Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

Hihetetlen: 26 millió forintért kelt el egy Zsolnay váza a Virág Judit Galéria árverésén

Három porcelán is átlépte a 20 millió forintos álomhatárt a Virág Judit Galéria ötödik, világszerte is egyedülálló Zsolnay-árverésén. A hatalmas érdeklődés mellett zajló eseményen egy óriáskaspó 26 millió forintért kelt el. A manufaktúra műtárgyai ma a földkerekség legértékesebb szecessziós kerámiáinak számítanak, amelyeket több kontinensről is keresnek a gyűjtők.
2025. 11. 19. 03:00
Megosztás:

Klímával fűtöd a lakást? Akkor nézd meg jól a H-tarifát!

Klímás fűtés H áram tarifával és napelemmel garantáltan kedvezőbb.
2025. 11. 19. 02:00
Megosztás:

Továbbra is szigorú az MNB

Nem változott az irányadó kamat. A várakozásoknak megfelelően 6,5 százalékon tartotta az alapkamot az MNB. A kamatfolyosó sem változott, így az O/N jegybanki betét kamata 5,5 százalékon, az O/N fedezett hitel kamata pedig 7,5 százalékon alakul.
2025. 11. 19. 01:30
Megosztás:

14. havi nyugdíj - átmegy a Parlamenten?

A kormány javaslatára az Országgyűlés megkezdi a 14. havi nyugdíj bevezetéséről szóló törvénytervezet tárgyalását - közölte a Nemzetgazdasági Minisztérium (NGM) kedden a tárca közösségi oldalán.
2025. 11. 19. 01:00
Megosztás:

Bybit elindítja a TradFi Quest kampányt – 25 USDT jutalom a pénzügyi tanulásért

A Bybit, a világ egyik vezető kriptotőzsdéje, újabb kampánnyal célozza meg a lakossági kereskedőket. A „TradFi Quest” elnevezésű kezdeményezés novemberben indult, és minden résztvevőnek 25 USDT jutalmat kínál az oktatási feladatok teljesítéséért.
2025. 11. 19. 00:30
Megosztás:

Nyakunkon az F-gáz rendelet: uniós szabályozás a magyar háztartásokra is vonatkozik!

Az EU F-gáz rendelete egy európai uniós szintű szabályozás, amely az EU minden tagállamában hatályos 2024. március 11. óta.
2025. 11. 18. 23:30
Megosztás:

A Tether (USDT) és a Circle (USDC) 14 milliárd dollárt pumpál a kriptopiacba, miközben a piac fellendülésre számít

A 2025-ös utolsó negyedév kezdete óta a kriptopiac medvés (bearish) trendben van, ami aggodalmakat vet fel azzal kapcsolatban, hogy a bikapiacnak vége van-e.
2025. 11. 18. 23:00
Megosztás:

ZCash árfolyam: A 3 legfőbb ok, amiért a 756 dollár reálisabb, mint valaha a ZEC számára

A Zcash olyasmit visz véghez egy gyenge, likviditáshiányos piaci környezet közepette, amire szinte egyetlen másik altcoin sem volt képes – vezeti a mezőnyt. A szeptember végén induló, szinte függőleges emelkedés során a ZEC egymás után törte át az ellenállási szinteket, a 400 dolláros zónát támaszszintté alakította, és most karnyújtásnyira került a 756 dolláros árfolyamszinttől – amit a kereskedők a „valódi kitörési” zónaként tartanak számon.
2025. 11. 18. 21:00
Megosztás:

Folytatódott az esés a világ tőzsdéin, a Richter zárt pluszban a BÉT-en

A részvénypiac forgalma 17,1 milliárd forint volt, a vezető részvények a Richter kivételével gyengültek az előző napi záráshoz képest.
2025. 11. 18. 20:30
Megosztás:

A Circle áttörése: itt a xReserve, ami forradalmasíthatja a stabilcoin-piacot

A Circle új innovációval robbant be a kriptovilágba: bemutatták a xReserve nevű infrastruktúrát, amely natív módon teszi lehetővé a USDC stabilcoin láncok közötti interoperabilitását — közvetítők nélkül. A lépés nemcsak technológiai mérföldkő, hanem egyben válasz is a decentralizált, több-blokkláncos jövő kihívásaira. De mit is jelent mindez pontosan a piacra, a fejlesztőkre és a felhasználókra nézve? Nézzük meg közelebbről!
2025. 11. 18. 20:00
Megosztás:

Elindult a VanEck Solana ETF-je staking hozammal – Közeleg a Dogecoin ETF is

A hagyományos pénzügyi világ újabb lépést tett a kriptovaluták integrálása felé: a VanEck elindította a Solana-alapú tőzsdén kereskedett alapját (ETF), a VSOL-t, amely nemcsak a SOL árfolyamváltozására kínál kitettséget, hanem staking hozamot is biztosít a befektetőknek.
2025. 11. 18. 19:23
Megosztás:

Kamatdöntés - Nem változtatott az alapkamaton a monetáris tanács

Nem változtatott a jegybanki alapkamat 6,50 százalékos szintjén keddi ülésén a Magyar Nemzeti Bank (MNB) Monetáris Tanácsa. A döntés után az MNB honlapján megjelent közlemény szerint a tanács továbbra is indokoltnak tartja a szigorú monetáris kondíciók fenntartását.
2025. 11. 18. 17:00
Megosztás:

Mekkora hitelt lehet felvenni az átlagkeresetből?

A szeptemberi adatok szerint nettó 475 100 forint a teljes munkaidőben alkalmazásban állók átlagkeresete Magyarországon – derül ki a Központi Statisztikai Hivatal (KSH) ma publikált friss adataiból. Ez 10%-os növekedést jelent egy év alatt, igaz, a reálkereset ennél jóval szerényebb mértékben, mindössze 5,5%-kal haladta meg az egy évvel korábbit. De vajon mekkora lakáshitelre, illetve mekkora személyi hitelre elegendő az átlag-, illetve a mediánbér? A Bank360 most ennek számolt utána.
2025. 11. 18. 16:30
Megosztás:

Mastercard, Polygon és Mercuryo összefogása: új korszak kezdődik az önálló kriptotárcák világában

A kriptopénzek világa új szintre lép: a Mastercard a Polygon és a Mercuryo partnereként elindítja a Crypto Credential nevű megoldását az önálló (self-custody) tárcák számára. A cél: egyszerűsíteni a kriptós utalásokat, emberközeli élménnyé tenni a digitális tranzakciókat, és kiiktatni a hibalehetőségeket a hosszú és bonyolult címek másolgatása helyett. Ez nemcsak kényelmesebb, hanem biztonságosabb és skálázhatóbb is lehet az egész iparág számára.
2025. 11. 18. 16:00
Megosztás:

Felértékelődtek az emberi tényezők a munkahelyválasztásnál

A biztonság, az együttműködés és a nyílt kommunikáció felértékelődött a munkahelyválasztásnál, de továbbra is az alapbér az első, a magánélet tiszteletben tartása a második a választási szempontok rangsorában a PwC Magyarországnak a magyarországi munkaerőpiaci preferenciákról készített, az MTI-hez kedden eljuttatott kutatása szerint.
2025. 11. 18. 15:30
Megosztás:

Tovább bővültek az önkéntes nyugdíj- és egészségpénztárak a harmadik negyedévben

A harmadik negyedévben sem állt meg az önkéntes nyugdíj- és egészségpénztári befizetések növekedése, a taglétszám gyarapodása. A nyugdíjkasszák infláció feletti hozamot termeltek az év első kilenc hónapjában, az egészségpénztárak esetében pedig jól látszanak az idei jogszabálymódosítások pozitív hatásai is, nőttek a lakáscélú jelzáloghitelek törlesztéséhez kapcsolódó kifizetéseik - közölte az Önkéntes Pénztárak Országos Szövetsége (ÖPOSZ) .
2025. 11. 18. 15:00
Megosztás:

Ezekben a kerületekben pörögnek a minilakások

A 2025 harmadik negyedévében Budapesten értékesített minilakások, vagyis a 16-22 négyzetméteres ingatlanok továbbra is a befektetési célú piac sajátos szegmensét alkotják. A Duna House adatai alapján az értékesítések döntő többsége korábbi befektetések realizálásához kapcsolódott, különös tekintettel az Otthon Start Program lakbérekre gyakorolt pozitív hatására, valamint a VI. kerületben történt, potenciálisan iránymutató Airbnb-tiltásra.
2025. 11. 18. 14:30
Megosztás:

A Bitcoin árfolyama az amerikai kamatvárakozások fogságában

A kriptopiac újra a globális gazdasági hírek túszává vált: a Bitcoin árfolyamesése mögött ezúttal nem belső technikai vagy fundamentális problémák, hanem az amerikai jegybank (Fed) kamatpolitikájával kapcsolatos spekulációk állnak. A befektetők idegeit a decemberi kamatvágás körüli bizonytalanság borzolja, amely látványosan megingatta a legnagyobb kriptoeszközök árfolyamát.
2025. 11. 18. 14:00
Megosztás:

A háromgyermekes anyáknak még most is megéri nyilatkozni az idei kedvezményről

A háromgyermekes anyák kedvezménye akkor sem vész el, ha valaki elfelejtett októberben nyilatkozni, még most is érdemes pótolni, hiszen így akár még a novemberi fizetés is szja-mentes lehet; az októberre járó kedvezmény jövőre, az éves szja-bevallásban kérhető vissza - közölte a Nemzeti Adó- és Vámhivatal (NAV) kedden az MTI-vel.
2025. 11. 18. 13:30
Megosztás:

Milliárdos karácsonyi költés a játékpiacon

A REGIO JÁTÉK friss országos kutatása szerint a magyar kisgyermekes családok idén átlagosan 88.000 forintot költenek karácsonyi ajándékokra. A vásárlások több mint fele már online zajlik, miközben a legnépszerűbb ajándékok továbbra is a játékok: társasok, fejlesztő játékok és LEGO. A játékkereskedő saját adatai alapján Black Fridaytől karácsonyig az átlagos online kosárérték 19.000 forintra, az áruházi 13.500 forintra nő, a decemberi forgalom pedig egy átlagos hónap ötszörösét éri el.
2025. 11. 18. 12:30
Megosztás: