Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab


Tovább növelte árbevételét a Waberer’s Csoport

Több mint 9 százalékkal 435 millió euróra növelte árbevételét a Waberer’s Csoport az idei első félévben. A Budapesti Értéktőzsde Prémium kategóriájában jegyzett komplex logisztikai és biztosítási szolgáltató EBIT eredménye pedig 26,6 millió eurót tett ki. A cégvezetés szerint az idén a logisztikai és biztosítási alaptevékenységekből származó eredmény a bázisévnek megfelelően alakulhat. Emellett a vállalat a nemzetközi környezet és a régiós beruházások csúszása miatt az év hátralévő részében felülvizsgálja az üzletfejlesztési lehetőségek időzítését.
2026. 08. 14. 00:05
Megosztás:

Stabilchain-forradalom jöhet a kriptopiacon: saját blokkláncokra költöznének a stabilcoinok

A stabilcoinok a jelenlegi kriptopiaci ciklus egyik legnagyobb nyerteseivé váltak, most pedig a mögöttük álló vállalatok már nem elégednek meg azzal, hogy más blokkláncokon működjenek.
2026. 08. 13. 23:00
Megosztás:

Vízhiány miatt leállt a csehországi kis vízerőművek több mint 90 százaléka

Vízhiány miatt több mint 1400 kis vízerőmű állt le Csehországban, ami az ilyen létesítmények több mint 90 százaléka. A nagy vízerőművek mind üzemelnek, bár egy részük csökkentette termelését - jelentette csütörtökön a CTK hírügynökség a szakmai szervezetek és a Cseh Energetikai Művek (CEZ) felmérésére hivatkozva.
2026. 08. 13. 22:00
Megosztás:

Mérséklődik a Tesla dominanciája: rohamtempóban zárkóznak fel a kihívók az elektromosautó-piacon

Bővülő kínálat és dinamikusan növekvő vásárlói kereslet jellemzi a hazai használt elektromos autók piacát a Használtautó.hu legfrissebb, 2026 első 8 hónapjára vonatkozó statisztikái szerint. Január és augusztus között közel 42%-kal nőtt az érdeklődések* száma a villanyautókra, miközben az elérhető kínálat is több mint egynegyedével bővült. Bár a legnépszerűbb modell címét továbbra is a Tesla Model 3 birtokolja, az amerikai úttörő márka korábbi egyeduralma folyamatosan mérséklődik az ázsiai és európai gyártók látványos előretörése miatt.
2026. 08. 13. 21:00
Megosztás:

Jelentősen emelkedett a 4iG és a Rába árfolyama

A Budapesti Értéktőzsde részvényindexe, a BUX 359,35 pontos, 0,24 százalékos csökkenéssel, 150 022,25 ponton zárt csütörtökön, jelentősen emelkedett a 4iG és a Rába árfolyama.
2026. 08. 13. 20:00
Megosztás:

A MARA 1,5 milliárd dollárnyi Bitcoint adott el – az AI felé fordul a bányászóriás

A világ egyik legismertebb tőzsdei Bitcoin-bányászcége, a MARA Holdings látványosan új irányt vett. A vállalat 2026 első negyedévében mintegy 1,5 milliárd dollár értékű Bitcoint adott el, miközben egyre több tőkét csoportosít át mesterséges intelligenciához, adatközpontokhoz és energetikai infrastruktúrához.
2026. 08. 13. 19:00
Megosztás:

A kormányzati gazdaságpolitika a nagyvállalati szektor kulcstényezője

A kormány gazdaságpolitikája, a devizaárfolyamok ingadozása és a belföldi kereslet alakulása – ez a három tényező határozza meg leginkább a magyar cégek következő egy évét a K&H nagyvállalati növekedési index legfrissebb adatai szerint. Bár a vállalati prioritások között az energia- és beszállítói árak, az infláció és a jogszabályi változások is előkelő helyen szerepelnek, a külső piacok és a finanszírozási környezet alakulása jelenleg háttérbe szorul a vezetők szemében.
2026. 08. 13. 18:00
Megosztás:

A felújítástól ódzkodnak, a nagy házaktól menekülnek: mit keresnek most a vevők az ingatlanpiacon?

A vevők a budapesti ingatlanpiacon az elmúlt fél évben a lehetetlennel kísérleteztek: a legalsó árkategóriákba tartozó, mégis jó állapotú, felújítást nem igénylő ingatlanokat akartak vásárolni – derült ki az ingatlanközvetítők szavaiból.
2026. 08. 13. 17:00
Megosztás:

Az építőipar kilátásai továbbra is bizonytalanok

Továbbra is bizonytalanok az építőipar kilátásai, az ágazat bővülését azonban a beérkező uniós források segíthetik - közölték elemzők a Központi Statisztikai Hivatal (KSH) legfrissebb adataira reagálva csütörtökön az MTI-vel.
2026. 08. 13. 16:00
Megosztás:

Újabb 225 milliós GVH-bírságot kapott az eMAG, mert megint hiányosan teljesítette saját vállalásait

A Gazdasági Versenyhivatal (GVH) utóvizsgálata szerint megint megszegték saját vállalásaikat az eMAG webáruház üzemeltetői, ezért a GVH Versenytanácsa 225 millió forint bírságot szabott ki a cégekre, amelyek elismerték a mulasztásokat.
2026. 08. 13. 15:00
Megosztás:

Újabb történelmi mérföldkő: 150.000 pont fölött zárt a BUX

Újabb történelmi mérföldkőhöz érkezett a Budapesti Értéktőzsde (BÉT): vezető részvényindexe, a BUX első alkalommal zárt 150.000 pont felett. Az 1991-ben 1000 pontról induló index immár százötvenszeresére emelkedett, miközben továbbra is a legnagyobb tőkeértékű és forgalmú hazai részvények teljesítményét követi nyomon, és a magyar tőkepiac legfontosabb mutatószámának számít.
2026. 08. 13. 14:00
Megosztás:

A Polygonra épül a Bank of England digitális font- és stabilcoin-kísérlete

A Bank of England új szakaszba léptette a digitális fonttal kapcsolatos kísérleti programját, és ehhez a Polygon blokkláncát is bevonta. A tesztek azt vizsgálják, hogyan működhetne együtt egy jövőbeli brit jegybanki digitális pénz a stabilcoinokkal, valamint miként használható a blokklánc a vállalati finanszírozás és a nemzetközi kereskedelem egyszerűsítésére. A projekt ugyan még messze van egy valódi digitális font bevezetésétől, de jól mutatja, milyen irányba fejlődhet a brit fizetési infrastruktúra.
2026. 08. 13. 13:00
Megosztás:

Spinbetter áttekintés: felület, játékok és napi használhatóság

Egy online kaszinót nem érdemes kizárólag az első benyomás alapján megítélni. A kezdőoldal lehet látványos, a bannerek lehetnek erősek, a gombok lehetnek nagyok, de mindez csak néhány másodpercig számít igazán.
2026. 08. 13. 12:55
Megosztás:

Olcsó kattintás, drága ügyfél: mitől térül meg valójában egy PPC-kampány?

A kattintási költség könnyen elviszi a figyelmet arról, hogy a hirdetés termelt-e bevételt és nyereséget. Móni Istvánt, az idén 15 éves STEMO Marketing ügyvezetőjét kérdeztük arról, milyen számok alapján érdemes megítélni egy PPC-kampányt, és mikor lehet kifejezetten félrevezető az olcsó kattintás.
2026. 08. 13. 12:30
Megosztás:

Erősödött a forint az euróval szemben; a dollár felülteljesítette az eurót

Az amerikai állampapírpiacon vegyes mozgások voltak megfigyelhetők a júliusi inflációs adatok közzétételét követően.
2026. 08. 13. 12:00
Megosztás:

Az AI-szektor ereje és a vártnak megfelelő infláció támogatta a befektetői hangulatot

A közel-keleti helyzet továbbra is bizonytalansági tényezőt jelent a piacok számára, miután nem történt előrelépés az iráni konfliktus rendezését célzó tárgyalásokban, miközben a Hormuzi-szorosban és a Vörös-tenger térségében folytatódtak a kereskedelmi hajózást érintő incidensek. Az olajárak a nap folyamán volatilis mozgást mutattak: a geopolitikai kockázatok kezdetben felfelé hajtották a jegyzéseket, azonban az OPEC és a Nemzetközi Energiaügynökség által lefelé módosított keresleti előrejelzések, valamint az emelkedő amerikai nyersolajkészletek végül nyomást helyeztek a piacra. A Brent 89 dollár közelében, a WTI pedig 83 dollár felett zárt hordónként.
2026. 08. 13. 11:00
Megosztás:

Apróbetűs feltételek: mit néz meg a rutinos játékos elsőként?

Kaszinó bónuszok, kedvezmények, hűségprogramok: hogyan olvass apróbetűs feltételeket.
2026. 08. 13. 10:59
Megosztás:

Elindult a hongkongi HKDAP stabilcoin: a HashKey és az OSL is beszállt

A Standard Chartered hátterével működő Anchorpoint Financial megkezdte hongkongi dollárhoz kötött HKDAP stabilcoinjának bétaüzemét. A kezdetben intézményi és professzionális befektetőknek szánt digitális eszköz terjesztésében a HashKey és az OSL is részt vesz, miközben Hongkong egyre határozottabban építi szabályozott stabilcoin-piacát.
2026. 08. 13. 10:00
Megosztás:

Magosz: kormányzati alárendeltségbe került az agrárkamara

Többek között a közvetlen politikai felügyeletet, a tagok személyes adataihoz való hozzáférést és a miniszter által irányított kamarai biztos posztjának bevezetését kifogásolta az agrárkamaráról szóló és az Országgyűlés által kedden elfogadott törvényben a Magyar Gazdakörök és Gazdaszövetkezetek Szövetsége (Magosz) szerdán kiadott közleményében.
2026. 08. 13. 08:00
Megosztás:

Hatmilliárd forintot csoportosított át a kormány az aszály és a vízhiány miatt

Több mint hatmilliárd forintot csoportosított át a kormány az aszály és a vízhiány elleni kárelhárítási feladatok finanszírozására. Az erről szóló határozat a Magyar Közlöny szerdán közzétett számában jelent meg.
2026. 08. 13. 07:00
Megosztás: