Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

Andrej Babist kormányfővé nevezte ki a cseh államfő

Kormányfővé nevezte ki Andrej Babist, az októberi képviselőházi választásokon győztes Elégedetlen Polgárok Akciója (ANO) mozgalom elnökét kedden Prágában Petr Pavel cseh köztársasági elnök.
2025. 12. 09. 12:30
Megosztás:

Stratégiai partnerséget kötött a GLS és a DPD a még rugalmasabb csomagátvételért

Jelentős mérföldkőhöz érkezett a hazai logisztikai szektor: a GLS Hungary megnyitotta automatahálózatát más szolgáltatók előtt, és a DPD Hungary az első partner, amely belép ebbe a rendszerbe. Ennek köszönhetően a jövőben a DPD csomagok a GLS automaták jelentős részéből is átvehetők lesznek. Ez a partnerség nem csupán a vásárlói kényelem növelését szolgálja, hanem hatékonyabbá teszi a csomagátvételeket és hozzájárul az e-kereskedelem növekvő igényeinek fenntartható kiszolgálásához is.
2025. 12. 09. 12:00
Megosztás:

Egyre több a különleges ízesítésű karácsonyi desszert

A hagyományos ízesítések, a zselés és marcipános szaloncukor mellett a gyártók számos különlegességgel készültek az idei szezonra. A Nemzeti Agrárgazdasági Kamara (NAK) és a Magyar Édességgyártók Szövetségének kedden kiadott közös körképe szerint a legtöbb vásárló továbbra is a jó ár-érték arányú, kiváló minőségű alapanyagokból készült édességeket keresi.
2025. 12. 09. 11:30
Megosztás:

Fokozatos gazdasági élénkülést vetítenek előre a cégek toborzási tervei

A magyarországi cégek a jövő év elejére lassú ütemben javuló foglalkoztatási terveket szőnek: 2026 első negyedévében a munkáltatók 29 százaléka tervezi bővíteni munkaerőkeretét, miközben csökkentést csupán 20 százalékuk tervez - derül ki a Manpower Magyarország kedden közzétett munkaerőpiaci előrejelzéséből.
2025. 12. 09. 11:00
Megosztás:

NKFH-NAV akció a vámhatáron – cél: az online platformokról rendelt veszélyes termékek kiszűrése

A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) és a Nemzeti Adó- és Vámhivatal (NAV) harmadik országokból érkező, online platformokon rendelt termékeket ellenőrzött a Liszt Ferenc Nemzetközi Repülőtéren. A közös vizsgálat célja a termékbiztonsági szempontból nem megfelelő termékek kiszűrése volt. Az akciónapon 500 csomagot ellenőriztek a hatóságok munkatársai, amelyek 60 százaléka bizonyult veszélyesnek – elsősorban a játékok, a plüssök, a textiltermékek és az akkumulátor töltők bizonyultak nem biztonságosnak vagy nem megfelelőnek.
2025. 12. 09. 10:30
Megosztás:

Több mint egy tucat előterjesztést vitat meg az Országgyűlés

Több mint egy tucat előterjesztés zárószavazás előtti vitáját folytatja le kedden a parlament, amely két törvényjavaslatot kivételes eljárásban kezd el tárgyalni.
2025. 12. 09. 10:00
Megosztás:

Mire számíthatnak a befektetők kedden?

Minimális esésben vannak az ázsiai piacok ma reggel, a tegnapi negatív tőzsdei hangulat ott is érződik. Az európai határidős piacok enyhe mínuszban, tengerentúli társaik enyhe pluszban tartózkodnak. A WTI 0,3%-kal esik.
2025. 12. 09. 09:30
Megosztás:

Tovább emelkedtek a hozamok a kötvénypiacokon

Tegnap tovább emelkedtek a hozamok a kötvénypiacokon. Ehhez hozzájárult, hogy tegnap Japánt erős földrengés rázta meg, ami miatt ismét feljebb kerültek a japán hozamok, az amúgy is közel húszéves csúcsról 2% közvetlen közelébe került a tízéves kötvényé.
2025. 12. 09. 09:00
Megosztás:

Estek a tengerentúli piacok a szerdai Fed-döntést megelőző befektetői izgalom közepette

Gyengültek hétfőn a Wall Street főbb részvényindexei, az S&P 500 iparági szektorai közül a technológiai szektor kivételével mind mínuszban voltak, miközben az amerikai államkötvény‑hozamok emelkedtek, mivel a befektetők idegesen várták a Federal Reserve két napon belül esedékes monetáris politikai frissítését.
2025. 12. 09. 08:30
Megosztás:

Továbbra is irány nélkül maradtak a vezető európai indexek

Visszafogottan zártak a nyugat-európai részvények hétfőn, a páneurópai STOXX 600 index 0,1%-kal esett. A nagyobb regionális indexek vegyesen teljesítettek: a CAC40 0,1%-kal, a londoni FTSE 100 0,2%-kal csökkent, míg a német tőzsde 0,1%-kal emelkedett.
2025. 12. 09. 08:00
Megosztás:

Vegyesen alakult kedd reggelre a forint árfolyama

Vegyesen alakult, kevéssé változott a forint árfolyama kedd reggelre a főbb devizákkal szemben az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 12. 09. 07:30
Megosztás:

Bővült a kereskedelmi forgalom: Több ruhát, de kevesebb élelmiszert vásároltunk októberben

Az üzletek forgalma 0,5%-kal nőtt egy hónap alatt, ami illeszkedik az elmúlt időszak növekvő trendjébe, bár a várakozásokhoz képest visszafogottnak mondható. A bővülést elsősorban a ruházati szaküzletek forgalmának 6,1%-os növekedése hajtotta, míg az élelmiszer kategória 0,7%-kal csökkent szeptemberhez képest, vagyis az élelmiszerek esetében nem adott kellő támaszt a halloween-i hype és az ehhez köthető időben elnyújtott promóciók, illetve a nyugdíjas élelmiszer-utalványnak sem látszik az addicionális hatása. Az éves növekedés 3,1% volt, vagyis az októberi dinamika felfelé húzza az év első tíz hónapjában látott 2,9%-os bővülést. Az év utolsó két hónapja is növekedést hozhat a várakozásaink alapján, így a 2025-ös bővülés 3% felett is alakulhat a kiskereskedelemben.
2025. 12. 09. 06:30
Megosztás:

Fordulat a lakás-árakban Budapesten - csökkenés látszik!

Éles és meglepő fordulatot vett a lakáspiac, amire valamennyire számítani lehetett a kereslet mérséklődése és a kínálat bővülése miatt. Az ingatlan.com legfrissebb, novemberi lakásárindexe szerint országos szinten érdemben lassult a lakásárak emelkedése. Havi szinten országosan 0,5 százalékos emelkedés történt, ami jóval elmarad a szeptemberi 2,8, valamint az októberi 1,5 százalékos havi drágulási ütemtől. Budapesten pedig tavaly óta először minimális csökkenés történt: a fővárosban ugyanis 0,1 százalékkal mérséklődtek az árak, ami inkább stagnálásnak tekinthető. Budapest a szeptembert 2,6, az októbert pedig 1,4 százalékos havi drágulással zárta.
2025. 12. 09. 06:00
Megosztás:

Bernstein: az idei korrekció ellenére is új Bitcoin-célár jöhet

A Bitcoin az elmúlt hetekben többször is visszaszerezte a 90 ezer dolláros szintet, majd gyorsan el is veszítette, miközben továbbra is jócskán a 126 ezer dollár feletti októberi csúcsa alatt forog. December 8-án a BTC 89 837 dollárnál járt, ami ugyan enyhe, 0,4%-os napi emelkedést jelentett, de jól mutatja, hogy október 10. óta az árfolyam többnyire a 82–90 ezer dolláros tartományban oldalaz, jelentős korrekcióval az év csúcsához képest.
2025. 12. 09. 05:30
Megosztás:

Cardano-alapító: A kriptókra leselkedő kvantumfenyegetés ma túl van misztifikálva

A kriptoközösségben időről időre fellángol a vita arról, vajon a kvantumszámítógépek képesek lesznek-e „feltörni” a Bitcoin és más kriptovaluták kriptográfiai biztonsági rendszereit. A Cardano alapítója, Charles Hoskinson szerint azonban a veszély ma korántsem akkora, mint ahogyan azt sokan beállítják.
2025. 12. 09. 05:00
Megosztás:

Átadták a Magyar Teátrum Díjakat

Átadták a színházi háttérszakmák legjobbjait elismerő Magyar Teátrum Díjakat hétfő este Budapesten, a József Attila Színházban.
2025. 12. 09. 04:30
Megosztás:

Hiába jött az Otthon Start Program, egyelőre elmaradt az áttörés a babaváró hitelnél

Szerény mértékben nőtt az érdeklődés a babaváró hitel iránt az Otthon Start Program indulását követő első két hónapban, vagyis az új támogatott hitel megjelenésétől várt áttörés elmaradni látszik – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakújságírója. Ezzel együtt a babaváró hitel még mindig jelentős tényező a fogyasztási kölcsönök piacán, az új igénylőkre pedig változatlanul kiemelt figyelmet fordítanak a bankok.
2025. 12. 09. 04:00
Megosztás:

Így csökkenhet az infláció!

Új alapokra helyezi együttműködését a Magyar Nemzeti Bank (MNB) és a Gazdasági Versenyhivatal (GVH) - közölte a jegybank és a GVH az MTI-vel hétfőn, miután elnökeik megállapodtak abban, hogy szorosabbra fűzik az MNB és a GVH kapcsolatát az infláció csökkentése érdekében.
2025. 12. 09. 03:00
Megosztás:

Hét uniós ország vezetője támogatja az orosz vagyon felhasználását Ukrajna finanszírozására

Hét uniós tagálam vezetője az Európai Bizottság és az Európai Tanács elnökének címzett levélben fejezte ki támogatását ahhoz, hogy az Európai Bizottság lefoglalja és Ukrajna finanszírozására használja az európai, köztük a belga pénzintézetekben tárolt, majd az uniós szankciók nyomán befagyasztott orosz pénzeszközöket - közölte a Le Soir című francia nyelvű belga napilap hétfőn.
2025. 12. 09. 02:30
Megosztás:

MicroStrategy újabb közel 1 milliárd dollárért vásárolt Bitcoint – egyre több a kérdőjel a finanszírozás körül

A MicroStrategy bejelentette, hogy további 10 624 darab Bitcoint vásárolt, mintegy 1 milliárd dollár értékben, így a vállalat teljes BTC-állománya már elérte a 660 624 darabot.
2025. 12. 09. 02:00
Megosztás: