Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

Hat őshonos állattartó telepet korszerűsít a Kiskunsági Nemzeti Park

Mintegy 2,4 milliárd forint európai uniós támogatást költ a Kiskunsági Nemzeti Park hat őshonos állattartó telep korszerűsítésére, továbbá eszköz- és gépbeszerzésére - közölte a park igazgatósága az MTI-vel.
2026. 01. 28. 00:30
Megosztás:

Száz új munkahelyet hoz létre a Körber Hungária 14,5 milliárd forintos beruházási programja Pécsen

A Körber Hungária átfogó beruházási programot hajt végre 14,5 milliárd forint értékben Pécsen, többek között egy magas hozzáadott értékű szolgáltató központot és száz új munkahelyet hozva létre - közölte Szijjártó Péter külgazdasági és külügyminiszter kedden a helyszínen.
2026. 01. 27. 23:30
Megosztás:

Donald Trump forradalmi változásokat hozott a világban

Donald Trump első éve forradalmi változásokat hozott a világban, ami alapvetően változtatta meg a nemzetközi szabályozáson alapuló, ENSZ központú liberális rendszert - hangzott el a Magyar Külügyi Intézet (MKI) panelbeszélgetésén kedden Budapesten.
2026. 01. 27. 23:00
Megosztás:

Békés vármegye két báromfitelepén is megjelent a madárinfluenza

A Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) laboratóriuma Békés megyében két báromfitelepen magas patogenitású madárinfluenza vírus jelenlétét igazolta, az érintett állományok felszámolása folyamatban van - tájékoztatta a hivatal kedden az MTI-t.
2026. 01. 27. 22:30
Megosztás:

Ezeket a biztonsági jeleket mindenkinek érdemes ismerni

A biztonsági jelzések nem csupán ipari környezetben, hanem a mindennapokban is életmentőek lehetnek. Ezek a szimbólumok gyors és egyértelmű információt adnak veszélyekről, teendőkről vagy menekülési útvonalakról. Ha nem ismerjük fel őket, komoly kockázatnak tesszük ki magunkat és másokat.
2026. 01. 27. 21:30
Megosztás:

Kedden erősödött a forint az euróval és a dollárral szemben

A forint erősödött kedden az euróval és a dollárral szemben a kora reggeli jegyzéséhez képest a bankközi piacon, a svájci frank ellenében viszont árfolyama szinte nem változott.
2026. 01. 27. 20:00
Megosztás:

Pozitív zárás az európai tőzsdéken

A vezető európai részvényindexek többsége emelkedéssel zárta a keddi kereskedést, Frankfurt kivételével.
2026. 01. 27. 19:30
Megosztás:

Kína: Japánnak nincs joga nyilatkozni Tajvan kérdésében

Japánnak sem történelmi, sem jogi alapon nincs joga megjegyzéseket tenni Tajvan kérdésében – jelentette ki kedden a kínai külügyminisztérium szóvivője.
2026. 01. 27. 19:00
Megosztás:

Pánikhangulat a kriptopiacon: Rekordmértékű, 1,73 milliárd dolláros tőkekivonás sújtotta a digitális eszközöket

A kriptopiac ismét nyomás alá került: a befektetők egyetlen hét alatt több mint 1,7 milliárd dollárt vontak ki a digitális eszközökből. A legnagyobb vesztes a Bitcoin lett, de az Ethereum és az XRP is jelentős kiáramlást szenvedett el. Eközben néhány altcoin – köztük a Solana – továbbra is vonzza a kockázatvállaló tőkét. Vajon csak átmeneti korrekcióról van szó, vagy újabb medvepiac bontakozik ki?
2026. 01. 27. 18:30
Megosztás:

Magyarország 2026 – a stagnálásból való fordulat, de nyitott kockázatokkal

A magyar gazdaság 2026-ban a hároméves stagnálást követően várhatóan visszatér a növekedéshez. A GDP ütemének várható gyorsulását azonban elsősorban átmeneti tényezők – az előválasztási fiskális ösztönzők, az alacsony infláció rövid időszaka és az új ipari kapacitások fokozatos beindulása – hajtják. Tehát nem a fundamentumok átfogó javulásáról van szó, hanem egy törékeny fordulatról, amely fenntarthatóságát már az év második felében próbára teszi.
2026. 01. 27. 17:30
Megosztás:

XRP és arany a pénzügyi rendszer új hajnalán – Közeleg a globális pénzügyi újraindítás?

Egyre több gazdasági elemző szerint a világ a pénzügyi rendszer radikális átalakulása felé halad. A Black Swan Capital alapítója, Versan Aljarrah szerint már láthatóak az átalakulás jelei – és két eszköz játszhat kulcsszerepet ebben a történelmi fordulatban: az arany és az XRP. De mi áll a háttérben, és miért most válik mindez különösen fontossá?
2026. 01. 27. 17:00
Megosztás:

A növekedés rejtett akadálya: amikor az ingatlan már nem követi a vállalkozást

Egy vállalkozás növekedése kívülről sikertörténetnek tűnik. Több megrendelés, nagyobb csapat, bővülő tevékenység. Belülről azonban gyakran egészen más képet mutat: egyre szűkösebb terek, kompromisszumos megoldások, ideiglenes átalakítások és egyre több „majd később megoldjuk” típusú döntés. Sok cégvezető csak akkor szembesül a problémával, amikor a telephely már nem kiszolgálja, hanem akadályozza a működést. Pedig a növekedés egyik legkritikusabb – és gyakran alulértékelt – tényezője éppen az ingatlan. Nem az számít, hogy hol működik ma a vállalkozás, hanem az, hogy hol tud működni holnap is.
2026. 01. 27. 16:30
Megosztás:

NAK: a megkárosított gazdák segítséget kapnak

Az állam méltányossági alapú rendkívüli kárrendezést nyújt azoknak a termelőknek, akiknek a BÁSZNA Gabona Zrt. nem fizetett. A kérelmek elbírálásáért a Nemzeti Agrárgazdasági Kamara (NAK) felel - közölte NAK és a Magyar Gazdakörök és Gazdaszövetkezetek Szövetsége (MAGOSZ) kedden sajtóközleményben.
2026. 01. 27. 16:00
Megosztás:

Megjelent az Otthontámogatásról szóló rendeletmódosítás

Megjelent a Magyar Közlönyben az a rendelet, amely több ponton is módosítja az évi nettó 1 millió forintos vissza nem térítendő Otthontámogatásról szóló korábbi kormányrendeletet. Az új rendelet szövege szerint „a nagy érdeklődésre való tekintettel” 2026. február 15-ig meghosszabbításra kerül az igénylési határidő, továbbá a jogosultak köre is bővül – írja közleményében a Bank360.
2026. 01. 27. 15:30
Megosztás:

Szintet lép a víziközművagyon védelme, de szemléletváltást is sürget a szakértő

Jelentős változás előtt áll a hazai víziközműszektor: idén február 1-jén hatályba lép egy, a napokban megjelent rendelet, amely alapjaiban írja át a Víziközmű-fejlesztési és Ellentételezési Alap működését. Az új szabályozás célja a nemzeti vagyon védelme és a hálózati veszteségek radikális csökkentése. Azonban a szakértő arra figyelmeztet: a pénzügyi keretek mellett a kivitelezés minőségének szigorítása is elengedhetetlen.
2026. 01. 27. 15:00
Megosztás:

Mit kell tudni a csendes refluxról?

Egy olyan állapotról beszélünk, amit sok esetben nehezen ismernek fel, a tünetei pedig eltérőek lehetnek a hagyományos gastrooesophagealis reflux betegség tüneteitől. A csendes reflux, orvosi nevén laryngopharyngeal reflux (röviden LPR) esetén a betegek hosszú ideig van, hogy nem kapnak megfelelő diagnózist és így kezelést sem
2026. 01. 27. 14:30
Megosztás:

Visszatekerik a kilométerórát Magyarországon a külföldről behozott autók sokaságánál - honnan lehet tudni?

Bár a használt autók között Európa-szerte jelentős arányt képviselnek az import autók, a vásárlóknak érdemes gondosan mérlegelniük a kockázatokat, mielőtt döntést hoznak. Az országok közötti adatmegosztás hiánya miatt a piacot továbbra is nagy számban jellemzik a manipulált futásteljesítményű autók.
2026. 01. 27. 13:30
Megosztás:

Nagy ütemben bővül az újlakás-kínálat a fővárosban

Tavaly sem mérséklődött a pezsgés a fővárosi újlakás-piacon. Főleg a kínálat duzzad látványosan, miközben az Otthon Start Programhoz kötődően érdekes anomáliaként egyes városrészekben összeért a panelek és az új projektek lakásainak árszintje – derül ki az OTP Jelzálogbank legfrissebb, publikus beruházói és értékesítői adatokból összeállított Budapesti Újlakás Értéktérképéből.
2026. 01. 27. 13:00
Megosztás:

Kína kész együttműködni Finnországgal

Kína kész együttműködni Finnországgal az Egyesült Nemzetek Szervezetére (ENSZ) épülő nemzetközi rendszer megőrzésében és egy többpólusú világrend előmozdításában - jelentette ki Hszi Csin-ping kínai elnök Petteri Orpo finn miniszterelnökkel folytatott keddi megbeszélésén Pekingben.
2026. 01. 27. 12:30
Megosztás:

Több mint 1000 milliárd forint összegben igényelték a vállalkozások a fix 3%-os kkv hiteleket

Magyarország forrásainak nem Ukrajnában, hanem a hazai kkv-knál van a helye! Ezért a Kormány a piaci hiteleknél jóval kedvezőbb kamattámogatott konstrukciókat tesz elérhetővé, ezáltal biztosítva kedvezményes forrást a vállalkozások számára.
2026. 01. 27. 12:00
Megosztás: