Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

DeFi vs CeFi: 330 milliárd dollárnyi tokenizált vagyon fűti a pénzügyi rendszerek új háborúját

Új szakaszába lépett a kriptoszektor egyik legfontosabb vitája: a decentralizált pénzügyek (DeFi) és a centralizált pénzügyi modellek (CeFi) versenye immár nem csupán ideológiai vagy technológiai kérdés, hanem egyre inkább a globális tőkepiacok jövőjéről szól.
2026. 04. 07. 00:03
Megosztás:

Donald Trump: Irán vezetői úgy tűnik, megegyezési szándékkal tárgyalnak az Egyesült Államokkal

Úgy tűnik, Irán vezetői megegyezési szándékkal vesznek részt az Egyesült Államokkal zajló tárgyalási folyamatban – közölte hétfőn Donald Trump amerikai elnök.
2026. 04. 06. 23:00
Megosztás:

468 milliárd dollárra nőtt az onchain RWA-piac: az intézmények diktálnak, de a nyílt blokkláncok is erősödnek

A valós világbeli eszközök tokenizációja (RWA, azaz real world assets) új szintre lépett: az onchain RWA-k globális összértéke már elérte a 468 milliárd dollárt. A növekedést elsősorban a nagy pénzügyi intézmények hajtják, amelyek zárt, engedélyezett blokkláncos infrastruktúrákon építik saját rendszereiket. Eközben azonban a nyílt, kriptós ökoszisztémák – például az Ethereum, a Solana vagy a BNB Chain – is egyre nagyobb szerepet kapnak, különösen az innováció, az átláthatóság és a szélesebb felhasználói hozzáférés terén.
2026. 04. 06. 22:00
Megosztás:

Erősödött a forint jegyzése kora estére

Erősödött a forint a főbb devizákkal szemben hétfőn kora estére a bankközi devizapiacon reggelhez képest.
2026. 04. 06. 21:00
Megosztás:

Forgalomkorlátozások lesznek Budapesten az amerikai alelnök látogatása idején

Az amerikai alelnök látogatása miatt április 6. és 8. között megváltozik a forgalmi rend Budapesten.
2026. 04. 06. 20:00
Megosztás:

A kínai elnök az új energiarendszer fejlesztésének felgyorsítását sürgette

Az új energiarendszer tervezésének és kiépítésének felgyorsítására szólított fel Hszi Csin-ping kínai elnök a kínai energiaellátás biztonságának erősítése érdekében - jelentette hétfőn a kínai állami média.
2026. 04. 06. 19:00
Megosztás:

Kína új e-kereskedelmi iránymutatást adott ki

Kína hétfőn új iránymutatást tett közzé az e-kereskedelmi szektor fejlesztésére, amely a belföldi növekedés és a nemzetközi piacok összehangolását célozza - közölték a kínai hatóságok.
2026. 04. 06. 18:00
Megosztás:

Erősödés az ázsiai piacokon, csökken az olajár

Erősödtek a vezető ázsiai tőzsdék hétfőn, amikor számos piacon nem volt kereskedés. A kőolaj ára csökkent délelőtt.
2026. 04. 06. 16:05
Megosztás:

Magyar fejlesztés javíthatja az állatjólétet és a hatékonyságot a tejtermelő gazdaságokban

Magyar fejlesztésű, mesterséges intelligenciával támogatott szolgáltatás javíthatja az állatjólétet és a működtetés hatékonyságát a tejtermelő gazdaságokban – közölte az MTI-vel az Adutrade Farm Kft.
2026. 04. 06. 15:00
Megosztás:

Nőtt a FAO élelmiszerár-indexe részben a közel-keleti konfliktus miatt megemelkedett energiaköltségekre

Az élelmiszerárak világpiaci szinten márciusban már a második egymást követő hónapban emelkedtek, ezúttal nagyrészt a közel-keleti konfliktussal összefüggő magasabb energiaárak miatt - állapítja meg az ENSZ római székhelyű Élelmezésügyi és Mezőgazdasági Szervezete (FAO) honlapjára fölkerült jelentés.
2026. 04. 06. 14:00
Megosztás:

NVI: megkezdődött a levélszavazatok azonosító nyilatkozatainak ellenőrzése

Hétfőn megkezdődött a levélben leadott szavazatok azonosító nyilatkozatainak ellenőrzése - közölte a Nemzeti Választási Iroda az MTI-vel hétfőn.
2026. 04. 06. 13:00
Megosztás:

Új szintre lépett a Ripple: befektetésre ajánlott minősítést kapott a Ripple Prime, az XRP-tartalékok is számítottak

Fontos mérföldkőhöz érkezett a Ripple intézményi üzletága: a vállalat prime brokerage egysége, a Ripple Prime befektetésre ajánlott kibocsátói minősítést kapott a KBRA hitelminősítőtől. A döntés mögött nemcsak az erős tőkehelyzet és a szabályozott működés áll, hanem a Ripple jelentős készpénzállománya és több mint 40 milliárd XRP tokenből álló tartaléka is. A fejlemény újabb jelzés arra, hogy a kriptoszektor egyes szereplői egyre közelebb kerülnek a hagyományos pénzügyi világ intézményi elvárásaihoz.
2026. 04. 06. 12:00
Megosztás:

Milliárdos Bitcoin-eladás: a MARA új stratégiára váltott a kriptobányászatban

Jelentős lépést tett a kriptobányászati szektor egyik meghatározó szereplője: a MARA Holdings 2026 márciusában több mint 1,1 milliárd dollár értékben adott el Bitcoint. A tranzakció nem pusztán portfólió-átrendezés volt, hanem egy tudatos pénzügyi stratégia része, amely a vállalat mérlegének megerősítését és hosszú távú stabilitását célozza.
2026. 04. 06. 11:00
Megosztás:

A Coinbase Ventures rákapcsolt: 14 befektetés Q1-ben, új lendületet kap a kriptoszektor

2026 első negyedévében a kockázati tőke ismét aktív szerepet vállalt a kriptovaluta-piacon: a Coinbase befektetési ága, a Coinbase Ventures összesen 14 finanszírozási körben vett részt. A lépések azt jelzik, hogy a piaci bizonytalanság ellenére a nagy szereplők továbbra is erősen hisznek a blokklánc-alapú innovációk hosszú távú növekedésében.
2026. 04. 06. 10:00
Megosztás:

Kriptopiaci rali húsvét után: a Bitcoin megugrott, az altcoinok is erőre kaptak

Erős kezdéssel indította a hetet a kriptovaluta-piac: a Bitcoin látványos emelkedést produkált, miközben az Ether és több vezető altcoin is felfelé mozdult. A befektetői hangulatot elsősorban a geopolitikai enyhüléssel kapcsolatos várakozások javították, de a piac mozgásában a tömeges short likvidálások is kulcsszerepet játszottak. A hét eleji árfolyamreakció ismét megmutatta, milyen gyorsan fordulhat a kriptoszektor hangulata, ha a bizonytalanságot remény váltja fel.
2026. 04. 06. 09:00
Megosztás:

A legdrágább adótervezési hibák a választási héten

A választások közeledtével a vállalatok gyakran kivárnak, de pont így követik el a legnagyobb költségű adótervezési hibákat. A Niveus tapasztalatai szerint most különösen fontos a beruházások és pénzügyi struktúrák időben történő felülvizsgálata.
2026. 04. 06. 08:00
Megosztás:

Magyarország megerősíti a Török Áramlat gázvezeték magyarországi szakaszának védelmét

Elrendeltük a Török Áramlat gázvezeték magyarországi szakaszának megerősített katonai ellenőrzését és védelmét - jelentette be a miniszterelnök vasárnap délután, a Védelmi Tanács ülését követően a Facebook-oldalán közzétett videóüzenetében.
2026. 04. 06. 07:00
Megosztás:

Különleges ásványok és családi programok a 33. Lelkes Ásványbörzén

Háromezer négyzetméteren kétszáz hazai és külföldi kiállítóval, ritka ásványokkal és családi programokkal várják az érdeklődőket a 33. Lelkes Ásványbörzén április második hétvégéjén, április 11-én és 12-én a Lurdy Házban.
2026. 04. 06. 06:00
Megosztás:

A szerb katonai hírszerzés hónapok óta gyanította, hogy szabotázsra készülnek a Török Áramlat gázvezetéknél

Hónapok óta jelezte a szerb katonai hírszerzés, hogy szabotázsakció készülhet a gázinfrastruktúra ellen, ám a figyelmeztetéseket eddig fenntartásokkal fogadta az államvezetés - jelentette ki Djuro Jovanic, a szerb katonai biztonsági ügynökség (VBA) igazgatója vasárnap Belgrádban.
2026. 04. 06. 05:00
Megosztás:

Magyarország megerősíti a Török Áramlat gázvezeték magyarországi szakaszának védelmét

Elrendeltük a Török Áramlat gázvezeték magyarországi szakaszának megerősített katonai ellenőrzését és védelmét - jelentette be a miniszterelnök vasárnap délután, a Védelmi Tanács ülését követően a Facebook-oldalán közzétett videóüzenetében.
2026. 04. 06. 04:00
Megosztás: