Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab


Üzleti sikerek és gasztronómiai élmények: hogyan kapcsolódik a kettő?

Az üzleti életben a döntések meglepően nagy része sokszor nem is a tárgyalótermek steril falai között születik meg, hiszen a közös étkezések vagy a hasonló, kötetlenebb gasztronómiai programok olyan hangulatot teremtenek, ahol a partnerek könnyebben megnyílnak egymás felé. Egy kellemes helyszínen eltöltött reggeli vagy akár csak egy közös kávészünet is átlendítheti a feleket a holtponton, és alapjaiban határozhatja meg a jövőbeli együttműködés sikerességét.
2026. 08. 27. 18:00
Megosztás:

A fenntartható megoldások jelentik a logisztika növekedésének motorját

A logisztikai piac versenyképességében a költséghatékonyság és a szolgáltatás minősége mellett az is meghatározó szerepet játszik, hogy a vállalatok milyen fenntartható megoldásokat tudnak kínálni ügyfeleiknek. A Waberer's ezért a következő években a zöld logisztikai szolgáltatások fejlesztésére, fenntartható logisztikai ingatlanok létesítésére, a digitalizáció felgyorsítására, az alternatív járműpark növelésére és a kibocsátáscsökkentésre helyezi a hangsúlyt a fenntarthatóság fejlesztése érdekében. A logisztikai üzletág árbevételre vetített, helyi alapú ÜHG-intenzitása 2025-ben 6%-kal csökkent 2024-hez képest, miközben 2030-ig olyan fejlesztéseket indít, amelyek a teljes logisztikai szolgáltatási portfólióban bekövetkező zöld átállást segítik elő.
2026. 08. 27. 17:00
Megosztás:

Szeptembertől hat új igazgató a PwC Magyarország vezetői között

Szeptember 1-től hat munkatárs lép igazgatói pozícióba a PwC Magyarországnál. Borbély Anna, Gódor Marianna és Lénárd-Bujnóczki Beáta az adó- és jogi tanácsadás, Madar Norbert és Oltyán Gábor az üzleti tanácsadás, Nagy Dániel pedig a kibervédelmi tanácsadás területén kap új vezetői szerepet. Borbély Anna jelenleg a PwC Magyarország Indirekt Adók csoportjának egyik áfa-tanácsadási csapatát vezeti. Főként áfával, valamint pénzügyi folyamatok automatizálásának adózási támogatásával foglalkozik. Hazai és multinacionális ügyfelekkel dolgozik több iparágban, kiemelten az energetikai és az ingatlanpiaci szektorban.
2026. 08. 27. 16:00
Megosztás:

A rugalmasság lett az egyik legfontosabb szempont a diákmunkában

Erős munkáltatói kereslet, emelkedő bérek és egyre határozottabb munkavállalói elvárások jellemezték az idei nyár diákmunkaszezonját. A Job Force tapasztalatai alapján a diákok elsősorban a jól fizető és rugalmasan végezhető munkákat keresték, a kereskedelmi és szellemi pozíciók voltak a legnépszerűbbek, miközben az átlagos órabér bruttó 2200–2400 forint körül alakult. A nyár végével pedig nem áll meg a piac, ősszel a kereskedelem és a gyakornoki munkák mellett a logisztikai, a gyártási és a termelési szektorok is kínálnak lehetőségeket a fiataloknak.
2026. 08. 27. 15:00
Megosztás:

Minősített és fokozott biztonságú aláírás - Mi a különbség?

Minősített és fokozott biztonságú aláírás - Mi a különbség?
2026. 08. 27. 14:00
Megosztás:

A nemzetgazdaságilag kiemelt beruházások felülvizsgálatáról

A nemzetgazdasági szempontból kiemelt jelentőségű beruházások körüli legújabb szabályozói változások és felülvizsgálatok érdemben átrendezhetik a hazai újépítésű lakáspiacot. Az OTP Ingatlanpont elemzése szerint a kiemelt státuszok felülvizsgálata nem csupán a kínálati szerkezetre lehet hatással, hanem fenntarthatóbb várostervezési környezetet és új lehetőségeket is teremt.
2026. 08. 27. 14:00
Megosztás:

Tízezreket spórolhatnak a szülők a tanévkezdésen

A napokban az iskolás gyerekek szüleire záporoznak a kiadások. Miközben a tanszerek és a tanévkezdési feladatok listáját pipálgatják, ezekre olyan forrásból is szerezhetnek pénzt, amiről sokan nem is tudnak. Az iskolakezdésre felhasználhatják az egészségpénztári megtakarításukat, a gyermeküknek nyitott bankszámlával pedig további tízezreket zsebelhetnek be a bankoktól – derül ki a BiztosDöntés.hu összeállításából.
2026. 08. 27. 13:00
Megosztás:

Kismértékben emelkedtek a fejlett piaci hozamok az amerikai inflációs adatok megjelenése után, itthon estek a hosszú hozamok

Az amerikai inflációs adatok megjelenéséig alig mozdultak a hozamok a fejlett kötvénypiacokon a számottevő keddi csökkenést követően: a német tízéves hozam 3,2% környékén maradt, az amerikai tízéves hozam 4,65% környékén ingadozott.
2026. 08. 27. 12:00
Megosztás:

Megérkezett a Revolut euróalapú stabilcoinja: az EURR elindult a Polygonon

A Revolut újabb nagy lépést tett a blokkláncalapú pénzügyi szolgáltatások felé: az európai fintechóriás megkezdte első saját, euróhoz kötött stabilcoinja, az EURR bevezetését. A token elsőként az Ethereum és a Polygon hálózatán jelenik meg, miközben a vállalat fokozatos európai terjeszkedést és később további blokkláncok bevonását tervezi.
2026. 08. 27. 11:00
Megosztás:

Oldalaztak az európai részvényindexek, miközben az Irán és Omán közötti diplomáciai tárgyalások hírére lefelé araszolt a nyersolaj ára

Alig mozdultak az irányadó részvényindexek a szerdai kereskedés során Nyugat-Európában, a Stoxx600 keddi záróára közelében fejezte be a napot, miközben az Irán és Omán közötti, a Hormuzi-szorosról szóló tárgyalások újraindulása enyhítette az olajpiaci aggodalmakat, és a nyersolaj ára tovább araszolt lefelé.
2026. 08. 27. 10:00
Megosztás:

Az MFB meg kíván győződni az MKIK Tőkealap-kezelő jogszerű működéséről

A Magyar Fejlesztési Bank az MKIK Tőkealap-kezelő Zrt. vezetőváltása után meg kíván győződni a közösen kialakított befektetési stratégia folytatásáról és a társaság jogszerű működéséről - közölte a pénzintézet szerdán az MTI-vel.
2026. 08. 27. 08:00
Megosztás:

Új korszakot hoz az aszály a magyar szántóföldeken

Az egyre gyakoribb hőhullámok és a tartós csapadékhiány miatt átalakulóban van az öntözés szerepe a magyar szántóföldi gazdálkodásban. Egy több mint 70 öntöző szántóföldi gazdaság tapasztalatait vizsgáló hazai felmérés szerint a vízpótlás már nemcsak a klasszikusan vízigényes kultúráknál, hanem olyan hagyományos növényeknél is megjelenik, mint a napraforgó vagy a búza. A Wienerbergerhez tartozó Pipelife Hungária megbízásából készült kutatás rámutat, hogy az öntözés egyre kevésbé az extra terméshozam érdekében történik.
2026. 08. 27. 07:00
Megosztás:

Háromszintes parkolóházat adtak át Mohácson

Háromszintes, 86 autó és 7 motorkerékpár befogadására alkalmas parkolóház épült Mohács belvárosában. A Mohács 500 program keretében megvalósult, szerdán átadott létesítményt egy kihasználatlan barnamezős terület, a korábbi helyi kenyérgyár újrahasznosításával alakították ki - közölte az évfordulós fejlesztéseket összefogó Mohács 500 NKft. az MTI-vel.
2026. 08. 27. 06:30
Megosztás:

Fenntartható vízgazdálkodási akciótervet fogadott el a kormány

A kormány elfogadta a fenntartható vízgazdálkodásról szóló cselekvési tervet, amelynek célja, hogy természetalapú megoldásokkal és a természetes vízvisszatartási intézkedésekkel növelje a vízhasználat hatékonyságát minden érintett szektorban - közölte az Élő Környezetért Felelős Minisztérium a kormany.hu oldalon szerdán.
2026. 08. 27. 05:00
Megosztás:

Nem támogatta a közmédia-testület ellenzéki jelöltjeit a művelődési bizottság

Nem támogatta az Országgyűlés művelődési bizottsága a Független Közmédia Testület ellenzéki képviselőcsoportok által javasolt tagjainak jelölését szerdán. A KDNP jelezte: fenntartják jelölésüket.
2026. 08. 27. 04:00
Megosztás:

Balatoni Agroturisztikai Együttműködési Hálózatot hoztak létre Keszthelyen

Balatoni Agroturisztikai Együttműködési Hálózatot hoztak létre a Magyar Agrár- és Élettudományi Egyetem (MATE) kezdeményezésére, önkormányzatok és szakmai szervezetek együttműködésével - az erről szóló keretmegállapodást kedden írták alá Keszthelyen.
2026. 08. 27. 03:00
Megosztás:

Állami meglepetés! Mit kap egy nyugdíjas ha 90. évét eléri Magyarországon?

Keveseknek adatik meg, hogy kilenc évtizednyi emlékkel, tapasztalattal és történettel a hátuk mögött ünnepelhessék a 90. születésnapjukat. Ez a rendkívüli évforduló azonban Magyarországon nem csupán a család számára fontos esemény. Az állam is számon tartja azokat, akik elérik ezt a különleges életkort, és olyan meglepetéssel készül számukra, amelyről sok érintett és családtag sem tud.
2026. 08. 27. 02:00
Megosztás:

Felrobbant a gáz ára - mi lesz így a téli fűtésszámlával Magyarországon?

Három hónap alatt mintegy 43 százalékkal drágult az irányadó európai földgáz-kontraktus. Mit jelent mindez a hazai gázárakra? Mennyibe fog kerülni a gáz a téli fűtés-időszakra? Elemzésünk ennek jár utána.
2026. 08. 27. 01:00
Megosztás:

Kapitány István: a hatóságoknak tisztázniuk kell az EXIM ügyeit

Az EXIM számos ügyét tisztázniuk kell a hatóságoknak, felmerült a hűtlen kezelés, a hanyag kezelés és a hivatali visszaélés gyanúja is - írta Facebook-oldalán szerdán a gazdasági és energetikai miniszter.
2026. 08. 26. 22:30
Megosztás:

A CATL vizsgálja a dolgozóknál kimutatott fokozott nikkelterhelés forrását

A CATL Debrecen vizsgálja a több dolgozójánál kimutatott fokozott nikkelterhelés forrását és szigorítja a munkavédelmi szabályokat debreceni gyárában - tájékoztatta a vállalat szerdán az MTI-t.
2026. 08. 26. 21:00
Megosztás: