Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab


A Fed hallgat, a vállalati profitok tartják életben a tőzsdei ralit

A befektetők a következő hetekben továbbra is a kamatok, az infláció és a geopolitikai feszültségek miatt aggódhatnak, miközben a részvénypiacot egyelőre az erős vállalati eredmények tartják lendületben.
2026. 08. 17. 06:00
Megosztás:

Baranya vármegyében is megjelent az afrikai sertéspestis

Megerősítette az afrikai sertéspestis (ASP) vírus jelenlétét két, Baranya vármegyei házisertés-állományban a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) laboratóriuma. A drávafoki és okorági telepeken egyaránt az általános tünetek alapján merült fel a betegség gyanúja. Az újabb kitörések miatt a sertéstartók részéről fokozott óvatosság és a járványvédelmi előírások szigorú, következetes betartása szükséges.
2026. 08. 17. 05:00
Megosztás:

Már a magyar határ közelében a japán cserebogár

A magyar határtól mindössze mintegy 500 méterre fogtak egy japán cserebogarat (Popillia japonica) a szlovéniai Pince település autópálya melletti pihenőhelyén. A kiemelt zárlati károsító észlelése miatt a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) és a területi szakemberek haladéktalanul megkezdték a szükséges növényegészségügyi intézkedéseket, többek között feromoncsapdákat helyeztek ki az esetleges terjedés mielőbbi észlelése érdekében. A lakosság és az utazók figyelme kiemelten fontos a károsító hazai megtelepedésének megelőzésében.
2026. 08. 17. 04:00
Megosztás:

XRP ismét 1 dollár alatt – vajon megismétlődik a 2021-es forgatókönyv?

Az XRP árfolyama ismét veszélyesen közel került az 1 dolláros szinthez. Az elmúlt öt napban kétszer is ez alá esett: augusztus 11-én 0,9915 dolláron új 52 hetes mélypontot ért el, majd augusztus 14-én ismét áttörte lefelé az 1 dollárt.
2026. 08. 17. 03:00
Megosztás:

Bitcoin zuhan, a bányászok szárnyalnak – az AI-fordulat mindent megmagyaráz

Miközben a Bitcoin az elmúlt évben 46%-ot esett, a Valkyrie Bitcoin Miners ETF (WGMI) közel 97%-kal emelkedett. Elsőre ez ellentmondásosnak tűnik, de az ok egyszerű: a nagy Bitcoin-bányászok egyre inkább AI-adatközpontokká és számítási kapacitás bérbeadóivá alakulnak.
2026. 08. 17. 02:00
Megosztás:

Megvannak az ország legszebb kertjei: megható történeteket is díjazott a Greenman

Harmadik alkalommal hirdették ki a “Greenman – Az Ország Legszebb Kertje” fotópályázat győzteseit. A megmérettetésre idén is az ország minden részéről érkeztek nevezések, a közönség pedig három kategóriában választhatta ki kedvenceit. A pályázat arca, Gundel Takács Gábor is arra biztatta a kertészkedés szerelmeseit, hogy osszák meg velünk kertjük szépségét és történetét.
2026. 08. 17. 01:00
Megosztás:

Sok helyen már vitát gerjeszt a légkondi használata

A hőkupola idején a balatoni szálláshelyeken is előkerült a kérdés: meddig várható el a vendégektől, hogy a saját komfortjuk rovására takarékoskodjanak az energiával? A Balatoni Turizmus Szövetség 200 nyaralót kérdezett meg Tihany, Balatonfüred és Siófokon arról, hogyan reagálnának, ha a szálloda recepciója arra kérné őket, hogy mérsékeljék a légkondicionáló használatát.
2026. 08. 17. 00:05
Megosztás:

Gyújtogatás gyanújával őrizetbe vettek több embert a horvátországi Zára térségében

Őrizetbe vettek négy embert a horvát hatóságok annak gyanújával, hogy szándékosan próbáltak tüzet okozni Zára (Zadar) térségében, ahol az utóbbi napokban egymás után több szabadtéri tűz is keletkezett - közölte vasárnap a helyi rendőrség.
2026. 08. 16. 23:00
Megosztás:

Záporral, zivatarral érkezik a hidegfront

Záporral, zivatarral és megerősödő széllel hidegfront érkezik a jövő héten, amely mögött a hőmérséklet csúcsértéke jellemzően mindenhol 30 Celsius-fok alatt alakul, majd szerdától melegedés kezdődik. Csütörtökön, az augusztus 20-ai nemzeti ünnepen gomolyfelhős, napos idő várható záporral, zivatarral és 30-35 Celsius-fok közötti csúcshőmérséklettel - derül ki a HungaroMet Zrt. előrejelzéséből, amelyet vasárnap juttattak el az MTI-hez.
2026. 08. 16. 22:00
Megosztás:

A francia kormányfő újabb támogatásokat ígért a gazdáknak a jövő évi költségvetésben

A Franciaországot sújtó korai és súlyos aszállyal szembesülve Sébastien Lecornu miniszterelnök újabb támogatásokat ígért a gazdáknak a jövő évi költségvetésben, az Annie Genevard mezőgazdasági miniszter által már bejelentett segélyintézkedések után.
2026. 08. 16. 21:00
Megosztás:

Paks - Magyar Péter: emberfeletti munka folyik

Emberfeletti munka folyik Paksnál az atomerőmű két működő turbinájának üzemben tartásáért - írta Magyar Péter miniszterelnök vasárnap délután a Facebook-oldalán.
2026. 08. 16. 19:00
Megosztás:

Ezekkel a számokkal nyerhettél a hatos lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 33. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2026. 08. 16. 18:00
Megosztás:

Tavaly tovább nőtt a cseh fegyverkivitel

Mintegy 115,4 milliárd korona (1846,4 milliárd forint) értékben szállítottak fegyvereket és hadiipari eszközöket tavaly külföldre a cseh cégek, ami éves szinten 23 százalékos növekedést jelent - közölte vasárnap a Novinky.cz cseh hírportál a védelmi tárca és a hadiipari cégek kimutatásaira hivatkozva.
2026. 08. 16. 17:00
Megosztás:

Több száz tűzoltó oltja az erdőtüzet Belgiumban

Továbbra is több száz tűzoltó és önkéntes oltja az erdőtüzet Belgiumban, a belga egységek munkájához számos ország ajánlott fel segítséget, eddig legkevesebb háromezer hektár természetvédelmi terület égett le - tájékoztatott a Le Soir című, angol nyelvű belga hírportál vasárnap.
2026. 08. 16. 16:00
Megosztás:

Franciaország délnyugati részén viharok és földcsuszamlások pusztítottak a kánikula végén

A tikkasztó hőmérsékletek mellett Franciaország délnyugati határvidékét jelentős károkat okozó, jégesővel kísért viharok és földcsuszamlások sújtották a hétvégén, elsősorban a Pireneusokban és Aveyron megyében.
2026. 08. 16. 15:05
Megosztás:

Banki engedély felé lépett a Trump-közeli World Liberty: új szintre kerülhet a USD1 stabilcoin

A Donald Trumphoz és családjához kötődő World Liberty Financial fontos szabályozási mérföldkőhöz érkezett az Egyesült Államokban. Az amerikai bankfelügyelet előzetes, feltételes jóváhagyást adott egy országos trust bank létrehozására, amelynek központi feladata a USD1 stabilcoin kibocsátása, visszaváltása és tartalékainak kezelése lenne. A döntés ugyanakkor még nem jelent teljes banki működési engedélyt – és éppen ez a részlet teszi igazán érdekessé a történetet.
2026. 08. 16. 14:00
Megosztás:

Szinte hihetetlen: 2026-ban kétszer is megdőlt a 2024-es legintenzívebb hőhullám rekordja Budapesten

A HungaroMet Budapestre elérhető adatsora alapján a modern mérések kezdete óta minden korábbinál intenzívebb volt mindkét idei extrém hőhullám – először egy 12 napos, majd egy 9 napos, de az előbbinél is intenzívebb hőhullámot kellett átvészelnünk idén nyáron. Szabó Péter (ELTE Meteorológiai Tanszék) rövid elemzésében két ábrával illusztrálja az egyre kiugróbb rekordmelegeket, melyek jelentős többlethalálozással is járnak.
2026. 08. 16. 13:00
Megosztás:

A barlangfürdő megnyitójával és állatkerti születésnappal is várják Miskolcon a látogatókat

Augusztus 20-án újra kinyit a Miskolctapolcai Barlangfürdő, emellett fényfesztivállal, repülőtéri programokkal, állatkerti születésnappal és éjszakai futóversennyel várják a látogatókat a borsodi vármegyeszékhelyen az ünnepi hosszú hétvégén.
2026. 08. 16. 12:00
Megosztás:

Mi fedez egy stabilcoint? Így ellenőrizheted a tartalékokat

A stabilcoinok egyik legfontosabb ígérete egyszerűen hangzik: egy dollár értékű token mögött egy dollárnyi fedezet áll. A valóság azonban ennél jóval összetettebb. Nem mindegy, hogy a kibocsátó készpénzt, amerikai állampapírt, aranyat, Bitcoint vagy más eszközt tart a tartalékban, ahogyan az sem, hogy ezt egy egyszeri attesztáció, teljes pénzügyi audit vagy blokkláncon működő proof of reserves rendszer igazolja. A Tether 2026-os első teljes auditja különösen aktuálissá tette a kérdést: hogyan lehet ellenőrizni, hogy egy stabilcoin mögött valóban ott van-e a megígért fedezet?
2026. 08. 16. 11:00
Megosztás:

Egészségipari konferenciát rendez a Szegedi Tudományegyetem

OneHealth Summit - Szeged címmel rendez az egészségipar legfontosabb tudományos és technológiai trendjeit bemutató konferenciát szeptember közepén a Szegedi Tudományegyetem (SZTE) - tájékoztatta a felsőoktatási intézmény közkapcsolati igazgatósága az MTI-t.
2026. 08. 16. 09:00
Megosztás: