Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab


Magyar nyugdíjas osztrák nyugdíjat kaphat, és nem kell hozzá Ausztriába költözni sem!

Magyar nyugdíj mellett osztrák nyugdíjat is lehet kapni, és ehhez nem feltétlenül kell Ausztriába költözni. A jogosultságot azonban az osztrák rendszerben megszerzett biztosítási idő és az ottani nyugdíjszabályok alapozzák meg. Jó hír, hogy a magyarországi munkával szerzett idő is segíthet a feltételek teljesítésében – ez viszont nem jelenti azt, hogy Ausztria a teljes magyar életpálya után osztrák összegű nyugdíjat fizet.
2026. 09. 17. 01:00
Megosztás:

Minden magyar cég 5000 Ft-ot nyer ezzel a döntéssel!

Eltörlik a Magyar Kereskedelmi és Iparkamara számára kötelezően fizetendő ötezer forintos hozzájárulást - jelentette be a kormány döntését Magyar Péter szerdán a Facebookon.
2026. 09. 17. 00:30
Megosztás:

Ingyenes tüdőrákszűrésre várja az 50 feletti aktív dohányosokat az országos pulmonológiai intézet

Ingyenes tüdőrákszűrésre várja az 50 feletti aktív dohányosokat az Országos Korányi Pulmonológiai Intézet; a szűrés keretében a jelentkezők komplex tüdőegészségi felmérésen vehetnek részt: korszerű, alacsony dózisú CT (LDCT) vizsgálat, légzésfunkciós vizsgálat, dohányzási kockázatfelmérés és személyre szabott tanácsadás.
2026. 09. 16. 23:30
Megosztás:

Megerősítette az MVM osztályzatát a Fitch Ratings

Megerősítette változatlan negatív kilátással az MVM Zrt. hosszú futamú deviza- és forintkötelezettségeinek "BBB" szintű, befektetési ajánlású kockázati besorolását a Fitch Ratings.
2026. 09. 16. 23:00
Megosztás:

Így védd meg a klímát a viharoktól és a téli fagyoktól

Amikor beköszönt a rossz idő, sokan aggódni kezdenek a légkondicionáló berendezésük épsége miatt. Bár a modern rendszereket úgy tervezték, hogy ellenálljanak a zord időjárásnak, az extrém viharok és a kemény téli fagyok komoly károkat okozhatnak, ha nem vagyunk elővigyázatosak.
2026. 09. 16. 22:30
Megosztás:

Kedden újranyit a Terror Háza

Kedden újra kinyit a Terror Háza Múzeum, és egy hétig ingyenesen lesz látogatható - közölte a társadalmi kapcsolatokért és kultúráért felelős miniszter szerdán.
2026. 09. 16. 22:00
Megosztás:

Környezetvédelmi ellenőrzési akciót szervez a közutakon a KTI az Európai Mobilitási Héten

Az idén is szervez környezetvédelmi ellenőrzési akciót a közutakon a Közlekedéstudományi és Építésügyi Minőségellenőrző Intézet (KTI) az Európai Mobilitási Hét részeként. Az ellenőrzések célja a forgalomban részt vevő gépjárművek állapotfelmérése és környezetre káros hatásainak vizsgálata.
2026. 09. 16. 21:30
Megosztás:

Vitézy Dávid: új igazgatóság és felügyelőbizottság a MÁV-csoport élén

A MÁV-csoport élére új, közlekedési, vasúti, pénzügyi és tudományos szakemberekből álló igazgatóság és felügyelőbizottság került - közölte Vitézy Dávid közlekedési és beruházási miniszter a Facebook-oldalán szerdán.
2026. 09. 16. 21:00
Megosztás:

Erősödött kissé a forint

Erősödött a forint a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi piacon szerdán.
2026. 09. 16. 20:30
Megosztás:

Kórházi főigazgatóság: a lombikellátás eredményessége javul, de jelentősek a különbségek

A magyar lombikellátás eredményessége javul, de az intézetek között jelentős különbségek vannak - állapította meg az Országos Kórházi Főigazgatóság humánreprodukciós igazgatósága frissen kiadott jelentésében.
2026. 09. 16. 20:00
Megosztás:

Hét jelöltet hallgattak meg a médiatanács élére pályázók közül

A tizenegyből hét jelöltet hallgatott meg a médiatanács elnöki tisztségének betöltésére jelentkezők közül az Országgyűlés szakbizottsága szerdán.
2026. 09. 16. 19:30
Megosztás:

Még nem volt ilyen mélyen az egészségügy

Az egészségügy ilyen mélyen még nem volt, ilyen rosszul még nem teljesített - fogalmazott az Országos Kórházi Főigazgatóság (OKFŐ) vezetője a Magyar Kórházszövetség 38. kongresszusának nyitónapján szerdán Siófokon, ahol beszámolt a közelmúltbeli intézkedésekről és a jövőbeni tervekről.
2026. 09. 16. 19:00
Megosztás:

E-kereskedelmi és vámügyi szabályokat hagyott jóvá az Európai Parlament

Az Európai Parlament (EP) strasbourgi plenáris ülésén jóváhagyta szerdán az uniós vámkódex reformját, amely szigorúbb szabályokat vezet be az e-kereskedelemben, és új vámhatóságot hoz létre.
2026. 09. 16. 18:30
Megosztás:

Csaknem félmillió forintra bírságolt egy motorost a rendőrség

Mintegy félmillió forintra bírságolt a rendőrség egy motorkerékpárost, aki a megengedett sebesség csaknem háromszorosával száguldozott Mesztegnyőn - közölte a Somogy Vármegyei Rendőr-főkapitányság a police.hu oldalon szerdán.
2026. 09. 16. 18:00
Megosztás:

Új főtitkárt választott a Magyar Biztosítók Szövetsége

A Magyar Biztosítók Szövetségének (Mabisz) ügyvezető elnöksége Kerékgyártó Csabát választotta főtitkárnak szerdán - közölte a Mabisz szerdán az MTI-vel.
2026. 09. 16. 17:30
Megosztás:

A nubuk cipők ápolása egyszerű lépésekkel

A nubuk cipők eleganciája bárki figyelmét felkelti, hiszen különleges, bársonyos textúrájuk és kifinomult stílusuk igazán látványos. Azonban sokan ódzkodnak az ilyen lábbelik beszerzésétől, mert úgy gondolják, hogy nehéz őket karbantartani.
2026. 09. 16. 17:00
Megosztás:

Az ásványok ereje: zeolit, a talaj megmentője

A termékeny föld megóvása és javítása az elmúlt évek egyik legégetőbb környezetvédelmi és agrárgazdasági kérdése. Nyilvánvaló, hogy a jó minőségű talaj nélkül lehetetlen sikeres növénytermesztésről beszélni, legyen az mezőgazdasági terület, kisállataink kedvenc helyszíne, vagy akár egy sportpálya. Az ilyen célokra alkalmazott talajjavító anyagok közül az egyik legjelentősebb a zeolit, ami természetes módon segít a talaj optimális állapotának helyreállításában és fenntartásában.
2026. 09. 16. 16:30
Megosztás:

Megtorpant a Balaton és a Velencei-tó környéki ingatlanpiac

Nyugat-Magyarország négy fő ingatlanpiaci térségében, a Tatabánya környéki, a Székesfehérvár-Veszprém-Siófok háromszögében fekvő, a Győr-Sopron-Pápa-Mosonmagyaróvár térségi és a Szombathely-Zalaegerszeg-Keszthely-Körmend vonalon fekvő piacokon is tovább drágultak idén a lakóingatlanok. A Duna House 2026 első nyolc hónapjának tranzakciós adatai szerint mind a négy térség négyzetméterára meghaladja az országos vidéki átlagot, a drágulás üteme és a kereslet alakulása viszont régiónként nagyon különböző.
2026. 09. 16. 16:00
Megosztás:

Az euróövezet ipari termelése havi szinten csökkent, éves összevetésben stagnált júliusban

Havi összehasonlításban csökkent, éves szinten nem változott az euróövezet ipari termelése júliusban az Európai Unió statisztikai hivatala, az Eurostat szerdán közzétett adatai szerint.
2026. 09. 16. 15:30
Megosztás:

Kőburkolatok a hőkomfort szolgálatában

Otthonunk padlóburkolata nem csupán esztétikai szerepet tölt be: jelentős hatással van a belső tér komfortérzetére és energiahatékonyságára is. A természetes kőburkolatok alkalmazása, mint a mészkő vagy márvány padló, hozzájárulhat az ingatlanok energiamenedzsmentjéhez és a belső klíma kiegyensúlyozásához. De miben rejlik a kő valódi ereje, ha a melegség és a hűvösség kérdéséről van szó?
2026. 09. 16. 15:00
Megosztás: