Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

605 millió dolláros veszteséget jelentett a Metaplanet – Megroppant a japán Bitcoin-stratégia?

A rekordárakról leforduló Bitcoin komoly sebet ejtett a vállalati mérlegeken. A japán Metaplanet több milliárd dollárt költött BTC-vásárlásra az elmúlt közel két évben, ám az árfolyam visszaesése után most több százmillió dolláros veszteségről számolt be. A cég papíron már 37%-os mínuszban áll, miközben részvényei is meredek zuhanást produkáltak.
2026. 02. 16. 22:30
Megosztás:

Amerikai céggel kötött stratégiai együttműködést a Mol leánycége

A Mol-csoport leányvállalata, a Geoinform Kft. stratégiai együttműködési megállapodást kötött az amerikai Baker Hughes-zal - közölte a Mol hétfőn az MTI-vel.
2026. 02. 16. 22:00
Megosztás:

Fordulat az albérletpiacon, az albérletárak stagnálnak

Itt a fordulat az albérletpiacon! Az Otthon Start Program indulása óta miközben a bérek folyamatosan nőnek, az albérletárak stagnálnak, ezzel több tíz milliárd forinttal több marad az albérletben élők zsebében - írta Panyi Miklós, a Miniszterelnökség (ME) parlamenti és stratégiai államtitkára hétfőn közzétett Facebook-bejegyzésében.
2026. 02. 16. 21:30
Megosztás:

Az OKX kriptovaluta tőzsde máltai fizetési engedélyt szerzett – Új szintre léphetnek a stablecoin-szolgáltatások Európában

Stratégiai jelentőségű lépést tett az OKX kriptotőzsde az európai piacon: a tőzsde megszerezte a máltai fizetési intézményi engedélyt, amely lehetővé teszi, hogy a stablecoin-alapú fizetési szolgáltatásait az Európai Unió teljes területén szabályozott keretek között terjessze ki. A döntés nemcsak jogi, hanem versenystratégiai szempontból is kulcsfontosságú.
2026. 02. 16. 21:00
Megosztás:

Vegyesen zártak a vezető nyugat-európai tőzsdék

Vegyesen zárták a kereskedést a vezető nyugat-európai tőzsdék hétfőn.
2026. 02. 16. 20:30
Megosztás:

Erősödött a forint hétfő estére

Erősödött a forint a főbb devizákkal szemben hétfőn kora estére a bankközi devizapiacon reggelhez képest.
2026. 02. 16. 20:00
Megosztás:

Tőkekiáramlás sújtja az Ethereumot, miközben az XPL vezeti a 24 órás beáramlásokat

Erőteljes tőkemozgások rázták meg a kriptopiacot az elmúlt 24 órában: míg az XPL több mint 53 millió dolláros nettó beáramlást könyvelhetett el, addig az Ethereum esetében közel 205 millió dollárnyi tőke távozott. A számok első pillantásra drámaiak, ám a háttérben komplex piaci mechanizmusok húzódnak meg.
2026. 02. 16. 19:30
Megosztás:

Nőtt az Alteo árbevétele tavaly

Az Alteo Nyrt. árbevétele 2025-ben meghaladta a 125 milliárd forintot, ami 19 százalékkal több az előző évinél - tájékoztatta az energetikai szolgáltató és kereskedő vállalat hétfőn az MTI-t.
2026. 02. 16. 19:00
Megosztás:

A Mol újabb tíz töltőállomást nyit Lengyelországban

A Mol tíz újabb töltőállomást nyit Lengyelországban az idei első fél évben, ez a cég lengyelországi vállalatának (Mol Polska) egyik legnagyobb fejlesztési programja az elmúlt években - közölte az ISBnews lengyel gazdasági szakportál hétfőn, a Mol közleményére hivatkozva.
2026. 02. 16. 18:30
Megosztás:

Tokenizált energiajövő? Az Aave alapítója 30 ezer milliárd dolláros piacot vizionál

Új korszak jöhet a DeFi és a megújuló energia metszéspontján: az Aave alapítója szerint a napelemparkok és más „bőség-eszközök” tokenizálása radikálisan átalakíthatja az on-chain fedezeti piacot és az energetikai beruházásokat.
2026. 02. 16. 18:00
Megosztás:

Megújulnak ez erdők a tatai Öreg-tó körül

A Vérteserdő Zrt. komplex erdő-regenerációs programot kezdett a tatai Öreg-tó körüli, városi erdők megújítására, közel 9 hektáron - közölte az erdőtársaság hétfőn az MTI-vel.
2026. 02. 16. 17:30
Megosztás:

Kevesebb munkaadó tervez béremelést idén, mint amennyi tavaly tervezett

A munkáltatók idei évre vonatkozó bérfejlesztési tervei óvatosabbak a tavalyinál. Míg 2025-re a cégek átlagosan közel kétharmada tervezett bérfejlesztéssel előzetesen, addig az idei évre a vállalatoknak mindössze 55%-a számol ezzel. Ezzel szemben a munkavállalók döntő többsége (82%) arra számít, hogy emelkedni fog a fizetése vagy nőni fog a béren kívüli juttatásainak mértéke 2026-ban – derül ki a Profession.hu friss, 449 cég bevonásával, illetve 1000 fős, magyar lakosságra reprezentatív minta alapján készített felméréseiből.
2026. 02. 16. 17:00
Megosztás:

Stabilcoin-forradalom küszöbén az Alchemy Chain: bemutatták a TPoA modellt

Új szintre léphet a globális stablecoin-alapú elszámolás: az Alchemy Chain részletesen ismertette Trusted Proof-of-Authority (TPoA) konszenzusmodelljét, amely az azonnali, szabályozott és banki szintű határokon átnyúló fizetéseket célozza. A tét nem kisebb, mint a nemzetközi pénzforgalom infrastruktúrájának újradefiniálása.
2026. 02. 16. 16:30
Megosztás:

Elérhetővé váltak az online rezsistop nyilatkozatok

Elérhetővé váltak az online rezsistop nyilatkozatok - közölte az MVM hétfőn az MTI-vel.
2026. 02. 16. 16:00
Megosztás:

Megtorpant az albérletpiac – 2021 óta nem volt ilyen alacsony a januári drágulás

A korábbi években megszokott tempós drágulás helyett visszafogottan nyitotta az évet az albérletpiac. A KSH–ingatlan.com lakbérindex legfrissebb adatai szerint januárban országosan és Budapesten havi összevetésben egyaránt 1,3 százalékkal nőttek a bérleti díjak. Ennél visszafogottabb év eleji havi drágulásra legutóbb 2021 elején volt példa, a koronavírus-járvány kellős közepén. Éves összevetésben a lakbérek országosan 5, Budapesten pedig 5,1 százalékkal emelkedtek, ami lassulást jelent a decemberi 5,4, illetve 5,6 százalékos éves dinamikától. Az albérletáremelkedés tempója ráadásul már jóval elmarad a tavaly januári 9 százalék feletti éves mutatóktól.
2026. 02. 16. 15:30
Megosztás:

Kvantumszámítógépek árnyékában a Bitcoin: új, rendszerszintű kockázat nyomja a BTC árfolyamát

Egyre több piaci szereplő árazza be azt a forgatókönyvet, amely néhány éve még sci-finek tűnt: a kvantumszámítógépek megjelenése alapjaiban rengetheti meg a Bitcoin kriptográfiai biztonságát. Egy vezető on-chain elemző szerint a kockázat már most lefelé húzza a BTC árát.
2026. 02. 16. 15:00
Megosztás:

Lassú élénkülés, kevesebb álláslehetőség és óvatosabb béremelés – ezek jellemezték a 2025-ös magyar fehérgalléros munkaerőpiacot

A demográfiai kihívások és a gazdasági stagnálás kettős szorításában telt a 2025-ös év a hazai munkaerőpiacon. Miközben a gazdasági környezet óvatosságra intette a piaci szereplőket, a szakemberhiány arra ösztönözte a vállalatokat, hogy újragondolják megtartási stratégiájukat. A WHC Csoport éves, fehérgalléros munkaköröket és béreket vizsgáló körképe szerint az elmúlt évet leginkább a stabilitás iránti igény és a technológiai fejlődés üteme közötti egyensúlykeresés határozta meg.
2026. 02. 16. 14:30
Megosztás:

Hitelezési fordulat februártól: az energetikai besorolás dönt az önerőről

2026. február 16-tól a finanszírozási arány – vagyis a hitel és az ingatlan értékének aránya – már nemcsak a település típusától, hanem a vásárolt ingatlan energetikai besorolásától is függ az OTP Banknál életbe lépő szabályok szerint – áll a money.hu legfrissebb elemzésében. Míg a fővárosban és a kiemelt városokban továbbra is elég lehet a 10% önerő, a korszerűtlenebb vidéki házaknál a vételár jóval nagyobb, akár 30-40%-át is zsebből kell kifizetniük a vevőknek.
2026. 02. 16. 14:00
Megosztás:

A MET Csoport átadta második naperőművét Olaszországban

A svájci központú MET Csoport sikeresen üzembe helyezte legújabb naperőművét az olaszországi Caltignagában. Ez jelentős mérföldkő a MET országon belüli megújulóenergia-bővítési stratégiájában.
2026. 02. 16. 13:00
Megosztás:

A vállalkozók nem ússzák meg: sorban jelentik be a díjemeléseket a bankok

Egymás után jelentik be a bankok az inflációs díjemeléseket a vállalkozói számlacsomagoknál. A BiztosDöntés.hu által összegyűjtött adatok szerint az UniCredit Bankkal már ötre emelkedett azoknak a szolgáltatóknak a száma, amelyeknél hamarosan a tavalyi inflációval drágábban bankolhatnak a vállalkozások. Az OTP Bank ugyanakkor egyelőre eltekint a mikrovállalkozói számlák díjemelésétől. A lakosság egyelőre mentesül a díjemelésektől, bár az alapszámla havidíj-mentessége megszűnik.
2026. 02. 16. 12:30
Megosztás: