Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab


Az EU jogszabályt hagyott jóvá a járművek újrahasznosítására

Az Európai Unió Tanácsa rendeletet fogadott el a járművek tervezésére és a már működésképtelen járművek felhasználására vonatkozó követelményekről, az új szabályok célja, hogy az új járműveket úgy tervezzék és gyártsák, hogy figyelembe vegyék az alkatrészek újrafelhasználását, hasznosítását - közölte az uniós tanács hétfőn.
2026. 06. 29. 17:30
Megosztás:

Keddtől olcsóbb lesz az üzemanyag Horvátországban

Keddtől csökken az üzemanyagok ára Horvátországban, jóllehet a kormány részben emeli az energiahordozók jövedéki adóját és az üzemanyag-forgalmazók árrését.
2026. 06. 29. 17:00
Megosztás:

150 millió dolláros Uniswap-lépés forgathatja fel a stabilcoinpiacot

A Spark mintegy 150 millió dollárnyi likviditást helyezett át az Uniswap v4-re, hogy létrehozza a stabilcoinok közös devizapiaci rétegét. A nagyszabású DeFi-művelet megoldást kínálhat a piac egyik legsúlyosabb problémájára: az egyre több kibocsátó között szétaprózódó likviditásra.
2026. 06. 29. 16:30
Megosztás:

Csökkent az élelmiszerpazarlás az elmúlt kilenc évben Magyarországon

Az elkerülhető élelmiszerhulladék, vagyis az élelmiszerpazarlás mértéke az elmúlt kilenc évben 37,2 százalékkal csökkent Magyarországon - közölte a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) felmérése alapján, amelyről hétfőn közleményben tájékoztatta az MTI-t.
2026. 06. 29. 16:10
Megosztás:

A vízfogyasztás csökkentését kérik több dél-zalai településen

Már a hétvégétől takarékosabb vízfelhasználást kért nyolc dél-zalai településen a helyi szolgáltató, az ellátást egy váratlan üzemzavar is nehezíti - közölte közösségi oldalán hétfőn a Délzalai Víz- és Csatornamű Zrt.
2026. 06. 29. 15:00
Megosztás:

A felújítást tervezők is nyerhetnek a csökkenő kamatkörnyezeten

A felújítást vagy korszerűsítést tervező háztartások számára kedvező fordulat jöhet a következő hónapokban a hitelpiacon. A bankközi kamatok látványos csökkenése és a legutóbbi jegybanki döntés együttesen megnyithatja az utat az olcsóbb ingatlanfedezetes hitelek felé – éppen akkor, amikor június végén lezárul a Vidéki Otthonfelújítási Program.
2026. 06. 29. 14:30
Megosztás:

USDT stabilcoin hiány Indiában: 8,5% fölé ugrott a stabilcoin felára

Jelentősen beszűkült a Tether stabilcoinjának indiai kínálata, ezért az USDT helyi árfolyama több mint 8,5%-kal haladja meg a hivatalos dollárárfolyamot. A hatósági vizsgálatok, a korlátozott beáramlás és a szabályozási bizonytalanság egyaránt hozzájárulhat a prémium látványos emelkedéséhez.
2026. 06. 29. 14:00
Megosztás:

Ütött az óra a kedvezményes devizaváltásban, így licitálnak egymásra a bankok

Már az idővel is versenyeznek a bankok az ügyfelekért a kedvezményes devizaváltásban. Nem is olyan régen erre még egyáltalában nem volt lehetőség idehaza, mostanra azonban egymásra licitálva kínálják ezt a hazai bankok. Egyre feljebb emelik a kedvezményes kereteket, júliustól pedig már az órát is átállítják, hogy náluk váltsunk – derül ki a BiztosDöntés.hu elemzéséből. Itt tart most a bankok harca, ekkor és ennyi forintot lehet kedvezményesen devizára váltani.
2026. 06. 29. 13:30
Megosztás:

A Richter Gedeon Nyrt. csoportos létszámcsökkentést jelentett be

A Richter Gedeon Nyrt. csoportos létszámcsökkentést jelent be, amely meghaladja 30 napra vetítve a 30 főt. Ezzel kapcsolatos szándékát Budapest Főváros Kormányhivatala részére is jelezte - közölte a gyógyszeripari cég az MTI-vel hétfőn.
2026. 06. 29. 13:00
Megosztás:

Ismét jelentősen nőtt a biztosítók díjbevétele tavaly

A biztosítók díjbevétele tavaly ismét jelentősen, 15 százalékkal nőtt, a fióktelepekével együtt elérte a 2115 milliárd forintot - derül ki a Magyar Nemzeti Bank (MNB) hétfőn közzétett Biztosítási, pénztári, tőkepiaci kockázati és fogyasztóvédelmi jelentéséből.
2026. 06. 29. 12:30
Megosztás:

Csak mobiltelefonon keresztül lehet fizetni a parkolásért Budapesten

Szerdától kizárólag mobiltelefon használatával lehet Budapesten fizetni a parkolásért: ezt meg lehet tenni alkalmazáson keresztül, sms-sel vagy hanghívással. Emellett zónától függően 33-50 százalékkal emelkednek a parkolási díjak.
2026. 06. 29. 12:00
Megosztás:

Mire számíthatnak a befektetők a héten?

Többnyire enyhe emelkedésben álltak az ázsiai részvénypiacok ma reggel, a hétvége Iránnal kapcsolatos változatos eseményeit követően.
2026. 06. 29. 11:30
Megosztás:

A hosszú lejáratú kötvényhozamok fokozatosan mérséklődtek a héten

Az amerikai kötvénypiacokon hozamcsökkenés volt megfigyelhető pénteken a rövid lejáratú hozamokban, miután a minneapolisi Fed-elnök, Neel Kashkari jelezte, hogy a márciusi egy vágás helyett júniusban immár egy idei kamatemelést tart valószínűnek, amelyet az iráni helyzettel és a vámokkal kapcsolatos bizonytalanság fennmaradásával, valamint az AI forradalom által indukált beruházási boom-mal indokolt.
2026. 06. 29. 11:00
Megosztás:

Bejelentették, hogy ki lesz a NAV új elnöke

A NAV korábbi elnökének a megbízatása a kormányváltással automatikusan megszűnt. Azóta az elnöki feladat- és hatásköröket az adószakmai feladatokért felelős elnökhelyettes látja el.
2026. 06. 29. 10:35
Megosztás:

Újra rákapcsolt a Sharplink: 62,4 millió dollárért vett Ethereumot

Nyolc hónap kihagyás után ismét nagy lendülettel vásárol Ethert a Sharplink. A kriptokincstárat építő vállalat mindössze három nap alatt 39 196 ETH-val növelte állományát, miközben az Ether árfolyama havi szinten több mint 22 százalékot esett. A cég nemcsak az alacsonyabb árakat használhatja ki: egy új kezdeményezésen keresztül az Ethereum intézményi felhasználását is támogatja.
2026. 06. 29. 10:30
Megosztás:

Vegyesen teljesítettek a héten az amerikai részvénypiacok

Az amerikai részvénypiacokon pénteken is folytatódott a technológiai papírokból a defenzív szektorok felé történő rotáció. A Nasdaq Composite immár az ötödik egymást követő napon esett, míg az S&P 500 gyakorlatilag stagnált. Heti összességében az S&P 500 közel 2%-ot, a Nasdaq pedig 4,6%-ot veszített, miközben a Dow 0,6%-os emelkedéssel felülteljesített.
2026. 06. 29. 10:00
Megosztás:

Az amerikai–iráni béketárgyalásoknak köszönhetően az olajárak tovább csökkentek a múlt héten

Az elmúlt héten alapvetően optimista hangulat uralkodott a piacokon, amit elsősorban az amerikai–iráni tárgyalások előrehaladása támogatott. A Hormuzi-szoroson áthaladó szállítások felgyorsultak, a forgalom látványosan bővült, így a Perzsa-öbölből származó export volumene a háború előtti szint mintegy 75%-ára állt vissza. Ennek köszönhetően az olajpiacokon jelentős korrekció zajlott le: a nyersolaj ára heti alapon mintegy 9–10%-kal csökkent.
2026. 06. 29. 09:30
Megosztás:

Sok ingatlanvásárló fizet úgy ki milliókat, hogy nem tudja, mi van a tulajdoni lapon

Évente több mint 130 ezer lakás cserél gazdát Magyarországon, és az ingatlanok egy része jelzáloggal, haszonélvezeti joggal vagy más joggal terhelt. Közjegyzők tapasztalata szerint gyakran csak a foglaló átadása után derül ki a vevőnek, hogy terhelt az ingatlan, de az is előfordul, hogy az eladó sem tud róla, emiatt borulhat az egyezség vagy a kialkudott vételár, illetve nagyon elhúzódik az adásvétel. A Magyar Országos Közjegyzői Kamara azt tanácsolja, hogy a vevők még azelőtt kérjék közjegyző vagy ügyvéd közreműködését, hogy kifizetik az előleget, a foglalót vagy bármekkora összeget vételi szándékuk megerősítésére.
2026. 06. 29. 09:00
Megosztás:

Akár 50 százalékkal is nőhet a lakosság napi vízfelhasználása

Bár az átlagos napi vízfogyasztás alapján Magyarországon a lakosság tudatos vízfelhasználónak minősül, a gyakorlatban jelen van a pazarló vízhasználat is. Hőhullámok idején több mint 50 százalékkal, 150 liter fölé nőhet egy emberre vetítve a napi vízfogyasztás, ezért ezekben az időszakokban szükség van a takarékos vízfogyasztási megoldások alkalmazására - válaszolta a Magyar Hidrológiai Társaság az MTI érdeklődésére.
2026. 06. 29. 08:30
Megosztás:

Alig mozdult a forint árfolyama a hét végén

Alig változott, vegyesen alakult a forint árfolyama a hét végén a főbb devizákkal szemben a nemzetközi devizakereskedelemben.
2026. 06. 29. 08:00
Megosztás: