Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

A szlovén kormány feloldotta a tankolható üzemanyag mennyiségi korlátozását

A szlovén kormány hétfőn visszavonta az egy benzinkúton naponta értékesíthető üzemanyag mennyiségének korlátozásáról szóló rendeletet, miután a piac és az ellátás stabilizálódott - közölte a kormány kommunikációs hivatala.
2026. 03. 31. 11:30
Megosztás:

Ennyi volt januárban a bruttó átlagkereset

2026 januárjában a teljes munkaidőben alkalmazásban állók bruttó átlagkeresete 840 600, a nettó átlagkereset 585 700 forint volt. A bruttó átlagkereset 26,3, a nettó átlagkereset 28,0, a reálkereset pedig 25,4 százalékkal múlta felül az egy évvel korábbit - jelentette kedden a Központi Statisztikai Hivatal (KSH).
2026. 03. 31. 11:00
Megosztás:

A kockázatkerülő hangulatban estek a hosszú kötvényhozamok, erősödött a dollár

Tovább emelkedtek az energiahordozók árai, WTI közel 5%-kal 105, a Brent 1,5%-kal 115 dollár környékére került, a holland tőzsdei gázár elérte az 55 Eurót.
2026. 03. 31. 10:30
Megosztás:

Többnyire csökkenéssel zártak hétfőn a főbb Wall Street-i részvényindexek

Számottevő napon belüli ingadozást követően vegyesen zártak a tengerentúli részvényindexek: az S&P500 és a Nasdaq Composite 0,4, illetve 0,7%-ot gyengültek, a Russell2000 1,5%-ot esett, míg a Dow 0,1% -os pluszban zárta a napot.
2026. 03. 31. 10:00
Megosztás:

Rossz hangulatban indult a hétfői kereskedés, azonban később megfordultak az indexek

Csökkenéssel indult a hétfői kereskedés az európai tőzsdéken azt követően, hogy Ázsiában eladási hullám söpört végig, miközben a befektetők egy elhúzódó öbölbeli konfliktusra készülnek.
2026. 03. 31. 09:30
Megosztás:

Így alakultak az ipari termelői árak februárban

2026 februárjában az ipari termelői árak átlagosan 3,3 százalékkal alacsonyabbak voltak az egy évvel korábbinál - jelentette kedden a Központi Staosztikai Hivatal (KSH).
2026. 03. 31. 09:00
Megosztás:

Harminc százalékkal növeli budapesti kapacitásait nyáron a wizz air

A Wizz Air, Magyarország piacvezető légitársasága minden eddiginél több járatot üzemeltet a nyári menetrendi időszakban Budapestről. A légitársaság nyári kapacitása 30 százalékkal haladja meg a tavalyi évit: két új repülőgép érkezik a budapesti bázisra, amelyekkel a népszerű déli nyaraló városok mellett egyre több északi célállomás is karnyújtásnyira kerül.
2026. 03. 31. 08:00
Megosztás:

Új időszámítás a szerencsejátékok történetében – megérkezett a Lutri!

Nemzetközi szinten is egyedi játékmenettel rendelkező játékot vezet be március végétől a Szerencsejáték Zrt. A Lutri alapjaiban értelmezi újra a klasszikus lottóélményt. A játék egyik különlegessége, hogy akár négy napig is eltarthat, miközben naponta kerülnek döntési helyzetbe a játékosok, akik – eltérően az eddig megszokottól -akkor örülhetnek igazán, ha nem találják el a kihúzott számokat. A tét pedig 400 millió forint, ráadásul minden nap.
2026. 03. 31. 06:30
Megosztás:

Tízből hat döntéshozó szerint már nem az ár a legfontosabb a céges utazásoknál

Az időmegtakarítás és a rugalmasság felülírta a puszta költségcsökkentést a hazai vállalatok utazási döntéseinél. A Bolt for Business magyar vállalkozások körében végzett 2026-os felmérése rávilágít: a hibrid munkavégzés elterjedésével a céges utak hossza ugyan jelentősen csökkent, de a személyes találkozók szerepe viszont felértékelődött, így az utak mennyisége összességében növekedett. A megkérdezett döntéshozók mintegy kétharmada szerint az üzleti mobilitás ma már a munkáltatói márkaépítés szerves része.
2026. 03. 31. 06:00
Megosztás:

Újabb szabadkereskedelmi alkuk fenyegethetik az EU agráriumát és a fogyasztókat

Az európai gazdák és fogyasztók is a kárvallottjai lehetnek azoknak a szabadkereskedelmi egyezményeknek, amelyeknek a létrehozásán az Európai Bizottság dolgozik - közölte a Nemzeti Agrárgazdasági Kamara (NAK) hétfőn az MTI-vel.
2026. 03. 31. 05:30
Megosztás:

Szorításban a cégek: a béremelés kötelező, a cafeteria viszont befagyott

Szinte példátlan mértékű kompenzációs és bérstratégiai átalakításba kezdtek a magyarországi vállalatok 2026-ban – derül ki a Jobtain friss, HR-vezetőket, kompenzációs szakértőket és felsővezetőket bevonó országos kutatásából. A felmérés szerint a vállalatok 84%-a mindenképpen végrehajt béremelést idén valamilyen formában, a korábbi évekhez képest pedig markánsan erősödik a bérverseny, a megtartási kényszer és a bértranszparencia-szabályozásra való felkészülés. A juttatási rendszerek területén a cafeteria továbbra is stabil, de nem bővülő elem. A cégek 67%-a 2026-ban nem emelt cafeteria keretösszeget.
2026. 03. 31. 05:00
Megosztás:

Geopolitika – A Közel-Kelet továbbra is a figyelem középpontjában

A közel-keleti konfliktus eszkalálódik: a hétvégén a húszik rakéta- és dróntámadásokat indítottak Izrael ellen, miközben az izraeli csapások ideiglenes áramszüneteket okoztak Teheránban és a környező területeken.
2026. 03. 31. 04:30
Megosztás:

Az OTP Bank hitelközvetítői akvizícióval erősíti ökoszisztémáját

Az OTP Bank képviselői szerződést írtak alá a Financial Expert Kft. (Finex) megvásárlásáról. A tranzakció, amely a szükséges versenyhivatali jóváhagyással fog lezárulni, célja, hogy a hitelközvetítői piacon az OTP Csoport jelenleg is aktív és kiemelt jelenléte tovább növekedjen.
2026. 03. 31. 04:00
Megosztás:

Több száz milliós kárbejelentésre számít a Groupama Biztosító a hétvégi szélviharok kapcs

Megemelkedtek a lakásbiztosítási kárbejelentések a múlt csütörtök óta tartó szélviharok miatt. Az orkán erejű, akár 100-120 kilométer/órát meghaladó széllökések hétvégén is tomboltak, elsősorban a Dunántúlon és az ország északkeleti részében okozva károkat.
2026. 03. 31. 03:30
Megosztás:

XRP: kitart a kereslet az árfolyam-visszahúzódás és az ETF-kiáramlás ellenére

Az XRP árfolyama ugyan az utóbbi napokban veszített lendületéből, a piaci háttéradatok mégsem festenek egyértelműen gyenge képet. Miközben az ár visszacsúszott a korábbi rali előtti szintek közelébe, a befektetők továbbra is vonják ki tokenjeiket a tőzsdékről, ami arra utal, hogy a piacon továbbra is jelen van a felhalmozási szándék. A rövid távú árgyengeség és az intézményi tőke óvatossága ellenére az XRP körül továbbra is stabil keresleti bázis rajzolódik ki.
2026. 03. 31. 03:00
Megosztás:

Ennyi lesz a cukor, az étolaj, a liszt és a tojás ára Áprilistól

Az üzletekben érzékelhető áringadozás most jóval mérsékeltebb, mint a korábbi, erősen inflációs időszakban volt. Ez ugyanakkor nem jelenti azt, hogy teljesen lényegtelen lenne, mikor és melyik boltban vásároljuk meg az alapvető élelmiszereket.
2026. 03. 31. 02:00
Megosztás:

Ketyeg az óra: keddig be kell fizetni az 5000 forintot, különben jöhet a baj

A vállalkozókat érintő kötelező befizetés határideje vészesen közel van, így már alig maradt idő rendezni az éves kamarai hozzájárulást. A 5000 forintos díjat minden aktív vállalkozásnak meg kell fizetnie, ezért nem érdemes az utolsó pillanatra hagyni az utalást.
2026. 03. 31. 01:00
Megosztás:

Fontos, a választópolgárokat érintő határidők járnak le csütörtökön

Április 2-án, csütörtökön 16 óráig nyújthatják be a választópolgárok az átjelentkezéssel, a nemzetiségi és külképviseleti névjegyzékbe vétellel kapcsolatos kérelmeiket, és igényelhetnek Braille-írásos szavazósablont a választásra - hívta fel a figyelmet a Nemzeti Választási Iroda (NVI) a honlapján hétfőn.
2026. 03. 31. 00:05
Megosztás:

Hogyan spórolhatnak a fiatalok online ruhavásárláskor a ZEN.COM Instant Cashback megoldásának köszönhetően?

Az online divat már jóval több egyszerű vásárlási formánál: a fiatal generáció számára az egyik legfontosabb önkifejezési felület. Egy új kabát, egy karakteres sneaker, egy jól eltalált táska vagy néhány tudatosan kiválasztott alapdarab nem csupán praktikus beszerzés, hanem sokszor identitás, hangulat és életstílus kérdése is. A digitális térben a trendek gyorsan váltják egymást, az inspiráció szinte folyamatosan érkezik, a döntések pedig néhány kattintás alatt megszületnek. Éppen ezért válik egyre fontosabbá, hogy a spontaneitás mellé tudatosabb pénzügyi szemlélet is társuljon.
2026. 03. 30. 23:30
Megosztás:

A Bitget vezeti a BTC és ETH határidős likviditási rangsort a TokenInsight márciusi jelentése szerint

A Bitget, a világ legnagyobb Universal Exchange-e (UEX), az első helyen végzett a BTC és ETH határidős likviditás terén a TokenInsight 2026. márciusi Crypto Exchange Liquidity Reportjában, megelőzve az összes vizsgált tőzsdét mind piaci mélység, mind végrehajtási minőség tekintetében.
2026. 03. 30. 23:00
Megosztás: