Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

Önkormányzati épületeket korszerűsítettek Szeghalmon

Csaknem százmillió forint uniós támogatásból korszerűsítettek két önkormányzati épületet energetikailag a Békés vármegyei Szeghalmon – közölte az önkormányzat.
2026. 04. 01. 07:30
Megosztás:

Egyre népszerűbbek a könnyűszerkezetes házak: már minden ötödik új családi ház így épül

Ötszörösére nőtt a könnyűszerkezetes családi házak aránya az új építéseken belül: míg 2021-ben még 3% körül alakult, 2026-ra már meghaladta a 20%-ot. A keresletet a növekvő építési költségek és az energiahatékony megoldások iránti igény hajtja. A trend erősödésére reagálva a Duna House a kivitelezési oldalon is bővítette partneri együttműködéseit.
2026. 04. 01. 06:30
Megosztás:

Illegális vape-válság: Európa a kínai színes-szagos e-cigarettákban fürdik

Egyre súlyosabb problémával néz szembe a vape-ek európai piaca: a termékek csaknem felét a szürke- vagy feketekereskedelem adja – derült ki a Fraunhofer IIS tanulmányából, amely első ízben vizsgálta átfogóan a piaci struktúrákat, az ellátási láncokat és a származási országokat. A szabályozatlan termékek forgalma már most meghaladja a 6,6 milliárd eurót (2558 milliárd forintot), becslések szerint 2030-ra a 10,8 milliárd eurót is elérheti.
2026. 04. 01. 06:00
Megosztás:

Növelte a nyereségét a Kometa 2025-ben

A Kometa az előző évihez viszonyítva kisebb bevétellel, de nagyobb nyereséggel zárt 2025-ben - olvasható a Budapesti Értéktőzsde (BÉT) honlapján kedden közzétett beszámolóban.
2026. 04. 01. 05:30
Megosztás:

Mindjárt itt a húsvét, sokat lehet spórolni az online Árfigyelővel

Pénzt és időt spórolhatnak a családok a húsvéti nagybevásárlások során az online Árfigyelő használatával – erre hívja fel a figyelmet a Gazdasági Versenyhivatal (GVH). A GVH által működtetett rendszerben már több mint 5000 különböző élelmiszer-, illetve háztartási termék napi szinten frissülő ára követhető nyomon, országszerte több mint 1800 boltban. Az Árfigyelő kényelmi funkcióit használva, tudatos tervezéssel több ezer forintot spórolhatnak meg a magyar családok húsvétra készülődve.
2026. 04. 01. 05:00
Megosztás:

Különleges megoldással üzennek hadat a CO2-kibocsátásnak a szegedi egyetem tudósai

Elkerülni, hogy az ipari létesítményekből a légkörbe kerüljön a szén-dioxid és közben a vegyipar számára hasznos alapanyagokat előállítani – ezt, a bolygónk jövője szempontjából kiemelten fontos és üzletileg is ígéretes célt tűzték ki maguk elé a Szegedi Tudományegyetem (SZTE) kutatói. A projektben – amely elnyerte az SZTE innovációs díját is – a rendkívül drága és kis mennyiségben rendelkezésre álló irídium helyett sikerrel alkalmaztak kobalt-oxidot anód katalizátorként a CO2 elektrolízise során, most pedig már azon dolgoznak, hogy átmeneti fémekkel még hatékonyabbá tegyék az eljárást.
2026. 04. 01. 04:30
Megosztás:

A politikai rendszer átalakulása: új korszak küszöbén a 2026-os választások előtt?

A Magyarországon 30 éve jelen lévő Grayling Hungary kommunikációs ügynökség Public Affairs csapata bemutatta legfrissebb, angol nyelvű politikai elemzését „From Dominance to Duel: Grayling Hungary’s 2026 Election Outlook” címmel. A jelentés átfogó képet ad a magyar politikai rendszer átalakulásáról, a közvélemény-kutatásokról, a kampánydinamikákról és a választások lehetséges kimeneteleiről. A jelentés szerint a 2026-os választás nem csupán egy újabb politikai verseny, hanem rendszerszintű fordulópont is lehet Magyarország számára.
2026. 04. 01. 04:00
Megosztás:

Akadálymentes, befogadó játszóteret épített a Szerencsejáték Zrt.

Befogadó játszóteret épített a Szerencsejáték Zrt. Csongrádon, az új közösségi tér lehetőséget teremt arra, hogy a fogyatékossággal élő és az ép gyermekek együtt, akadályok nélkül élhessék át a közös játék örömét - tájékoztatta a vállalat kedden az MTI-t.
2026. 04. 01. 03:30
Megosztás:

Elkészült a debreceni Szoboszlói úti közúti csomópont

Befejeződött a debreceni Szoboszlói úti közúti csomópont átalakítása, a beruházással a vállalt határidő előtt 77 nappal végzett a kivitelező - jelentette be az Építési és Közlekedési Minisztérium (ÉKM) út-és vasútépítésért felelős helyettes államtitkára kedden a helyszínen sajtótájáékoztatón.
2026. 04. 01. 03:00
Megosztás:

Újabb magyar rendőri kontingens segíti a nyugat-balkáni államok határvédelmét

Újabb magyar rendőri egységek indultak Szerbiába és Bulgáriába, hogy támogassák a nyugat-balkáni államok határvédelmi tevékenységét - közölte az Országos Rendőr-főkapitányság (ORFK) kommunikációs szolgálata a police.hu oldalon kedden.
2026. 04. 01. 02:30
Megosztás:

Kiemelt veszély – allergének és biotermékek a raktárakban

Az élelmiszer-raktárak speciális területek, ahol a frissesség fenntartása és a minőség megőrzése, valamint a pazarlás elkerülése szigorú szabályok szerinti működést igényel. Két árutípus azonban még ezeken túl is különleges elbánásban részesül.
2026. 04. 01. 02:00
Megosztás:

Miért kerül ennyibe a tojás? Itt az érthető magyarázat

Mérsékelt marad a tojás drágulása – húsvétkor és a következő években is. A magyar tojásfogyasztó nemzet, többet eszünk a világátlagnál, a hazai termelés azonban lépést tud tartani az igényekkel.
2026. 04. 01. 01:00
Megosztás:

Itt az új nyugdíj-ötlet! Kriptovalutát vegyünk a nyugdíjasok pénzéből

Komoly fordulat körvonalazódik a nyugdíjpiacon: a Munkaügyi Minisztérium új szabálytervezete megnyithatja a 401(k) nyugdíjszámlákat a kriptovaluták és más alternatív eszközök előtt.
2026. 04. 01. 00:30
Megosztás:

Több mint 19 ezer levélszavazatot adtak le a külképviseleteken

Az első nap több mint 19 ezer levélszavazatot adtak le a külképviseleteken a magyarországi lakcímmel nem rendelkező választópolgárok az országgyűlési választásra - derül ki a Nemzeti Választási Iroda (NVI) internetes tájékoztató oldala, a www.valasztas.hu kedd délutáni adataiból.
2026. 03. 31. 23:30
Megosztás:

Stabilak a magyar torma piacai

Továbbra is stabilak a magyar torma piacai, kiemelkedő minősége miatt külföldön is népszerű – közölte a Nemzeti Agrárgazdasági Kamara (NAK) kedden az MTI-vel.
2026. 03. 31. 23:00
Megosztás:

A kampány végéhez értünk, már csak éjfélig lehet cselekedni

Végéhez ért az idei lakásbiztosítási kampány, amely egy teljes hónapon keresztül lehetőséget biztosított az ügyfelek számára, hogy meglévő szerződésük évfordulójától függetlenül felmondják biztosításukat és kedvezőbb ajánlatra váltsanak. Aki váltana, de még nem tette meg a felmondást, annak ma éjfélig van ideje ezt tudatni a biztosítójával - írja a Bank360.
2026. 03. 31. 22:30
Megosztás:

Bankkártya-terminál üzemeltető cégek a GVH célkeresztjében

A Gazdasági Versenyhivatal (GVH) versenyfelügyeleti eljárást indított a Fizetési Pont Terminál Üzemeltető Kft.-vel (Fizetési Pont) és az O.F.SZ. Országos Fizetési Szolgáltató Zrt.-vel (O.F.SZ.) szemben. Az elmúlt időszakban jelentős számú panasz érkezett a versenyhatósághoz, melyek alapján a vállalkozások vélhetően megtévesztik üzletfeleiket egyes díjtételek és szerződéses feltételek tekintetében, valamint számottevően korlátozhatják üzletfeleik döntési szabadságát. A Fizetési Pont és az O.F.SZ. már nem először kerültek a GVH látókörébe.
2026. 03. 31. 22:00
Megosztás:

BKK: szerdától sűrűbben indul a 100E Repülőtéri Expressz

Sűrűbben indítja a 100E repülőtéri járatokat szerdától a Budapesti Közlekedési Központ (BKK), a Liszt Ferenc Nemzetközi Repülőtér és a belváros között éjjel-nappal közlekedő autóbuszok az utasforgalom várható növekedése miatt járnak majd gyakrabban - közölte a társaság kedden az MTI-vel.
2026. 03. 31. 21:30
Megosztás:

Csehországnak át kellene értékelnie kapcsolatait Magyarországgal

Csehországnak át kellene értékelnie kapcsolatait Magyarországgal, beleértve azt, hogy Prága milyen információkat oszt meg Budapesttel - jelentette ki Petr Pavel cseh államfő kedden a közszolgálati Cseh Hírtelevízióban (CT24).
2026. 03. 31. 21:00
Megosztás:

Trump azt ajánlotta a Hormuzi-szorost használó országoknak, hogy vegyék át az ellenőrzést az útvonal felett

Donald Trump azt ajánlotta a Hormuzi-szorost használó országoknak, hogy vegyék át az ellenőrzést az energiaszállítási útvonal felett, vagy szerezzék be az Egyesült Államoktól az energiahordozót.
2026. 03. 31. 20:30
Megosztás: