Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

A brit kormány megtagadta a beutazási engedélyt Kanye West rappertől

A brit kormány megtagadta a beutazási engedélyt Kanye West amerikai rappertől, aki antiszemita megnyilvánulásaival, illetve Adolf Hitler egykori náci diktátort és a nácizmust dicsőítő számaival hosszú évek óta súlyos botrányokat kavar. Az intézkedés keddi bejelentése után törölték azt a londoni zenei fesztivált, amelyen az énekes fellépett volna.
2026. 04. 08. 02:30
Megosztás:

Mennyi áramot fogyaszt egy átlagos család egy hónapban és az mennyibe kerül?

Sok család pontosan ugyanazt tapasztalja hónapról hónapra: nem érzik úgy, hogy pazarolnának, mégis újra és újra meglepően magasnak tűnik a villanyszámla. Nem égnek egész este a lámpák, nincs szauna a fürdőszobában, és a legtöbben nem is fűtenek teljesen árammal — mégis valahogy egyre több pénz folyik el az otthonokból. A kérdés ezért ma már nem pusztán az, hogy „mennyit fogyasztunk?”, hanem az is, hogy mi számít egyáltalán normálisnak Magyarországon 2026-ban.
2026. 04. 08. 02:00
Megosztás:

475.000 család kap vissza pénzt az áramszolgáltatótól

Április második hetétől kezdve folyamatosan postázzák azokat a villanyszámlákat is, amelyek már tartalmazzák a januárban bevezetett rezsistophoz kapcsolódó kedvezményt.
2026. 04. 08. 01:30
Megosztás:

Vérvétel – ez a szám jelzi, meddig élhetsz!

Sokan úgy gondolják, hogy egy vérvétel csak azt mutatja meg, éppen betegek vagyunk-e vagy sem. A valóság azonban ennél sokkal izgalmasabb – és egyben nyugtalanítóbb is. A laboreredmények között ugyanis vannak olyan számok, amelyek nemcsak a jelenlegi állapotunkról, hanem a szervezetünk „kopásáról”, gyulladásszintjéről, anyagcseréjéről és így a hosszú távú túlélési esélyeinkről is árulkodhatnak.
2026. 04. 08. 01:00
Megosztás:

Éjféltől emelkednek az üzemanyagárak Szlovéniában

Kedd éjféltől emelkednek a szabályozott üzemanyagárak Szlovéniában az autópályákon és gyorsforgalmi utakon kívüli benzinkutakon - közölte kedden a környezetvédelmi, klíma- és energiaügyi minisztérium.
2026. 04. 08. 00:05
Megosztás:

Solana védelem: elindult a STRIDE a DeFi-biztonság megerősítésére

A Solana Foundation új biztonsági programot indított STRIDE néven, amellyel a teljes Solana-alapú DeFi-ökoszisztéma védelmét emelné magasabb szintre. A kezdeményezés időzítése aligha véletlen: néhány nappal egy súlyos, 286 millió dolláros exploit után érkezett, amely ismét rámutatott arra, hogy a DeFi-szektorban a technológiai innováció sokszor gyorsabban fejlődik, mint a mögötte álló biztonsági infrastruktúra.
2026. 04. 07. 23:30
Megosztás:

A mikroműanyagok és a gyógyszerhatóanyagok kölcsönhatásait vizsgálják a HUN-REN CSFK-ban

Százhuszonötmillió forintos támogatást nyert a HUN-REN Csillagászati és Földtudományi Kutatóközpont (CSFK) Földrajztudományi Intézete a mikroműanyagok és gyógyszerhatóanyagok talajbeli kölcsönhatásainak vizsgálatára - tájékoztatta a kutatóintézet az MTI-t kedden.
2026. 04. 07. 23:00
Megosztás:

4iG: az amerikai Northrop Grumman szállítja Magyarország első geostacionárius műholdját

A 4iG Űr és Védelmi Technológiák Zrt. (4iG SDT) stratégiai megállapodást kötött a világ egyik vezető űripari vállalatával, amely szerint az amerikai Northrop Grumman cég szállítja a HUSAT program részeként Magyarország első geostacionárius kommunikációs műholdját - jelentette be Sárhegyi István, a 4iG SDT elnök-vezérigazgatója kedden Budapesten, sajtótájékoztatón.
2026. 04. 07. 22:30
Megosztás:

Mozgolódik a Marathon Bitcoin-tárcája: eladási hullám jöhet a piacon?

Újra a reflektorfénybe került a Marathon Digital, miután a vállalat 200 BTC-t mozgatott meg egy olyan tárca irányába, amelyet a blokkláncelemzők gyakran eladási aktivitással hoznak összefüggésbe. Bár egy ilyen tranzakció önmagában még nem jelent biztos piaci dumpot, a lépés elég volt ahhoz, hogy a kereskedők és elemzők ismét fokozott figyelemmel kezdjék követni a nagy bányászvállalat on-chain mozgásait.
2026. 04. 07. 22:00
Megosztás:

Donald Trump szerint egy teljes civilizáció pusztulhat el

Donald Trump "egy teljes civilizáció elpusztulásával" fenyegette meg Iránt kedden, amivel a megegyezésre szabott határidő lejártára figyelmeztette a teheráni vezetést.
2026. 04. 07. 20:30
Megosztás:

CME újabb kriptotermékekkel bővít: érkeznek az AVAX- és SUI-határidős ügyletek

A Chicago Mercantile Exchange (CME) tovább mélyíti jelenlétét a kriptoderivatívák piacán: a tőzsde bejelentette, hogy az Avalanche (AVAX) és a Sui (SUI) tokenekhez kötött határidős kontraktusok elindítását tervezi. A lépés jól mutatja, hogy az intézményi szereplők egyre nagyobb érdeklődést mutatnak a feltörekvő digitális eszközök iránt – méghozzá szabályozott, hagyományos pénzügyi keretek között.
2026. 04. 07. 20:00
Megosztás:

A cseh kormány korlátozta az üzemanyagok maximális árát

Szerdán Csehországban legfeljebb 49,59 korona (793,44 forint) lehet a gázolaj és 43,15 korona (690,40 forint) a benzin literének ára – közölte Alena Schillerová pénzügyminiszter kedden Prágában.
2026. 04. 07. 19:30
Megosztás:

Erősödött a forint kedd estére

Erősödött a forint a főbb devizákkal szemben kedden kora estére a bankközi devizapiacon reggelhez képest.
2026. 04. 07. 19:00
Megosztás:

Folytatódik a balatoni vasútállomások megújítása

A balatoni vasútállomások felújítása érdekében indított közbeszerzési eljáráson hét állomás, illetve megállóhely esetében történt eredményhirdetés kedden. A programban összesen 26 balatoni állomás épülete és közvetlen környezete újulhat meg, így az utasok kényelmesebb, korszerűbb és akadálymentes állomásokat vehetnek igénybe - közölte az Építési és Közlekedési Minisztérium (ÉKM) kedden az MTI-vel.
2026. 04. 07. 18:30
Megosztás:

Magyar vállalkozók hazaköltözése Dubajból az adótanácsadó szemével

Mint ismert, február 28-án az Egyesült Államok és Izrael közös katonai műveletet indított Iránnal szemben. Válaszlépésként Irán a környező államokra mért légi- és rakétacsapásokat. A konfliktus miatt több millió ember került veszélybe. Sajtóértesülések szerint csak az Egyesült Arab Emírségekben („UAE”) több mint 2500-an regisztráltak konzuli védelemre, azonban becsléseink szerint ennél jelentősen több turista, átutazó vagy éppen kint élő vállalkozó érezheti magát veszélyben. Dr. Horváth Balázs, az SQN Trust Bizalmi Vagyonkezelő Zrt. igazgatósági tagja szerint a kérdés így már hetek óta nem csupán az, hogy Dubaj vonzó célpont-e, hanem az is, hogy szükség esetén milyen áron lehet onnan hazatérni.
2026. 04. 07. 18:00
Megosztás:

A Hormuzi-szoros lezárása még az online rendeléseket is drágíthatja

Az iráni háborús feszültség és az ebből adódó energiaár-növekedés jelentős hatással van a globális ellátási láncokra. Az olcsó távol-keleti import, különösen a kisebb, gyakran rendelt csomagok kerülhetnek nehezebb helyzetbe. Rövid távon ez inflációt idézhet elő, de közben felértékelheti a hazai e-kereskedők szerepét a piacon.
2026. 04. 07. 17:30
Megosztás:

Új diagnosztikai berendezések érkeztek a szentesi kórházba

Új diagnosztikai berendezésekkel, egy korszerű, 128 szeletes CT-vel és egy csúcstechnológiás digitális mammográffal bővült a Szegedi Tudományegyetem (SZTE) Dr. Bugyi István Szentesi Multidiszciplináris Centruma - tájékoztatta a felsőoktatási intézmény kedden az MTI-t.
2026. 04. 07. 16:00
Megosztás:

Az osztálykép nem mehet automatikusan a Facebookra!

Új kommunikációs és edukációs kezdeményezést indított az Európai Adatvédelmi Testület 2026-ban, amelynek célja a kiskorúak adatvédelmi tudatosságának növelése. A technológiai fejlődés és a közösségi média térnyerése miatt a gyermekek személyes adatai minden eddiginél nagyobb veszélynek vannak kitéve. Dr. Tóth Judit Lenke adatvédelmi szakjogász szerint a hazai és európai joggyakorlat is egyre szigorúbban lép fel a gyermekek digitális biztonsága érdekében.
2026. 04. 07. 15:30
Megosztás:

Szenátusi döntés rázta fel a piacot: miért tekintik sokan hatalmas győzelemnek az XRP számára?

Komoly visszhangot váltott ki a kriptopiacon az a friss amerikai szenátusi döntés, amely 2030-ig korlátozza a Federal Reserve lakossági CBDC-jének (jegybanki digitális valuta) bevezetését. A fejleményt az XRP-közösség és több piaci szereplő is kifejezetten pozitívan fogadta, mivel szerintük a döntés nagyobb teret nyithat a magánszektorból érkező digitális fizetési megoldások előtt.
2026. 04. 07. 15:00
Megosztás:

Alapjaiban alakul át az uniós vámrendszer: számos céget érint majd a reform

Az Európai Unió vámrendszere olyan jelentős változás előtt áll, amire az elmúlt 50 évben nem volt példa, miután a Tanács és az Európai Parlament megállapodott az uniós vámügyi keretrendszer átfogó reformjáról. A változások minden importáló vagy exportáló vállalat működésére érdemi hatást fognak gyakorolni, mivel alapjaiban alakítják majd át az áruk behozatalának és kivitelének folyamatát az egész EU-ban – hívja fel a figyelmet az EY Magyarország.
2026. 04. 07. 14:30
Megosztás: