 30 százalékos bővülést jelent a tavaly augusztusi 9 974-es mennyiséghez képest. Az erős forint egész nyáron töretlen lendületet biztosított a behozatalnak: az elmúlt három hónapban több mint 43 ezer használt autó érkezett az országba, ami 37 százalékkal múlta felül a tavaly nyári forgalmat.
2026. 09. 04. 01:30
Megosztás:

Megszűnik a Messenger üzenetküldés - a Facebook döntött!

Sok felhasználó egyik napról a másikra szembesült azzal, hogy az addig megszokott Messenger-felület eltűnt, nem engedte bejelentkezni, vagy egyszerűen egy másik oldalra irányította át. A Facebook anyavállalata, a Meta ugyanis több, egymást követő döntéssel is korlátozta, majd bizonyos eszközökön teljesen megszüntette a Messenger működését.
2026. 09. 04. 01:00
Megosztás:

Reklámok jönnek a ChatGPT-ben is - Jobban hihetünk majd neki?

Magyarországon is elérhetővé váltak a ChatGPT-hirdetések, így ismét hatalmas változás előtt áll a hazai digitális hirdetési piac.
2026. 09. 04. 00:30
Megosztás:

AÉM: nő a tenyészkos- és tenyészbak-támogatás keretösszege

A tenyészkos és tenyészbak tenyésztésbe állításához kapcsolódó támogatás keretösszege 700 millió forintról 805,6 millió forintra nő – olvasható az Agrár- és Élelmiszergazdaságért Felelős Minisztérium (AÉM) csütörtöki közleményében.
2026. 09. 03. 23:30
Megosztás:

Spórolási tippek a mindennapokra: hogyan csökkentsd tudatosan a háztartás kiadásait

A leghatékonyabb spórolási tippek nem a nagyobb kiadások lefaragásáról szólnak, hanem arról, hogy a napi bevásárlást tudatosabban, több információ birtokában végezzük. Sok háztartás a lakhatásra, rezsire és hitelre figyel szorosan, miközben a napi bevásárlás szinte automatikusan, átgondolás nélkül zajlik — pedig épp ez az a tétel, amelyet a legkönnyebb tudatosan alakítani. Az alábbi tippek nem igényelnek gyökeres életmódváltást, csak néhány apró, rendszeresen ismételt szokást, amelyek együtt hosszú távon már érezhető különbséget jelentenek.
2026. 09. 03. 23:00
Megosztás:

Jövő hét péntekig maradnak a katonák a paksi építkezésen

Jövő hét péntekig maradnak a katonák a paksi erőműnél a védmű megerősítésén - jelentette be Ruszin-Szendi Romulusz honvédelmi miniszter csütörtökön a Facebook-oldalán.
2026. 09. 03. 22:30
Megosztás:

Pert indítottak az Uber-sofőrök

Kollektív keresetet indítottak hat európai ország Uber-sofőrjei az amerikai fuvarmegosztó platform ellen csütörtökön, mivel úgy vélik, hogy a vállalat megsértette az európai adatvédelmi jogszabályokat, és az új dinamikus fizetési rendszer hátrányosan érintette a őket.
2026. 09. 03. 22:00
Megosztás:

A tanévkezdés halasztását kéri az olasz pedagógus szakszervezet

A tanévnyitás halasztását szorgalmazta Olaszországnak az újabb hőhullámtól érintett térségeiben a Flc CGIL olasz pedagógus szakszervezet, hangoztatva, hogy az ország oktatási intézményeinek csak 11 százalékában biztosítottak klímaberendezések.
2026. 09. 03. 21:30
Megosztás:

Idén korábban kezdődik a méh állatjóléti támogatások kifizetése

Korábban kezdődik a méh állatjóléti támogatások kifizetése az idén az előző évekhez képest - írta a közösségi oldalán az agrár- és élelmiszergazdaságért felelős miniszter csütörtökön.
2026. 09. 03. 20:30
Megosztás:

Erősödött a forint csütörtök estére

Erősödött a forint a főbb devizákkal szemben csütörtökön kora estére a bankközi devizapiacon reggelhez képest.
2026. 09. 03. 20:00
Megosztás:

Kiegyensúlyozott volt a balatoni főszezon forgalma

Az idei balatoni hajózási főszezonban a Balatoni Hajózási Zrt. (BAHART) kompjain a tavalyinál valamivel többen, a személyhajóin 5 százalékkal kevesebben utaztak - áll a hajózási társaság MTI-hez csütörtökön eljuttatott közleményében.
2026. 09. 03. 19:30
Megosztás:

A budapesti rövid távú lakásbérleti piac egyharmada feketén üzemel

A budapesti rövid távú lakáskiadási piac mintegy 34 százaléka, azaz 5374 szálláshely illegálisan vagy szabálytalanul működik, ezáltal több mint 3 milliárd forint adót bukik az állam és a főváros - hívta fel a figyelmet az ingatlankezeléssel és rövid távú lakáskiadással foglalkozó GuestGuru a BPDB (Budapest Short-Term Rental Database) céggel közösen készített elemzésben.
2026. 09. 03. 19:00
Megosztás:

Hetven százalékra telítettek az állami gáztárolók Csehországban

Hetven százalékra telítettek az állami gáztárolók Csehországban - közölte a cseh ipari és kereskedelmi minisztérium csütörtökön Prágában. A tárca közleménye szerint a következő fűtési idényben a tárolók korábbi éveknél lassúbb feltöltése ellenére sem fenyeget gázhiány.
2026. 09. 03. 18:30
Megosztás:

Kórházak és gyógyszertárak nevével visszaélő weboldalakra figyelmeztet az NKFH

Az online kereskedelem térnyerésével párhuzamosan egyre gyakoribbá váltak azok a megtévesztő internetes felületek, amelyek egészségügyi intézmények, gyógyszertárak vagy egészségügyi szakemberek nevének, arculati elemeinek felhasználásával kínálnak fel étrend-kiegészítőket eladásra. A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) tapasztalatai szerint különösen a fogyást, alakformálást, potencianövelést, illetve egyéb gyógyhatást, vagy betegségek kezelését vagy tüneteinek enyhítését ígérő készítmények esetében fordul elő, hogy a fogyasztók bizalmát megtévesztő kommunikációval próbálják megszerezni.
2026. 09. 03. 18:00
Megosztás:

A hőhullámok a gazdaságnak is alaposan befűtenek

Az idei nyár már megmutatta, milyen gyorsan válhat a rendkívüli hőség gazdasági problémává. Június végén Szécsényben 42 Celsius-fokkal új országos melegrekord született[1], júliusban pedig a HungaroMet szerint az ország nagy részén súlyos aszály alakult ki. Augusztus közepére a háromhavi csapadékhiány országszerte 100-170 milliméter közé emelkedett,[2] az aszály pedig az ország jelentős részén súlyos vagy nagyfokú kategóriába került. Számos hazai településen kellett vízkorlátozást bevezetni, július végén és augusztus elején pedig a Duna alacsony vízállása az energiatermelés szempontjából is kockázatokat hordozott.
2026. 09. 03. 17:30
Megosztás:

Virtuális jubileumi csengetéssel ünnepelte 20 éves tőzsdei jelenlétét a Graphisoft Park SE

A Graphisoft Park SE szimbolikus csengetéssel ünnepelte tőzsdére lépésének 20. évfordulóját. A Graphisoft szoftvercégből való kiválással létrejött, ingatlanfejlesztéssel és -kezeléssel foglalkozó társaság részvényeit 2006. augusztus 28. óta jegyzik a Budapesti Értéktőzsdén (BÉT). A Graphisoft Park több mint tíz éve tagja a BUX indexnek, 2018 óta Szabályozott Ingatlanbefektetési Társaságként működik és több alkalommal elnyerte a BÉT kibocsátói transzparencia mid-cap különdíját.
2026. 09. 03. 17:00
Megosztás:

A MOHU szerint is felül kell vizsgálni a hulladékgazdálkodási rendszert

A MOHU egyetért a kormánnyal, hogy felül kell vizsgálni a hulladékgazdálkodási rendszert - közölte a társaság csütörtökön Facebook-oldalán.
2026. 09. 03. 16:30
Megosztás: