Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab


Kakao Pay és KakaoBank stabilcoin-infrastruktúrát tesztel a Fireblocks-szal

Újabb nagy szereplők lépnek be a dél-koreai stabilcoin-verseny előszobájába: a Kakao Pay és a KakaoBank együttműködési megállapodást kötött a Fireblocksszal, hogy közösen vizsgálják a stabilcoinokra és más digitális eszközökre épülő pénzügyi infrastruktúra lehetőségeit.
2026. 09. 22. 09:00
Megosztás:

Sokat kereshetsz most ha van 1 millió forintod!

Rég volt ilyen: infláció felett is hozhat a lekötött betét – jobb, mint az állampapír néhány éve. Az infláció mérséklődésével újra olyan helyzet alakult ki, amikor egyszerű lekötött bankbetéttel is az áremelkedés ütemét meghaladó hozam érhető el.
2026. 09. 22. 08:00
Megosztás:

40–50 milliós hitelekkel vásárolnak ingatlanokat a vevők, a többségük Otthon Starttal

Az idei év első felében a vevők jelentős része továbbra is hitelből finanszírozta ingatlanvásárlását, miközben a felvett kölcsönök összege is emelkedett. A Balla Ingatlan szakértőinek tapasztalatai szerint a vevők túlnyomó többsége Otthon Starttal próbált vásárolni, miközben a piaci hitelre szorulók egyre nehezebb helyzetbe kerültek a magas ingatlanárak miatt.
2026. 09. 22. 07:30
Megosztás:

Változik az elhízott betegek ortopédiai ellátási protokollja

Egy-két héten belül megváltozik az elhízott betegek ortopédiai ellátási protokollja, amely 2025 áprilisa óta bizonyos testtömegindex (BMI) feletti betegeket inaktív állapotba helyezett a várólistán - közölte Hegedűs Zsolt egészségügyi miniszter hétfőn az Országgyűlésben.
2026. 09. 22. 07:00
Megosztás:

A Stand kapta idén az Év étterme díjat

A Stand nyerte el idén a Dining Guide Év étterme díjat, valamint a Best of the Best címet is, amelyet ötödik alkalommal adtak át a Széll Tamás vezette étteremnek a Budapesten, hétfő este megrendezett gálán - közölték a szervezők az MTI-vel.
2026. 09. 22. 06:30
Megosztás:

Átalakítja a pedagógusok továbbképzését a kormány

Átalakítja a pedagógusok továbbképzését a kormány. Első ütemben három pontban módosítja a jelenlegi rendszert a készülő kormányrendelet: megszüntetik a pedagógusok úgynevezett tartalmi megújító képzéseit, a gyakornokoknak nem kell vizsgázniuk a Nemzeti alaptantervből és az intézmények belső képzéseket is szervezhetnek - írta a kormany.hu hétfőn.
2026. 09. 22. 06:00
Megosztás:

Három sajtóorgánum pert indít Trump ellen, amiért kitiltották őket a Fehér Házból

Szövetségi szintű pert indít a Politico, a CNN és az MS NOW Donald Trump amerikai elnök és három tanácsadója ellen, miután a Fehér Ház visszavonta újságíróik akkreditációját, és megtiltotta nekik a belépést a Fehér Házba - jelentette be a három sajtóorgánum hétfőn közös közleményben a Politico beszámolója szerint.
2026. 09. 22. 05:30
Megosztás:

A fogyatékossággal élők megsegítésére 9,3 milliárd forintos program indul

Elfogadták az Országos Fogyatékosságügyi Program intézkedési tervét a következő két évre: idén hat intézkedést előkészítenek, jövőre pedig 78 pontban ír elő feladatokat a terv. A két évben összesen 9,3 milliárd forint költségvetési forrást biztosítanak a terv teljesítésére.
2026. 09. 22. 05:00
Megosztás:

A cseh kormány újra szabályozni fogja az üzemanyagok árát

Újra szabályozni fogja az üzemanyagok árát október elsejétől a cseh kormány hétfői döntése szerint. Hasonlóan a tavaszi szabályozáshoz a pénzügyminisztérium rendszeresen meghatározza majd a következő nap maximális árait a tőzsdei árak alakulásának függvényében.
2026. 09. 22. 04:30
Megosztás:

A budapesti albérletárak alakulásának semmi köze a rövid távú bérbeadáshoz

A rövid távú lakáskiadás tiltása és a hosszú távú bérleti díjak csökkenése között nincs ok-okozati összefüggés: az elemzések és a legfrissebb piackutatások egybehangzóan azt mutatják, hogy a lakbérek alakulása egy általános, egész Budapestre jellemző piaci folyamat része, nem pedig az egyes kerületekben bevezetett korlátozások következménye. A GuestGuru szakértői elemzésben mutatnak rá arra, hogy a piaci statisztikák bizonyos elemeinek kiragadása félrevezeti a bérlőket és az ingatlantulajdonosokat egyaránt.
2026. 09. 22. 04:00
Megosztás:

Orbán Anita: az indiai külügyminiszterrel tárgyaltak a V4 csoport képviselői New Yorkban

Indiai kollégájukkal, Szubrahmanjam Dzsaishankarral találkoztak a Visegrádi Csoport országainak külügyminiszterei hétfőn New Yorkban, az ENSZ-hét indításaként - jelentette be Orbán Anita külügyminiszter esti Facebook-bejegyzésben.
2026. 09. 22. 03:30
Megosztás:

Itt a lista! Milyen használt autót vesznek most a magyarok leginkább?

Augusztusban a DataHouse előzetes adatai szerint 79 100 személygépkocsi cserélt gazdát a hazai használtautó-piacon, 8,3 százalékkal több, mint egy évvel korábban. Idén jóval kisebbnek bizonyult az augusztusra jellemző szezonális visszaesés, az utolsó nyári hónap forgalma mindössze 3,3 százalékkal maradt el az év előző hónapjainak átlagától – tavaly e visszaesésnek az aránya elérte a 6 százalékot.
2026. 09. 22. 03:00
Megosztás:

Új szakaszba lépett az MBH Bank és a Pilisi Parkerdő Zrt. együttműködése

Az MBH Bank és a Pilisi Parkerdő Zrt. 2024-ben megkezdett együttműködése új szakaszba lépett: a bank 2026-ban további 30 millió forinttal támogatja a Budakeszi Arborétum fejlesztési és fenntartási munkáit. A partnerség részeként szeptember 18-án az MBH Bank ötven munkatársa önkéntes munkával is hozzájárult az arborétum gondozásához. A résztvevők a géppel nem megközelíthető területeken segítették a pusztuló nyitvatermő állomány kezelését, emellett vezetett túrán ismerkedtek meg az örökerdő-gazdálkodás alapjaival és a klímaváltozás erdőkre gyakorolt hatásaival. Az együttműködés az MBH Bank Fenntartható Jövő Bankja programjához kapcsolódik, amelynek Biodiverzitás Programja a biológiai sokféleség védelmét szolgálja.
2026. 09. 22. 02:30
Megosztás:

Információhiány nehezíti az uniós fellépést a kiberbiztonsági incidensekkel szemben

Az információk elégtelen megosztása miatt az Európai Unió nem tud kellően eredményesen reagálni a nagyszabású kiberbiztonsági incidensekre - állapította meg az Európai Számvevőszék hétfőn közzétett jelentésében.
2026. 09. 22. 02:00
Megosztás:

Jogszabályi döntés! Kerítésadó, minden méter kerítés után

Egy 2015-ben életbe lépett jogszabály lehetővé tette, hogy az önkormányzatok saját döntésük alapján, a helyi adottságokhoz igazodó települési adókat vezessenek be.
2026. 09. 22. 01:00
Megosztás:

Trump: Oroszország elvesztette az ellenőrzést olajfinomító ipara felett

Oroszország elvesztette az ellenőrzést olajfinomító ipara felett - jelentette ki Donald Trump amerikai elnök hétfőn a Truth Social közösségi oldalon.
2026. 09. 22. 00:05
Megosztás:

Két euró fölé emelkedik a dízel ára Szlovéniában

Szlovéniában keddtől a benzinért és a fűtőolajért is többet kell fizetni, a dízel szabályozott ára első alkalommal emelkedik két euró fölé.
2026. 09. 21. 23:00
Megosztás:

Gajdos László: jelentős volt a túljelentkezés a vízközmű-pályázaton

Óriási az igény a vízhálózatok megújítására, rekord túljelentkezés érkezett a vízközmű-pályázatra - közölte az élő környezetért felelős miniszter hétfőn este a Facebook-oldalán.
2026. 09. 21. 22:00
Megosztás:

Rekordévet zárhat a HelloParks, két új csarnok épül

2026-ban eddig több mint 100 ezer négyzetméternyi területre kötött új bérleti megállapodást, emellett további 30 ezer négyzetméterre szóló bérleti szerződést hosszabbított meg a Futureal-csoporthoz tartozó ipariingatlan-fejlesztő. A folyamatban lévő egyeztetések alapján a vállalat által bérbe adott területek összvolumene év végére elérheti a félmillió négyzetmétert. Az erős keresletre reagálva már folyamatban van a fóti FT7 és a pátyi PT6 csarnok építése.
2026. 09. 21. 21:30
Megosztás:

Mol: többéves előkészítő munka kezdődik az ukrán szénhidrogén tárolásával kapcsolatban

Többéves előkészítő munka kezdődik az ukrán szénhidrogén tárolásával kapcsolatban - tudatta a Mol az MTI érdeklődésére hétfőn, arra a bejelentésre, hogy kőolajtermékek magyarországi tárolásáról írtak alá memorandumot a Naftohaz vállalattal.
2026. 09. 21. 21:00
Megosztás: