Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

Intézményi roham a Bitcoinért: az árfolyam esik, az elfogadás szárnyal

Miközben a Bitcoin árfolyama jelentős korrekción ment keresztül, az intézményi és állami szereplők egyre nagyobb ütemben halmozzák fel a digitális eszközt. A rövid távú ármozgásokkal szemben a hosszú távú adaptáció tűnik az igazi történetnek.
2026. 02. 25. 15:30
Megosztás:

Stabil a kereslet a panellakások iránt

Országos szinten visszaesett az eladó használt lakóingatlanok iránti érdeklődés az év elején, ugyanakkor a panellakások népszerűsége stabilan megmaradt az ingatlan.com friss elemzése szerint.
2026. 02. 25. 15:00
Megosztás:

50 milliós bírságot kapott a Mobilredfox

A Gazdasági Versenyhivatal (GVH) 49,9 millió forint bírságot szabott ki a mobiltelefontokok és tartozékok forgalmazására specializálódott Mobilredfox Kft.-re az akciókkal kapcsolatos alapvető hiányosságok miatt - tájékoztatta a versenyhatóság szerdán az MTI-t.
2026. 02. 25. 14:30
Megosztás:

Bizsuk nehézfémtartalmát vizsgálja az NKFH

A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) laboratóriuma bizsu karkötőket, nyakláncokat és gyűrűket vizsgál, hogy a nem biztonságos kadmium és ólom tartalmú termékeket kiszűrje és kivonja a forgalomból. Az ékszerek mintavételére bevásárlóközpontokból, nagyáruházakból, távol-keleti üzemeltetésű üzletekből, valamint webáruházakból egyaránt sor kerül.
2026. 02. 25. 14:00
Megosztás:

Minden negyedik szülőkkel élő fiatal azonnal költözne

A szülőkkel élő fiatalok 25 százaléka a lehető leghamarabb önálló háztartásba költözne, ám 58 százalékuk számára csak az albérlet marad reális opció az azonnali váltáshoz. Miközben a 19-29 éves korosztály 28 százaléka tervez lakásvásárlást a következő három évben, tízből nyolc fiatal valamilyen mértékű hitel bevonásával tudná finanszírozni új otthonát. Különösen a 26-29 évesek körében válhat meghatározóvá a külső forrás: ebben a csoportban 41 százalék azok aránya, akik úgy gondolják, hogy túlnyomórészt hitelből tudnak majd ingatlant vásárolni.
2026. 02. 25. 13:30
Megosztás:

Mit üzen a NAV új ellenőrzési terve a vállalatoknak? – EY elemzés

A Nemzeti Adó- és Vámhivatal (NAV) közzétette a 2026. évre vonatkozó ellenőrzési tervét, amely világosan jelzi, hogy a hatóság a következő hónapokban is adatvezérelt, célzott kockázatelemzésen alapuló kiválasztással végzi ellenőrzési tevékenységét. Az EY adószakértői arra hívják fel a figyelmet, hogy idén a hatóság fő üzenete az önkéntes jogkövetés támogatása és adózói magatartás szerinti differenciált fellépés. Fókuszba kerül többek között a kiskereskedelmi adó, az e-kereskedelmi platformok, a futárszolgáltatók, az élelmiszerlánc-felügyeleti díj fokozott ellenőrzése, a kapcsolt vállalkozások és a transzferárak, valamint a globális minimumadó.
2026. 02. 25. 13:00
Megosztás:

Az aktuális földgázszámlákban a rezsistop-kedvezményről is kapunk tájékoztatást

Az MVM folyamatosan végzi a számlázást, így a következő hetekben megérkeznek a gázszámlák; a számlában majd látni lehet, ha abban megjelenik a rezsistop-kedvezmény, gázszámlák esetében a "Támogatás, túlfizetés" soron, áramszámlákban pedig a "Támogatás" soron - tette közzé a vállalat szerdán a Facebook-oldalán.
2026. 02. 25. 12:30
Megosztás:

Harmadik évüket zárták kiváló hozamokkal a nyugdíjpénztárak

A hazai önkéntes nyugdíjpénztárak záró vagyonnal súlyozott átlagos nettó hozama 9,04 százalék lett tavaly, a 2025.decemberi 3,30 százalékos inflációval összevetve ez 5,56 százalékos reálhozamot jelent a pénztártagoknak, így a 2023-ban és 2024-ben kétszámjegyű átlagos nettó hozammal záró önkéntes nyugdíjpénztárak a 2025-ös hozammal együtt az elmúlt két évtized messze legjobb hozamteljesítményét érték el az előző három évben – derül ki a Magyar Nemzeti Bank (MNB) által szerdán publikált szektoradatokból.
2026. 02. 25. 12:00
Megosztás:

Milyen betétbiztosítás vonatkozik a Revolut-nál lévő pénzekre?

Február eleje óta fut Magyarország legnagyobb Revolut kutatása, amelyben a BiztosDöntés.hu szakportál azt igyekszik felmérni, hogy a magyarok mennyire elégedettek a saját bankjukkal és a Revoluttal. A kérdés azért időszerű, mert a Revolut belátható időn belül megnyithatja magyarországi fióktelepét, ami egyebek mellett azt is jelenti, hogy a hazai revolutosok magyar számlaszámot kaphatnak. A kérdőívet eddig több mint tízezren töltötték ki, de a szervezők összességében tizenötezer feletti válaszadót várnak. Az eredményeket a szakportál a kiértékelést követően publikálja majd.
2026. 02. 25. 11:30
Megosztás:

Tokenizációs fordulat: 20 milliárd dollár felé száguldanak az RWA-k a blokkláncon

A pénzügyi piacok csendes, de annál jelentősebb átalakuláson mennek keresztül. A tokenizált valós eszközök (Real-World Assets, RWA) piaca megközelítette a 20 milliárd dollárt, miközben a legnagyobb globális vagyonkezelők és bankok egyre nagyobb léptékben telepítik át alapjaikat és pénzügyi termékeiket blokklánc-alapú infrastruktúrára. A kísérleti projektek kora lezárulni látszik – az intézményi tőke immár élesben skáláz.
2026. 02. 25. 11:00
Megosztás:

Tiltakoznak a szerbiai gazdák az olcsó importtermékek ellen

Traktorokkal vonultak utcára a mezőgazdasági termelők Szerbiában kedden, hogy az olcsó importtermékek és az alacsony állami támogatások miatt tiltakozzanak.
2026. 02. 25. 10:30
Megosztás:

Mire számíthatnak szerdán a befektetők?

Optimista hangulatban zajlik a kereskedés ma reggel az ázsiai-csendes-óceáni tőzsdéken, ahol folytatódik a technológiai szektor tegnap az amerikai tőzsdéken látott jó teljesítménye. A japán Nikkei225 és a dél-koreai Kospi új csúcson jár.
2026. 02. 25. 10:00
Megosztás:

Nem volt érdemi elmozdulás a fejlett gazdaságok kötvény- és devizapiacain; kamatot vágott az MNB

Nem volt érdemi elmozdulás a fejlett gazdaságok kötvény- és devizapiacain. A tízéves amerikai kötvényhozam 4,05% alatt, a német pedig 2,7% körül maradt. Az EUR/USD sem mozdult, 1,18 alatt maradt a jegyzés.
2026. 02. 25. 09:30
Megosztás:

Emelkedéssel zárták a keddi kereskedést a vezető Wall Street-i indexek

A hétfői mínuszok után kedden már felfelé kapaszkodtak a Wall Street-i indexek, elsősorban a technológiai részvények jó teljesítményének köszönhetően, miután enyhült az aggodalom azzal kapcsolatban, hogy a mesterséges intelligencia bizonyos iparágakat fenekestől forgathat fel. Különösen jól teljesítettek a félvezetőgyártók és a korábban nyomás alatt lévő szoftvercégek részvényei is. A hétfői hóvihar miatti esést követően a légitársaságok és az utazási szektor erősen visszapattantak. A piaci hangulatot általánosságban a technológiai szektor hírei mellett a vámháborúval kapcsolatos fejlemények és a Fed döntéshozóinak munkaerőpiaccal kapcsolatos megjegyzései határozták meg. Lisa Cook szerint a mesterséges intelligencia a munkanélküliségi ráta esetleges emelkedéséhez vezethet, míg Christopher Waller azt mondta, hogy nem számít arra, hogy a mesterséges intelligencia megzavarja a munkaerőpiacot.
2026. 02. 25. 09:00
Megosztás:

Kisebb elmozdulásokkal, vegyesen zártak a vezető európai indexek a vámháború fordulatai közepette

Kisebb elmozdulásokkal zárták a keddi kereskedést a mértékadó európai tőzsdék, ahol még tegnap is a vámháború fordulatai vetették a legnagyobb hullámokat. Múlt pénteken az amerikai Legfelsőbb Bíróság alkotmányellenesnek ítélte Donald Trump országspecifikus vámjait, mire az elnök 10, majd 15%-os általános vám bevezetéséről beszélt. Tegnap azonban a Trump-adminisztráció egyetemesen 10%-os vámokat jelentett be, amelyek az ezúttal hivatkozott jogszabály alapján 150 napig lehetnek érvényben anélkül, hogy az amerikai törvényhozás meghosszabbítaná azokat. Ennek következtében azonban kérdésessé vált az eddig megkötött kereskedelmi megállapodások sorsa, így az Európai Unió fel is függesztette az EU-USA megállapodás ratifikációját.
2026. 02. 25. 08:30
Megosztás:

Szerdától csak így lehet az Egyesült Királyságba utazni

Szerdától kizárólag az elektronikus beutazási engedély (Electronic Travel Authorisation, ETA) birtokában léphetnek be a nem vízumkötelezett külföldiek, köztük az Európai Unió állampolgárai az Egyesült Királyságba.
2026. 02. 25. 08:00
Megosztás:

Egészségvédő termékcsaládot fejleszt a Húsüzem Kft. és a Széchenyi Egyetem

Húsipari melléktermékek biotechnológiai úton történő átalakításával fejleszt egészségvédő termékcsaládot a zalaegerszegi Húsüzem Kft. és a győri Széchenyi István Egyetem - tájékoztatta a húsipari cég az MTI-t.
2026. 02. 25. 07:30
Megosztás:

Mit lett reggelre a forinttal?

Vegyesen alakult a forint árfolyama szerda reggel a főbb devizákkal szemben a kedd esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 02. 25. 07:05
Megosztás:

Közel másfél év után csökkent az alapkamat itthon

Várakozásunknak és a piaci konszenzusnak megfelelően februárban 6,25%-ra csökkentette az alapkamatot az MNB, a kamatfolyosó is 25 bázisponttal változott.
2026. 02. 25. 06:00
Megosztás:

Már csak kevés idő maradt a kata-bevallás benyújtására!

A kisadózóknak 2026. február 25-éig kell nyilatkozniuk a 2025-ben megszerzett bevételükről, a nyilatkozat pár perc alatt elkészíthető és online beadható - hívta fel a figyelmet a Nemzeti Adó- és Vámhivatal (NAV) kedden.
2026. 02. 25. 05:30
Megosztás: