Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab


Három nap alatt 1,5 milliárd forintnyi nyugtaadat érkezett az adóhatósághoz

A papírnyugtás vállalkozások a Pénztárgép Portál egyszerű webes felületén küldhetik be a nyugtaadatokat a Nemzeti Adó- és Vámhivatalhoz (NAV) a szeptember 1-jén indult új rendszerben, az első három napon már 20 ezer vállalkozás 424 ezer nyugta adatát rögzítette 1,5 milliárd forint értékben - közölte az adóhatóság hétfőn az MTI-vel.
2026. 09. 07. 18:00
Megosztás:

A legkeresettebb kerületekben hűlt le leginkább az ingatlanpiaci kereslet Budapesten

Budapest hagyományosan legkeresettebb kerületeiben hűlt le leginkább a vevői érdeklődés az elmúlt egy évben. A legfrissebb kerületi adatok szerint a XIV. kerület iránti érdeklődés 20 százalékról 15 százalékra esett, a XIII. kerületé 25-ről 21-re, a VI. kerületé 19-ről 15 százalékra. Hasonló mértékben csökkent az érdeklődés a IX., a XI. és a VII. kerület iránt is.
2026. 09. 07. 17:30
Megosztás:

Pozitív meglepetést hozott az ipari adat

Ma reggel tette közzé a KSH a júliusi ipari termelési adatokat, melyek szerint a kibocsátás naptárhatással igazított volumenindexe 4,7 százalékos éves növekedést mutatott. Az adat kedvezőbb lett az előzetesen vártnál. Havi szinten a szezonálisan és munkanappal kiigazított adatok alapján az ipari kibocsátás kifejezetten dinamikusan, 1,7 százalékkal bővült. Az év első hét hónapjában pedig az ipari termelés volumene 2,7 százalékkal nőtt, megtörve az előző évek csökkenő trendjét.
2026. 09. 07. 17:00
Megosztás:

Rekordmagasra emelkedik a dízel és a fűtőolaj ára Szlovéniában

Tovább drágul az üzemanyag kedden Szlovéniában: a dízel és a fűtőolaj ára újabb történelmi csúcsra emelkedik.
2026. 09. 07. 16:30
Megosztás:

Nagyot változhatnak az Ethereum-tranzakciók: új szerepet kap az EIP-8141

Az Ethereum fejlesztői új felhasználási lehetőséget találtak az EIP-8141 egyik legfontosabb eleméhez, az úgynevezett frame-ekhez. A javaslat lényege, hogy számos olyan funkciót, amelyhez korábban külön tranzakciós mezőkre vagy új formátumokra lehetett volna szükség, programozható szerződéshívások formájában lehetne kezelni.
2026. 09. 07. 16:00
Megosztás:

Kieső munkaórák és elfelejtett feladatok: A kaotikus feladatelosztás ára

Egy átlagos munkanap alatt hány feladat csúszik el azért, mert valaki nem kapta meg időben az információt, két kolléga ugyanarra a helyszínre indul, vagy egy sürgős kiszállás egyszerűen kimarad az ütemezésből?
2026. 09. 07. 15:30
Megosztás:

A TAO-rendszer felülvizsgálatát javasolja a számvevőszék

Indokoltnak tartja a látvány-csapatsportok társaságiadó-kedvezményen alapuló (TAO) támogatásának felülvizsgálatát az Állami Számvevőszék (ÁSZ), elemzésük szerint ugyanis az nem a sportszakmai eredményességet helyezi a középpontba és visszaélésekre is lehetőséget ad - közölte a szervezet hétfőn az MTI-vel.
2026. 09. 07. 15:00
Megosztás:

MNB: történelmi mélypont közelébe csökkentek a nyugdíjpénztári költségek

Történelmi mélypont közelébe csökkentek a nyugdíjpénztári költségek tavaly, a pénztári szektor 1 százalék alatti költségmutatóival változatlanul a legkedvezőbb nyugdíj-előtakarékossági formát kínálja a tagoknak - tájékoztatta a Magyar Nemzeti Bank (MNB) hétfőn az MTI-t.
2026. 09. 07. 14:30
Megosztás:

Csúszhat az új horvát elektronikus autópályadíj-rendszer bevezetése

Bizonytalanná vált az új horvát elektronikus autópályadíj-rendszer 2027. március 1-jére tervezett indulása, miután a közbeszerzési döntőbizottság (DKOM) megsemmisítette a rendszerhez szükséges internetes értékesítési felület, mobilalkalmazás és adatkapcsolati rendszer kialakítására kiírt közbeszerzés eredményét - írta hétfőn a Jutarnji List című horvát napilap.
2026. 09. 07. 14:00
Megosztás:

Az ipar jól indította a harmadik negyedévet

Jól indult a harmadik negyedév az ipari termelés júliusi előzetes adatai alapján, az ágazat a három éve tartó stagnálás után ismét érdemben hozzájárulhat a GDP növekedéséhez - mondták az MTI-nek nyilatkozó elemzők. Hozzátették, hogy a teljesítmény továbbra is "fűrészfogszerűen" alakulhat, augusztusban pedig a paksi atomerőmű részleges leállása miatt lassulás is várható.
2026. 09. 07. 13:30
Megosztás:

A dollárhoz kötött stabilcoinok gyengíthetik a helyi devizákat

A dollárhoz kötött stabilcoinok terjedése nemcsak a kriptopiac működését alakíthatja át, hanem bizonyos körülmények között közvetlen hatással lehet a hagyományos devizapiacokra is. A Bank of Korea friss kutatása szerint amikor egy globális kriptotőzsde lehetővé teszi, hogy a befektetők közvetlenül helyi fiat pénzből vásároljanak USDT-t vagy USDC-t, az erős stabilcoin-kereslet akár a nemzeti valuta gyengüléséhez is hozzájárulhat.
2026. 09. 07. 13:00
Megosztás:

Így tűnhet el a gyógyszermaradvány a vízből környezetbarát módon: az ózon vegyszermentesen bontja le a szennyeződést

Az EU új irányelve 2033-tól előírja a mikroszennyezők eltávolítását – a szennyvíztisztítás következő technológiai generációja már rendelkezésre áll.
2026. 09. 07. 12:00
Megosztás:

Bitcoinból lakásönerő: komoly feltételeket rejt a Coinbase és a Better új hitele

A Better Mortgage és a Coinbase új konstrukciója lehetővé teszi, hogy az amerikai lakásvásárlók Bitcoin-fedezet mellett finanszírozzák az ingatlanvásárláshoz szükséges önerőt anélkül, hogy el kellene adniuk kriptovalutájukat.
2026. 09. 07. 11:30
Megosztás:

A Magyar Közút idén közel 140 kilométernyi mellékutat újított fel

A Magyar Közút idén közel 140 kilométernyi mellékutat újított fel - közölte a közlekedési és beruházási miniszter hétfőn a Facebook-oldalán.
2026. 09. 07. 11:00
Megosztás:

Mire számíthatnak a befektetők?

Pozitív nyitás után lefelé vette az irányt az ázsiai-csendes-óceáni térség tőzsdéinek többsége ma reggel a hétvége közel-keleti fejleményei nyomán, a japán Nikkei225 azonban jól tartotta magát és a zárás előtti órában is 2% körüli pluszban állt. Az LG Electronics részvényei több mint 8%-kal emelkedtek, miután sajtóértesülések szerint a vállalat a Bear Robotics robotikai leányvállalat tőzsdei bevezetése (IPO) előtt tőkebevonást készít elő. A nyersolaj jegyzése emelkedéssel indította a hetet.
2026. 09. 07. 10:30
Megosztás:

Tovább emelkedtek a fejlett piaci hosszú hozamok

Az inflációs kockázatok erősödése miatt az elmúlt héten emelkedtek az amerikai állampapírhozamok, a 10 éves hozam a hét közepén közel 4,8%-ig ugrott, ahonnan jött némi mérséklődés, ahogy a közel-keleti konfliktus további eszkalációjával kapcsolatos aggodalmak enyhültek. A pénteken publikált munkaerő-piaci adat azonban újabb hozamemelkedést hozott, így az amerikai 10 éves 4,78%-on zárta a hetet, ami továbbra is a Covid után kialakult kereskedési sáv teteje. Az augusztusi munkaerő-piaci riport nem döntötte ugyan el a szeptemberi kamatdöntő ülés kimenetelét, de egyértelműen erősítette a kamatemelési várakozásokat. A piac jelenleg mintegy 60%-os eséllyel áraz egy szeptemberi 25 bázispontos kamatemelést.
2026. 09. 07. 10:00
Megosztás:

Estek a vezető Wall Street-i indexek; meglepően erős lett az augusztusi munkaerő-piaci riport

Mérsékelt eséssel zárták a pénteki kereskedést a vezető Wall Street-i részvényindexek, miután a vártnál jóval kedvezőbb augusztusi foglalkoztatási adatok erősítették az amerikai kamatemelési várakozásokat.
2026. 09. 07. 09:30
Megosztás:

Az elmúlt hét többségében mínuszokat hozott a mértékadó európai tőzsdéken

Vegyesen, kisebb elmozdulásokkal zárták a pénteki kereskedést a vezető európai részvényindexek. A hangulatot elsősorban most is a közel-keleti konfliktus eszkalálódása, az emelkedő olajárak miatti inflációs aggodalmak és az ennek következtében erősödő kamatemelési várakozások alakították, amire csak rátett egy lapáttal a vártnál erősebb amerikai munkaerő-piaci riport, ami megerősítette a Fed szeptemberi kamatemeléséhez kapcsolódó várakozásokat.
2026. 09. 07. 09:00
Megosztás:

Alig mozdult hétfő reggelre a forint

Kevéssé változott a forint árfolyama a főbb devizákkal szemben hétfő reggelre a péntek délutáni jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 09. 07. 08:30
Megosztás:

Eltörte a gyerek a kezét? 3000 forintot fizet az állam, de lehet 100 ezer forint is a térítés

Tízből négy iskolás szenved el minden évben szakellátást igénylő sérülést, az állami gyermekbiztosítás pedig mindössze 3 ezer forintot fizet egy csonttörésre, a piaci konstrukciók azonban ennek akár több mint harmincszorosát is adhatják.
2026. 09. 07. 07:31
Megosztás: