Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

Szerdán meredeken emelkedtek az európai tőzsdék

Szerdán is az iráni háborúval kapcsolatos hírek mozgatták leginkább a piacokat. Trump elnök arra utalt, hogy az USA megállapodás nélkül is lezárhatja a háborút, amire akár már heteken belül sor kerülhet. Kijelentette, hogy az USA elérte, hogy Iránnak ne legyen atomfegyvere, és ha szükséges, célzott csapásokat a jövőben is alkalmazhat. Kérdés persze, hogy egy megállapodás nélküli kivonulás, ami nem biztosítja a Hormuzi-szoroson a teljesen szabad és díjmentes átjárást, hogyan hatna az energiaárakra.
2026. 04. 02. 09:00
Megosztás:

Új elektromos mentőautókat állított szolgálatba az OMSZ

Hét új elektromos hajtásláncú, BYD Atto 3 típusú mentőautót állított szolgálatba szerdán az Országos Mentőszolgálat (OMSZ) - tájékoztatta a szervezet az MTI-t.
2026. 04. 02. 08:30
Megosztás:

Többségi tulajdonrészt szerzett a 4iG leányvállalata a HeliControl Kft.-ben

A 4iG Nyrt. leányvállalata, a 4iG Űr és Védelmi Technológiák Zrt. (4iG SDT) a szükséges hatósági jóváhagyások megszerzését követően lezárta a HeliControl Kft. 63 százalékos részesedésének megvásárlását - közölte a társaság szerdán a Budapesti Értéktőzsde (BÉT) honlapján.
2026. 04. 02. 08:00
Megosztás:

A magyarok mintegy négyötöde fontosnak tartja, hogy rendelkezzen biztosítással

A hazai lakosság jelentős többsége vonzónak és hasznosnak tartja az asszisztencia-biztosítást– derül ki az Europ Assistance friss Asszisztencia Biztosítás Index kutatásából. A reprezentatív felmérés szerint a magyarok közel háromnegyede véli úgy, hogy az asszisztencia-biztosítás keretében valós, megbízható segítséget kaphatnak autós vagy otthoni vészhelyzet esetén. A kutatás továbbá rámutat: a lakosság mintegy négyötöde fontosnak tartja, hogy rendelkezzen biztosítással.
2026. 04. 02. 07:30
Megosztás:

Jelentős eredménynövekedést ért el 2025-ben az MBH Jelzálogbank

A kihívásokkal teli nemzetközi környezet ellenére is stabil és növekvő teljesítményt nyújtott az MBH Jelzálogbank Nyrt. 2025-ben – derül ki a hitelintézet auditált pénzügyi jelentéséből. Az MBH Csoporthoz tartozó bank adózás előtti eredménye megközelíti a 9,4 milliárd forintot, ami 30,6 százalékkal magasabb az egy évvel ezelőtti szintnél, mérlegfőösszege pedig 775,7 milliárd forintot tett ki. A hitelintézet az év során összesen tizenhat tőkepiaci tranzakciót bonyolított le sikeresen, amellyel tovább erősítette pozícióját a hazai jelzálog- és tőkepiacon.
2026. 04. 02. 07:00
Megosztás:

Kilőttek a bérek, nőtt a hitelképesség: mit ér az átlag- és mediánfizetés?

A Központi Statisztikai Hivatal (KSH) ma kiadott jelentése szerint 2026 januárjában bruttó 840 600 forint, illetve nettó 585 700 forint volt a teljes munkaidőben alkalmazásban állók átlagkeresete. Mindez azt jelenti, hogy a bruttó átlagkereset 26,3%-kal, a nettó átlagkereset 28%-kal, a reálkereset pedig 25,4%-kal múlta felül az egy évvel korábbit. Ugyanakkor a bruttó kereset mediánértéke 598 700 forint, míg a nettó kereset mediánértéke 420 200 forint volt a vizsgált időszakban, ami 11%-os, illetve 12,5%-os emelkedést jelent év/év alapon. A fenti számok tükrében a Bank360 megvizsgálta, mekkora hitelösszegek vehetők fel az átlag- illetve a mediánkeresetből.
2026. 04. 02. 06:30
Megosztás:

Honnan van hirtelen ennyi pénze a magyar lakosságnak?

Bő 630 milliárd forinttal ugrott meg februárban a lakossági betétek állománya, ami az év eleji, egyszeri kormányzati juttatások hatásával magyarázható – hívja fel a figyelmet Barát Mihály, a BiztosDöntés.hu pénzügyi szakújságírója. A lakossági betétek túlnyomó részét ugyanakkor továbbra is lekötés nélkül tartják a folyószámlákon, miközben találni versenyképes lekötött betéti ajánlatokat is a bankok kínálatában.
2026. 04. 02. 06:00
Megosztás:

Putyin: Oroszország biztonságos olaj- és gázszállítási útvonalakat kínál

Oroszország biztonságos és megbízható szállítási és logisztikai útvonalakat kínál a világnak, miközben a közel-keleti helyzet eszkalációja közvetlenül befolyásolja az energiapiacokat, valamint a Hormuzi-szoroson keresztül történő kőolaj- és földgázszállítást - jelentette ki Vlagyimir Putyin szerdán egy szentpétervári nemzetközi szakkonferencia résztvevőihez intézett videóüzenetében.
2026. 04. 02. 05:30
Megosztás:

Duna House: 32%-os bővüléssel a tavalyi csúcsszintek közelébe erősödött az ingatlanpiac márciusban

A Duna House havi tranzakciószám-becslése (DH-TB) és jelzáloghitel-előrejelzése alapján 2026 márciusában országosan 11 554 lakóingatlan cserélt gazdát, miközben a lakáscélú jelzáloghitelek szerződéses összege elérhette a 240 milliárd forintot.
2026. 04. 02. 05:00
Megosztás:

Húsvéti boom: a családoknál, a kiskereskedelemben és a csokiiparban is robban a szezon

A húsvéti ünnepkörhöz kapcsolódó fogyasztási szokások – beleértve a locsolkodást, a tojásfestést és az édességfogyasztást – nem csupán kulturális hagyományként jellenek meg, hanem a szezonális kereslet markáns megnyilvánulásaként is. Hiszen ez az időszak nemcsak a családoknak, hanem a kereskedelemben dolgozóknak is egy kiemelt időszak. Vannak kijelölt szektorok, mint például az édességárusok, akik az éves forgalmuk jelentős részét ezekben a napokban bonyolíthatják. A kereslet hatékony kiszolgálása adatvezérelt tervezést, a fogyasztói magatartás folyamatos monitorozását, valamint precíz készletgazdálkodást igényel. Mindezek együttesen járulnak hozzá ahhoz, hogy az ünnepi időszak mind a háztartások, mind az ellátási lánc szereplői számára zökkenőmentesen működjön.
2026. 04. 02. 04:30
Megosztás:

Fenntarthatósági rangsor: ez a három épület vezeti a hazai mezőnyt a minősítések alapján

Az Etele Plaza bevásárlóközpont és a Budapest ONE irodakomplexum mindhárom üteme után a Corvin Innovation Campus irodaház is megszerezte a BREEAM Outstanding környezetbarát minősítést. Ez már a harmadik Futureal-fejlesztés, amely a gyakorlati működést vizsgálva kiérdemelte a fenntartható épületeknek járó legmagasabb elismerést. Az eredmények alapján a fenti beruházások jelenleg Magyarország legjobb épületeinek számítanak a BREEAM In-Use Commercial kategóriában.
2026. 04. 02. 04:00
Megosztás:

Nemzetközi terjeszkedésbe kezdett Magyarország sikeres mosodahálózata, a Bubbles

A Bubbles, amely 70 magyarországi üzletével Kelet-Közép-Európa legnagyobb önkiszolgálómosoda-hálózata, hétfőn hivatalosan is megnyitotta első külföldi üzletét Pozsonyban. A lépés egy nagyobb léptékű terjeszkedési stratégia első fázisát jelenti: a franchise szlovákiai terjeszkedése még idén további pozsonyi, érsekújvári, kassai, komáromi, dunaszerdahelyi és nyitrai üzletek nyitásával folytatódik, miközben megkezdődött az előkészítése az ausztriai, romániai és csehországi megjelenésnek is.
2026. 04. 02. 03:30
Megosztás:

Márciusban kivárásra játszottak a lakásvásárlók - két vármegye ment csak szembe az árral

Ellentétes irányba mozdult márciusban a lakáspiac keresleti és kínálati oldala az ingatlan.com friss elemzése szerint. Országos szinten több mint 270 ezer telefonos érdeklődést mértek eladó lakások és házak iránt, ami 13,9 százalékos csökkenést jelent tavaly márciushoz képest. Havi összevetésben a naptárhatással korrigált adatok 9 százalékos keresleti visszaesésre utalnak.
2026. 04. 02. 03:00
Megosztás:

Új trend a turizmusban: A fiatal utazók már nem szobát, hanem társaságot keresnek Európában

Az európai turizmusban egyre nagyobb teret nyernek a közösségi élményre épülő hostelek, amelyek a szállás mellett szervezett programokkal és közösségi terekkel várják a fiatal utazókat. A Z generáció és a millenniumi korosztály számára az utazás ma már nemcsak a városnézésről, hanem az új kapcsolatok kialakításáról is szól. A Hostelworld 2025-ös felmérése szerint az utazók 58 százaléka tartja fontosnak, hogy utazás közben új emberekkel ismerkedjen meg, míg korábban ez az arány 43 százalék volt. A jelenség összefügg az egyedül utazók számának növekedésével is: a solo travel piaca az előrejelzések szerint 2030-ra elérheti az 1,07 billió dollárt.
2026. 04. 02. 02:30
Megosztás:

Halál esetén az állam örököl mindent, ha…

Sokan úgy tudják, hogy ha valaki meghal, és „nincs senkije”, akkor automatikusan az államé lesz minden. Ez részben igaz – de a valóság jogilag ennél jóval árnyaltabb.
2026. 04. 02. 02:00
Megosztás:

Magyarország a zöld kötvények piacán

Az elmúlt években a fenntartható finanszírozás egyre fontosabb szerepet kap a tőkepiacokon. Az Államadósság Kezelő Központ (ÁKK) ehhez az új trendhez igazodva úgy módosította finanszírozási gyakorlatát, hogy az az ESG (környezeti, társadalmi és irányítási) szempontokat is figyelembe véve illeszkedjen a megváltozott befektetői igényekhez. A magyar zöld állampapírok kint lévő állománya jelenleg mintegy 3 308 milliárd forint, amelynek több mint 70 százaléka euróban, körülbelül 24 százaléka pedig forintban denominált. Ezek a speciális kötvények sikeresnek bizonyultak a piacokon, és mára stabilan beépültek az államadósság-finanszírozás eszköztárába. Az alábbiakban bemutatjuk a magyar zöldkötvény-program működését megalapozó főbb dokumentumokat, valamint az ÁKK elmúlt években szerzett tapasztalatait.
2026. 04. 02. 01:30
Megosztás:

Törvényi döntés született – ennyi lesz a gyerektartás összege

Sok szülőt érintő kérdés, hogy pontosan mennyi gyermektartásdíjat kell fizetni, van-e kötelező minimum összeg, és mit tehet a jogosult, ha a másik fél nem fizet. A magyar szabályozás szerint nincs minden gyermekre egységes, fix havi gyerektartás, a bíróság ugyanis mindig egyedi mérlegelés alapján állapítja meg az összeget.
2026. 04. 02. 01:00
Megosztás:

Növeli tuladonrészét az Alteóban a Mol, és kiszáll a Waberer’s-ből

A Mol Nyrt. közel 40 százalékra növeli részesedését az Alteo Nyrt.-ben, miközben megválik a Waberer’s International Nyrt.-ben meglévő 15 százalékos részvénycsomagjától - közölte a társaság a BÉT honlapján szerda este.
2026. 04. 02. 00:30
Megosztás:

269 új járművel bővült a rendőrség gépjárműparkja

Összesen 269 új járművel bővült a rendőrség és a Nemzeti Bűnmegelőzési Tanács gépjárműparkja, az autókat ünnepélyes keretek között adták át szerdán a Készenléti Rendőrség Kerepesi úti objektumában - közölte az Országos Rendőr-főkapitányság Kommunikációs Szolgálata a police.hu oldalán szerdán.
2026. 04. 02. 00:05
Megosztás:

Szavazhat-e az, aki kórházban van?

Azok a fekvőbetegek, akik az április 12-ei parlamenti választás napján nem tudnak a lakcímük szerinti szavazókörben szavazni, átjelentkezhetnek és mozgóurnát kérhetnek a voksoláshoz.
2026. 04. 01. 23:30
Megosztás: