Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab


A Binance, a Coinbase és a Kraken is korlátozza az USDT Tether stabilcoin használatot

Az európai kriptopiac új szabályozási korszakba lépett. A Binance, a Coinbase és a Kraken is korlátozza a Tether USDT stabilcoin elérhetőségét az Európai Gazdasági Térségben, miután a MiCA-rendelet egyre szigorúbb megfelelési elvárásokat támaszt a stabilcoin-kibocsátókkal és a tőzsdékkel szemben.
2026. 06. 18. 17:30
Megosztás:

Tovább nőttek a bérek áprilisban: mire elég most az átlag- és mediánfizetés?

A Központi Statisztikai Hivatal (KSH) ma megjelent gyorstájékoztatója szerint 2026 áprilisában bruttó 772 200 forint volt a teljes munkaidőben alkalmazásban állók nettó átlagkeresete, míg a nettó átlagkereset 541 200 forint volt. A bruttó keresetek mediánértéke 616 000 forint, míg a nettó keresetek mediánértéke 436 400 forint volt a vizsgált időszakban. A fenti számok tükrében a Bank360 megvizsgálta, mekkora hitelösszegek felvételére képesek azok, akik a legfrissebb átlag- illetve mediánfizetést keresik meg havonta.
2026. 06. 18. 17:00
Megosztás:

Horvátországban csak kamat járhat az átváltott frankhitelek túlfizetése után

A horvát legfelsőbb bíróság döntése alapján azok a fogyasztók, akik 2015-ben svájcifrank-alapú hitelüket euróalapúra váltották át, nem követelhetik vissza a semmis szerződési kikötések miatt keletkezett túlfizetés tőkeösszegét, de jogosultak a túlfizetések után járó késedelmi kamatra - jelentette csütörtökön a horvát sajtó a határozatra hivatkozva.
2026. 06. 18. 16:30
Megosztás:

Jelen formájában megszűnik a TEK

A kormány úgy döntött, hogy jelen formájában megszűnik, és azonos néven az Országos Rendőr-főkapitányságon belül folytatja működését a Terrorelhárítási Központ - közölte a kabinet előző nap tartott ülését követő csütörtöki tájékoztatón Szondi Vanda kormányszóvivő.
2026. 06. 18. 16:00
Megosztás:

Európai működőtőke-beáramlás: Magyarország a 16. legvonzóbb befektetési célország

Bár a gazdasági nehézségek és a geopolitikai feszültségek miatt csökkent tavaly az Európába érkező külföldi működőtőke-befektetések (FDI) volumene, a kontinens iránti hosszú távú bizalom továbbra is erős. Az egyes régiók és iparágak vonzereje ugyanakkor látványos átrendeződést mutat – más fontos megállapítások mellett ez is kiderül az EY European Attractiveness Survey 2026 című kutatásból, amely a kontinensre beáramló FDI legátfogóbb és legrégebb óta készülő éves elemzésének számít.
2026. 06. 18. 15:30
Megosztás:

Közel az 1 milliárd dollárhoz az XRPL stabilcoin-piaca – mit jelez a látványos növekedés?

Az XRP Ledger stabilcoin-ökoszisztémája 2026-ban látványos növekedést produkált: a hálózaton futó stabilcoinok összértéke már elérte a 907 millió dollárt. Az XRPL ezzel egyetlen lépésre került a szimbolikus 1 milliárd dolláros mérföldkőtől, ami újra a befektetők és piaci elemzők figyelmének középpontjába helyezte a hálózatot.
2026. 06. 18. 15:00
Megosztás:

Túl drága lett a budapesti lakáspiac? Most érdemes alkudni a vevőknek

Két és fél éve nem lehetett annyit alkudni a budapesti lakáspiacon, mint idén tavasszal – derül ki az OTP Ingatlanpont friss elemzéséből. Országosan még ezzel együtt is minimálisan csökkent az alku tere, ami arra utal, hogy az erősen túlárazott fővárosi piacon egyre nehezebb megtalálni a vevőket az eladók által várt áron. Különösen a panellakások piacára igaz ez, ott az elmúlt hónapokban érezhetően visszaesett az érdeklődés.
2026. 06. 18. 14:30
Megosztás:

Warsh első sajtótájékoztatója új korszakot jelezhet a Fed kommunikációjában

A Federal Reserve júniusi kamatdöntő ülésén változatlanul, 3,50–3,75 százalékon tartotta az irányadó kamatsávot. A döntés megfelelt mind az előzetes várakozásainknak, mind a piaci konszenzusnak. A figyelem középpontjában azonban ezúttal nem önmagában a kamatdöntés, hanem Kevin Warsh első elnöki sajtótájékoztatója állt, amely több fontos újdonságot is hozott a Fed jövőbeli működésével és kommunikációjával kapcsolatban.
2026. 06. 18. 14:00
Megosztás:

A legtöbb új reklámot a TV2 sugározta

Egy internetes sajtótermékben több esetben is burkolt kereskedelmi közlemény jelent meg, emiatt a médiatartalom-szolgáltatót szankcionálta a Nemzeti Média- és Hírközlési Hatóság (NMHH) Médiatanácsa. A testület emellett vizsgálta a legnagyobb elérésű televíziók szponzorációs gyakorlatát is.
2026. 06. 18. 13:30
Megosztás:

A Fidelity stabilcoin-tartalékalapot indít: új korszak kezdődik a digitális dollárok piacán

A Fidelity Investments új pénzpiaci alapot jelentett be, amelyet kifejezetten stabilcoin-kibocsátók és intézményi befektetők számára hozott létre. A lépés jól szemlélteti, hogy a hagyományos pénzügyi szektor egyre komolyabban veszi a szabályozott digitális eszközök piacát, és már most igyekszik pozíciót foglalni a stabilcoinok mögött álló tartalékeszközök kezelésében. Az új alap a tavaly elfogadott GENIUS Act szabályozási keretrendszerére épül, amely jelentősen átalakítja az amerikai stabilcoin-piac működését.
2026. 06. 18. 13:00
Megosztás:

Minősített elektronikus aláírás válik elérhetővé a magyar vállalkozásoknak

A <a href="https://mkik.hu/hirek/ujabb-szolgaltatonal-erheto-el-kedvezmenyes-elektronikus-alairasi-szolgaltatas" target="_blank">Magyar Kereskedelmi és Iparkamara</a> és a <a href="https://flintsign.hu/" target="_blank">FlintSign</a> stratégiai együttműködése újabb lépés a hazai vállalkozások digitális ügyintézésének támogatásában. A megállapodás révén a kamarai regisztrált vállalkozások és az önkéntes kamarai tagok hozzáférhetnek a Flintsign minősített elektronikus aláírási szolgáltatásához.
2026. 06. 18. 12:30
Megosztás:

Hogyan válassz laptopot?

A laptopvásárlás nem csupán a technikai specifikációk átnézéséről szól, hanem több fontos döntés meghozataláról. Az egyik leglényegesebb kérdés, hogy új vagy felújított laptopot vegyél. Mindkettő különféle előnyökkel és hátrányokkal jár, amelyeket érdemes alaposabban mérlegelni hosszútávú hatásukat is figyelembe véve. De melyik lehet számodra a megfelelő választás?
2026. 06. 18. 12:00
Megosztás:

Stabilcoin vagy CBDC: kié lesz a digitális pénz feletti bizalom?

A digitális pénz körüli vita mára kilépett a kriptoszektor belső világából, és a globális pénzügyi rendszer egyik stratégiai kérdésévé vált. A stabilcoinok néhány év alatt a kriptokereskedés háttéreszközeiből a digitális dollárhasználat egyik legfontosabb csatornáivá váltak. Ezzel párhuzamosan a jegybankok a CBDC-kben, vagyis a központi banki digitális valutákban látják annak lehetőségét, hogy a készpénz szerepét a digitális korban is megőrizzék, és a pénzügyi infrastruktúrát korszerűsítsék.
2026. 06. 18. 11:30
Megosztás:

Riasztást adott ki Olaszországban az egészségügyi tárca

Először az ország északi térségében, majd az egész országban a megszokottnál magasabb, 40 Celsius-fokhoz közeli hőmérsékletet jeleztek csütörtöktől, ezért a római egészségügyi tárca újabb riasztást adott ki.
2026. 06. 18. 11:00
Megosztás:

Befektetői adóilletőség és az Egyesült Arab Emírségek: mit jelent valójában a 0% személyi adó 2026-ban?

Az Egyesült Arab Emírségek a nemzetközi befektetők és kereskedők egyik legvonzóbb célpontja, és ezen a 2023-ban bevezetett társasági adó sem változtatott. A magánszemély jövedelmei – a bér, az osztalék, a tőkenyereség és az ingatlan bérleti bevétel (az ingatlanból származó bevételek az egyezményes országokban általánosságban az ingatlan elhelyezkedése szerint adóztatható) – után ugyanis továbbra sincs személyi jövedelemadó. Egy magyar befektető szempontjából azonban nem ez az igazán érdekes kérdés, hanem az, hogy ezt a 0%-ot ténylegesen milyen feltételekkel lehet elérni. A válasz egyetlen fogalom köré szerveződik: az adóilletőség.
2026. 06. 18. 10:30
Megosztás:

Változatlanul hagyta az alapkamatot a Fed, a vártnál szigorúbb hangnem hatására csökkentek a piacok

A Federal Reserve szerdán a várakozásoknak megfelelően változatlanul hagyta a kamatlábakat, de a döntéshozók jelezték, hogy az év hátralevő részében várható egy kamatemelés, mivel egyre nagyobb aggodalmat kelt, hogy az infláció az amerikai jegybank 2%-os célja felett marad.
2026. 06. 18. 10:00
Megosztás:

Emelkedtek szerdán az európai piacok, 11,2%-kal növekedtek a keresetek Magyarországon

Az európai részvények szerdán enyhén emelkedtek, miközben a befektetők az Egyesült Államok és Irán közötti békemegállapodás részleteire, valamint a Federal Reserve monetáris politikai kilátásaira vártak. A páneurópai STOXX 600 index 0,5%-kal zárt magasabban, ezzel sorozatban az ötödik emelkedő napját könyvelhette el. A Dax és az FTSE 100 kisebb mértékben emelkedtek, míg a CAC 40 alulteljesítőnek bizonyult 0,1%-os csökkenéssel.
2026. 06. 18. 09:30
Megosztás:

Az energiapiacon a verseny már nem a termelésről, hanem a tárolásról és a gyors alkalmazkodásról szól

Magyarország hosszabb távon a közép-európai energiakereskedelem meghatározó szereplőjévé válhat, ha a tárolási és hálózati infrastruktúra fejlesztése lépést tart a termelés bővülésével - fejtette ki a GKI Gazdaságkutató Zrt. legújabb elemzésében.
2026. 06. 18. 09:00
Megosztás:

Ez történt a forint árfolyamával csütörtök reggelre

Gyengült a forint csütörtökön reggel a főbb devizákkal szemben a szerda esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 06. 18. 08:30
Megosztás:

Megkezdte működését a Green Energy Investhor paksi energiatárolója

A Green Energy Investhor Zrt. (GEI) leányvállalata, az MB Sunissimo Primo Kft. sikeresen lezárta paksi energiatároló-fejlesztésének próbaüzemét, így a rendszer megkezdte kereskedelmi működését. A 21 MVA/48 MWh névleges teljesítményű energiatároló a GEI 2024-ben üzembe helyezett paksi naperőművéhez kapcsolódik, és annak működését támogatja a villamosenergia-rendszerhez való rugalmasabb alkalmazkodással.
2026. 06. 18. 08:00
Megosztás: