Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

A geotextília: értékes eszköz a kertészkedéshez

A kertészkedés sok eszközt igényel, de kevés olyan hasznos, mint a geotextília. Ez az anyag nemcsak esztétikai, hanem hőszigetelő és gyomirtó tulajdonságairól is híres. Miért olyan népszerű, és milyen előnyöket nyújthat?
2025. 12. 19. 20:00
Megosztás:

A Konecta és a SPEEEX stratégiai együttműködésre lép

A Konecta, a globális ügyfélélmény- (CX) és digitális szolgáltatások vezető szereplője bejelentette, hogy stratégiai partnerséget kötött a SPEEEX-szel, Koszovó egyik legnagyobb BPO vállalatával. A megállapodás célja, hogy innovatív, közeli kiszervezésű, többnyelvű ügyfélélmény- és digitális megoldásokat nyújtsanak a DACH régió és az európai piacok ügyfelei számára. A koszovói szolgáltatóközpont kulcsfontosságú szerepet tölt majd be: magas színvonalú német nyelvű szolgáltatásokat kínál, valamint angol, francia és olasz nyelvi kapacitással támogatja a komplex, technológia-alapú ügyfélműveleteket.
2025. 12. 19. 19:00
Megosztás:

Optimistább a növekedést illetően az EKB

Az Európai Központi Bank a várakozásunknak és a széleskörű piaci várakozásoknak is megfelelően 2,00%-on hagyta a betéti rátát - olvasható az MBH Bank friss elemzésében.
2025. 12. 19. 18:00
Megosztás:

Dagad a magyar lakossági tartozások, miközben készpénzt is egyre többen vesznek fel hitelkártyával

Közel nyolcéves csúcsra nőtt októberre a hitelkártya-követelések összege, miközben a harmadik negyedévben a megszokott volumen háromszorosára ugrott a hitelkártyás készpénzfelvételek értéke is – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakértője. Biztató ugyanakkor, hogy a hitelkártya-követelések nagyjából felét még a kamatmentes időszakban visszafizetik a kártyabirtokosok.
2025. 12. 19. 17:00
Megosztás:

Így támogatta a rászoruló családokat a Magyar Posta az adventi időszakban

Több mint 4 millió forinttal támogatta a rászoruló családokat a Magyar Posta az adventi időszakban - közölte a Magyar Posta Zrt. csütörtökön az MTI-vel.
2025. 12. 19. 16:00
Megosztás:

Alvó Ripple (XRP) aktiválása: Hogyan biztosít a FleetMining új növekedési lehetőségeket a tulajdonosoknak, 100 dolláros regisztrációs bónusszal?

Az XRP egy kriptovaluta, amelynek célja a pénzügyi tranzakciós folyamatok hatékonyabbá, gyorsabbá és olcsóbbá tétele. Úgy tervezték, hogy valós idejű fizetéseket és országon belüli átutalásokat tegyen lehetővé, különösen a pénzügyi intézmények felé.
2025. 12. 19. 14:45
Megosztás:

Beépíthető készülékek: A modern konyha titkos fegyverei

Te hogy látod, mennyire befolyásolja a konyhád hangulatát a háztartási gépek megjelenése? A beépíthető készülékek praktikus megoldásokkal szolgálnak a mindennapokban, ráadásul olyan esztétikai előnyöket kínálnak, amelyek révén a konyhai elemek és a gépek szinte egybeolvadnak. Ennek köszönhetően az elérhető hely is teljes mértékben kihasználható.
2025. 12. 19. 14:00
Megosztás:

Új illatok a mosásban

Gondolt már valaha arra, hogyan adhat hozzá egy friss illat is az Ön megjelenéséhez? Az öltözködés sokkal több, mint a színek és formák játéka, mivel a megfelelő illat csak fokozhatja az élményt. Az illatok hatása egyre nagyobb szerepet játszik a textíliák ápolásában, hiszen egy illatos ruhadarab az önbizalmat is fokozhatja. De hogyan változhat a mosás folyamata érzéki élménnyé?
2025. 12. 19. 12:30
Megosztás:

Karácsonyi logisztikai roham: nő a rendelésvolumen, csökken a kosárérték – nehéz szezon vár a webshopokra

A PwC 2025-ös karácsonyi felmérése szerint idén több magyar vásárló tervez online ajándékot rendelni, miközben az egy főre jutó költés visszaesett. Ez azt jelenti, hogy a webshopok a korábbi éveknél nagyobb rendelésvolumennel, ugyanakkor kisebb kosárértékekkel szembesülnek – a logisztikát pedig az ünnepi időszakban minden eddiginél nagyobb terhelés érheti. A kapacitáskezelés és a gyors kiszállítás a vásárlói elégedettség legfontosabb tényezőjévé válik, ami a fulfillment-szolgáltatók szerepét is felértékeli.
2025. 12. 19. 12:00
Megosztás:

Minden harminc év alatti édesanya szja-mentes januártól

Kedvezően változnak 2026. január 1-jétől a harminc év alatti édesanyák adómentességének szabályai. A kedvezmény jövőre már nemcsak az átlagbérig, hanem a kedvezmény alapját képező jövedelmek teljes összege után érvényesíthető, és a kedvezmény ettől az időponttól a 2023 előtt született gyermekek után is igénybe vehető - hívta fel a figyelmet pénteki közleményében a Nemzeti Adó- és Vámhivatal (NAV).
2025. 12. 19. 11:00
Megosztás:

Jövőre 800+60 milliárd forint jut pályafelújításra

Jövőre 800+60 milliárd forint pályafelújításra, ez a MÁV vasúti infrastruktúráját érintő egyik legfontosabb hír a MÁV igazgatóságának múlt heti ülése után - írta pénteki bejegyzésében hivatalos Facebook-oldalán Hegyi Zsolt, a MÁV-csoport vezérigazgatója.
2025. 12. 19. 10:30
Megosztás:

Ennyi volt a bruttó átlagkereset októberben

2025 októberében a teljes munkaidőben alkalmazásban állók bruttó átlagkeresete 692 700, a nettó átlagkereset 482 400 forint volt. A bruttó átlagkereset 8,7, a nettó átlagkereset 10,0, a reálkereset pedig 5,5 százalékkal múlta felül az egy évvel korábbit - jelentette pénteken a Központi Statisztikai Hivatal (KSH).
2025. 12. 19. 10:00
Megosztás:

Szilveszterkor tilos tűzijátékot, pirotechnikai terméket használni Budapest túlnyomó részén

A korábbi évektől eltérően idén szilveszterkor tilos tűzijátékot, pirotechnikai terméket használni Budapest túlnyomó részén - közölte a Budapesti Rendőr-főkapitányság (BRFK) csütörtökön a police.hu oldalon.
2025. 12. 19. 09:30
Megosztás:

Megjelent az Európai Bizottság útmutatója a BPA betiltásával kapcsolatban

Az Európai Bizottság tavaly év végén betiltotta a biszfenol-A (BPA) használatát az élelmiszerekkel érintkező anyagokban, ami jelentős változásokat hoz a csomagolóanyagok és fogyasztási cikkek területén. A rendelet gyakorlati alkalmazásával kapcsolatban felmerült kérdések tisztázására a Bizottság most egy kérdés–válasz alapú útmutatót adott ki.
2025. 12. 19. 09:00
Megosztás:

Donald Trump gyors lépésre sürgette Ukrajnát a háború lezárása felé vezető úton

Donald Trump gyors lépésre sürgette Ukrajnát a háború lezárása felé vezető úton. Az amerikai elnök a szombatra Floridába tervezett amerikai-orosz tárgyalási fordulóval kapcsolatban fejtette ki véleményét csütörtökön.
2025. 12. 19. 08:30
Megosztás:

Mi a helyzet most a koronavírussal?

A múlt héten stagnált a koronavírus örökítőanyagának országos átlagkoncentrációja a szennyvízben - közölte a Nemzeti Népegészségügyi és Gyógyszerészeti Központ (NNGYK) csütörtökön a honlapján.
2025. 12. 19. 08:00
Megosztás:

Orosz vezérkari főnök: több mint 300 települést foglalt el idén az orosz hadsereg

Több mint 300 települést és több mint 6300 négyzetkilométernyi területet foglalt el 2025-ben az orosz hadsereg az ukrajnai háborúban - jelentette ki Valerij Geraszimov, az orosz fegyveres erők vezérkari főnök csütörtökön Moszkvában az orosz fővárosban akkreditált külföldi katonai attasék előtt.
2025. 12. 19. 07:00
Megosztás:

Eltérően alakul az ingatlan-adásvételek száma és a jelzáloghitelezés volumene

A magyar lakás- és jelzáloghitel-piac eltérően alakul az év végére: miközben az ingatlan-adásvételek száma az őszi csúcsot követően mérséklődik, a jelzáloghitelezés – különösen a közvetítők által lebonyolított volumen – továbbra is kiemelkedő szinten alakul a lakáspiac működéséből fakadó, természetes időbeli eltolódás miatt - közölte a Független Pénzügyi Közvetítők Országos Szövetsége (FPKOSZ) csütörtökön az MTI-vel.
2025. 12. 19. 06:00
Megosztás:

Tervezési projekteket mutattak be az ÉKM vezetői a debreceni közgyűlésben

Az Építési és Közlekedési Minisztérium (ÉKM) Debrecent, illetve Hajdú-Bihart érintő fejlesztési projektjeiről, a beruházások tervezési folyamatáról tájékoztatták a tárca szakmai vezetői a város közgyűlésének tagjait csütörtökön a helyi városházán.
2025. 12. 19. 05:30
Megosztás:

Európai körkép: mennyibe kerül a lakhatásunk?

Az európai állampolgárok rendelkezésre álló jövedelmük átlagosan majdnem ötödét költik lakhatásra – derül ki az Eurostat átfogó elemzéséből. Magyarország ugyan élen járt az elmúlt években az ingatlanárak és a bérleti díjak emelkedését tekintve, azonban ezzel is csak a középmezőnyben vagyunk a teljes lakhatási költségeket illetően.
2025. 12. 19. 04:30
Megosztás: