Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

Tartós pozitív hatást gyakorol a hazai gazdaságra a KAVOSZ és a Széchenyi Kártya Program

A Széchenyi Kártya Program jelentős pozitív hatást gyakorolt a hazai kkv-szektorra és a magyar gazdaságra – derült ki az Egyensúly Intézet által készített friss tanulmányból, amelyet a KAVOSZ Zrt. mai budapesti konferenciáján mutattak be. Az elemzés szerint az államilag támogatott konstrukciók hatékonyan ösztönözték a vállalatok versenyképességét és finanszírozási stabilitását, 2025-ben mintegy 1,5 %-os pozitív hatást gyakorolva a hazai GDP-re is. A kutatás egyik fő megállapítása, hogy a Széchenyi Kártya Program nem csupán támogatási eszközként állja meg a helyét, hanem a magyar gazdaság egyik meghatározó, stabil vállalkozásfinanszírozási pillére.
2026. 02. 20. 05:00
Megosztás:

40 milliárd forintnyi beruházás valósulhat meg az 1+1 Program második ütemében

A kormány mindent megtesz a hazai kis- és középvállalkozások beruházásainak támogatása, így termelékenységük növelése és méretugrásuk elősegítése érdekében.
2026. 02. 20. 03:30
Megosztás:

Kismértékben nőtt a K&H Bank nyeresége tavaly

Tavaly a K&H Bank adózás utáni eredménye 132 milliárd forintot ért el, ami 2 százalékos emelkedés 2024-hez képest, miközben 100 milliárd forint bank- és extraprofitadót fizetett - tájékoztatta az MTI-t a pénzintézet csütörtökön.
2026. 02. 20. 03:00
Megosztás:

Csapadékos, téli idő várható a hétvégén

Csapadékos, téli idő várható a hétvégén: nagy területen kell havazásra, havas esőre, esőre készülni, a szél pedig pénteken erős, olykor viharos lesz, emiatt hófúvásra is készülni kell elsősorban a nyugati országrészben. Visszatérnek a kemény éjszakai mínuszok: a derült, szélcsendes és vastag hóval borított dunántúli tájakon szombat hajnalban akár mínusz 15 Celsius-fok alá is lehűlhet a levegő, majd vasárnap már enyhülés kezdődik és a legmelegebb órákban délen akár plusz 10 fok is lehet - derül ki a HungaroMet Nonprofit Zrt. előrejelzéséből, amelyet csütörtökön juttattak el az MTI-hez.
2026. 02. 20. 02:30
Megosztás:

Változás! A családi pótlék máskor jön, mint eddig

Sok család számít rá hónapról hónapra, most azonban érdemes különösen figyelni. A Magyar Államkincstár közzétette a 2026-os kifizetési naptárt, és ebből egyértelműen látszik: több alkalommal is eltér a megszokottól a családi pótlék érkezése. Bár általában a hónap elején jelenik meg a pénz a számlákon, jövőre több hónapban is változik az ütemezés.
2026. 02. 20. 02:00
Megosztás:

Nem a te neveden van a villanyóra? Akkor jobb, ha tisztában vagy ezzel a szabállyal

Sokan még mindig azt hiszik, hogy mérőállást csak az diktálhat, akinek a nevén a villanyszerződés fut. Ez azonban nem igaz. Az MVM Next rendszerében megbízott fizetőként albérlőként, illetve szülők vagy nagyszülők helyett is teljesen szabályosan intézhető a mérőállás-diktálás.
2026. 02. 20. 01:00
Megosztás:

A kemény víz hatása a mosás eredményességére

Magyarország lakosságának jelentős része találkozik a kemény vízzel a mindennapokban, hiszen az ország vízkészletének nagy hányada ilyen. Eszedbe jutott-e már, hogyan befolyásolja a mosás minőségét a víz keménysége? Ez a tényező nemcsak a ruháid állapotára van hatással, hanem a mosógépre is, amit gyakran elfelejtünk. De mi is történik pontosan?
2026. 02. 20. 00:01
Megosztás:

NGM: 40 milliárd forintnyi beruházás valósulhat meg az 1+1 program második ütemében

Negyven milliárd forintnyi beruházás valósulhat meg az 1+1 program második ütemében - közölte a Nemzetgazdasági Minisztérium (NGM) csütörtökön az MTI-vel.
2026. 02. 19. 23:30
Megosztás:

A holland hírszerzés fokozódó orosz hibrid fenyegető tevékenységre figyelmeztet

A holland hírszerzés szerint az orosz hibrid tevékenység fokozódására kell számítani: Moszkva Európa-szerte egyre intenzívebben hajt végre kibertámadásokat, szabotázsakciókat és befolyásolási műveleteket, amelyek a létfontosságú infrastruktúrát és szolgáltatásokat is érinthetik.
2026. 02. 19. 23:00
Megosztás:

Gyorsfagyasztott szamócát hívott vissza a Spar

Határérték feletti növényvédőszer-maradék tartalom miatt S-BUDGET gyorsfagyasztott szamócát hívott vissza a fogyasztóktól és vont ki a forgalomból a SPAR Magyarország Kft. - közölte a Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) csütörtökön az MTI-vel.
2026. 02. 19. 22:30
Megosztás:

Hogyan fogyj egészségesen és hatékonyan?

A fogyás kérdése szinte mindenkit foglalkoztatott már. Hogyan érhetjük el a kívánt testalkatot anélkül, hogy drasztikus változtatásokra lenne szükség? A válasz egyszerűbb, mint elsőre hinnéd: hosszú távon fenntartható étkezési szokások és rendszeres testmozgás. Ha valaki tartós eredményeket szeretne, akkor kitartással és fokozatos változásokkal kell hozzáállnia a fogyókúrához.
2026. 02. 19. 22:00
Megosztás:

Melyik ország a világ elsőszámú turisztikai célpontja?

Franciaország 102 millió külföldi látogatót fogadott tavaly, szemben a 2024-es 100 millióval, ami 77,5 milliárd eurós bevételt eredményezett - jelentette be a turisztikai minisztérium csütörtökön.
2026. 02. 19. 21:00
Megosztás:

Lendület a medvepiac árnyékában: erős kezdés az ETH Denver 2026-on

Miközben a kriptovaluta-piac továbbra is nyomás alatt áll, az ETH Denver 2026 nyitónapján meglepően optimista, kifejezetten „builder” fókuszú hangulat uralkodott. A visszaeső árfolyamok ellenére a közösség nem hátrál, hanem építkezik – technológiában és közösségben egyaránt.
2026. 02. 19. 20:30
Megosztás:

Átadták az Év Balatoni Háza díjakat

A Nők a Balatonért Egyesület és a Balatoni Szövetség immár nyolcadik alkalommal hirdette meg a szakmai iránytűvé vált pályázatot, az Év Balatoni Háza díjakat, amelyet az Építési és Közlekedési Minisztérium (ÉKM) is örömmel támogat - írta a közösségi oldalán csütörtökön az építészeti államtitkár.
2026. 02. 19. 20:00
Megosztás:

Trump: Iránnak nem lehet atomfegyvere

Iránnak nem lehet atomfegyvere, mert az aláássa a közel-keleti békét - hangsúlyozta Donald Trump amerikai elnök az általa kezdeményezett Béketanács első ülésén Washingtonban, a Donald J. Trump Békeintézetben csütörtökön.
2026. 02. 19. 19:30
Megosztás:

OpenAI és Paradigm bemutatta az EVMbench-et: új korszak jöhet az Ethereum smart contract biztonságában

A mesterséges intelligencia mostantól valós Ethereum-sebezhetőségeken vizsgázik. Az OpenAI és a Paradigm közösen indította el az EVMbench nevű benchmarkot, amely valódi auditált hibákon méri az AI-ügynökök képességeit – a tét pedig több mint 100 milliárd dollárnyi zárolt kriptoeszköz biztonsága.
2026. 02. 19. 19:00
Megosztás:

Jelentős forrással segítik a terményszárítók fejlesztését

A magyar mezőgazdaság versenyképességének egyik lényeges eleme a korszerű terménykezelési infrastruktúra fejlesztése. Ezért hirdette meg az Agrárminisztérium tavaly márciusban a terménytisztítók, tárolók, szárítók és vetőmagüzemek fejlesztését támogató pályázati felhívást, amely kézzelfogható segítséget nyújt a gazdálkodók számára a megtermelt termény biztonságos, hatékony és fenntartható kezeléséhez - emlékeztetett csütörtöki közleményében az Agrárminisztérium (AM).
2026. 02. 19. 18:00
Megosztás:

Stabilcoin-csúcstalálkozó a Fehér Házban: bankok és kriptovezetők az asztalnál

Újabb magas szintű egyeztetésre készül Washington: a Fehér Ház harmadszor hívja össze a banki és kriptoszektor kulcsszereplőit, hogy a hozamot fizető stabilcoinok (stablecoin) szabályozásáról tárgyaljanak. A tét nem kisebb, mint a digitális dollár-alapú tokenek jövője az amerikai pénzügyi rendszerben.
2026. 02. 19. 17:30
Megosztás:

2715 település kap ingyenes tüzelőanyagot

Ingyenes tüzelőanyagot kap 2715 település - írta a Közigazgatási és Területfejlesztési Minisztérium (KTM) önkormányzati államtitkára csütörtökön a Facebook-oldalán.
2026. 02. 19. 17:00
Megosztás:

A Dyson bemutatja legvékonyabb, ultrakönnyű és higiénikus nedves-száraz tisztítóját, a PencilWash™-t

A könnyed irányíthatóságra és higiénikus nedves tisztításra tervezett új, 38 mm-es PencilWash™ gyorsan száradó felületet hagy maga után, miközben hatékonyan távolítja el a kiömlött folyadékokat és a makacs foltokat.
2026. 02. 19. 16:45
Megosztás: