Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab


Meghosszabbította a hitelszerződését a Mol Nyrt. és a Mol Group Finance Zrt.

Meghosszabbította a 2025 szeptemberében az Erste és az OTP szervezésében 12 bankcsoporttal megkötött 740 millió eurós hitelszerződését a Mol Group Finance Zrt. – közölte az ügyletben garanciavállalói szerepet játszó Mol Nyrt. a Budapesti Értéktőzsde (BÉT) honlapján csütörtökön.
2026. 05. 28. 23:30
Megosztás:

Ezekkel a számokkal nyerhettél a hatos lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 22. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2026. 05. 28. 23:00
Megosztás:

Az ukrán parlament ratifikálta a 90 milliárd eurós uniós kölcsönt

Az ukrán parlament (Verhovna Rada) csütörtökön ratifikálta az Európai Unió 90 milliárd eurós kölcsönére vonatkozó megállapodást. A tervek szerint az összegből 60 milliárd eurót a hadiiparra fordítanak - jelentette az Interfax-Ukrajina hírügynökség.
2026. 05. 28. 22:30
Megosztás:

Országos tűzgyújtási tilalom lesz péntektől

A tartós csapadékhiány és a nagy meleg miatt országos tűzgyújtási tilalmat rendel el péntektől a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) a Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóságának (BM OKF) egyetértésével – közölte a Nébih csütörtökön az MTI-vel.
2026. 05. 28. 22:00
Megosztás:

A fiatalok is nagyra értékelik a magyar borokat

A fiatalok is nagyra értékelik a magyar borokat, de a márkanév nekik már nem annyira fontos, az élményt többre tartják - közölte a Hegyközségek Nemzeti Tanácsa (HNT) az MTI-vel csütörtökön.
2026. 05. 28. 21:30
Megosztás:

Balatoni energiaközösségek szerveződnek

Balatoni energiaközösségek létrehozásában vállalt koordinátori szerepet a Balaton Fejlesztési Tanács (BFT), amely létrehozott egy országosan egyedülálló energetikai kompetencia adatbázist - nyilatkozta a BFT munkaszervezete, a Balatoni Integrációs és Fejlesztési Ügynökség igazgatója az MTI-nek csütörtökön.
2026. 05. 28. 21:00
Megosztás:

Erősödött a forint csütörtök estére

Erősödött a forint a főbb devizákkal szemben csütörtökön kora estére a bankközi devizapiacon reggelhez képest.
2026. 05. 28. 20:30
Megosztás:

A Mediaworks felmondta szerződését a Népszavával

Azonnali hatállyal felmondta a Népszavával fennálló szerződését a Mediaworks, amely jelezte: nem nyomtatja ki és nem terjeszti tovább a lapot. A Népszava pénteki száma sem jelenhet már meg - közölte honlapján az újság csütörtökön.
2026. 05. 28. 20:00
Megosztás:

Ki fogja leszedni a gyümölcsöt idén nyáron? Kritikus ponthoz ért az agrár-munkaerőpiac

Miközben a hazai gazdálkodók már a nyári betakarításra készülnek, egyre élesebben rajzolódik ki a mezőgazdaság egyik legnagyobb kihívása: ki fogja elvégezni a szezonális munkákat. A WHC Csoport idei körképe szerint a gyümölcsszedéstől a konzervipari válogatásig továbbra is jelentős az igény az időszakos munkaerőre, ugyanakkor a munkáltatók előtt továbbra sem ismeretes, hogy a harmadik országbeli munkavállalókra milyen szabályozás fog vonatkozni június 1-től.
2026. 05. 28. 19:30
Megosztás:

Az MKIK új etikai kódexet fogadott el

A Magyar Kereskedelmi és Iparkamara (MKIK) ötvenegyedik küldöttgyűlésén elfogadták az új kamarai etikai kódexet, jóváhagyták a szervezet 2025-ös beszámolóját 20,5 milliárd forintos árbevétellel, és megszavazták a 2026-os költségvetési tervet - közölte a köztestület csütörtökön az MTI-vel.
2026. 05. 28. 19:00
Megosztás:

További csapadékra lenne szüksége a szántóföldi növényeknek

További csapadékra lenne szüksége a szántóföldi növényeknek, az Alföldön egyre többfelé tapasztalható közepes mértékű mezőgazdasági aszály - írta a HungaroMet Zrt. csütörtöki agrometeorológiai elemzésében.
2026. 05. 28. 18:30
Megosztás:

Országos ellenőrzést indított az NKFH az építési termékek piacán

A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) a kormányhivatalok bevonásával országos piacfelügyeleti ellenőrzést indított az építési termékek körében. A vizsgálatok középpontjában a termékek jelölései és a gyártó által kiállított magyar nyelvű teljesítménynyilatkozatok állnak, amelyek ellenőrzése hozzájárul a vállalkozások jogszerű működéséhez, valamint a nem megfelelő termékek kiszűréséhez.
2026. 05. 28. 18:00
Megosztás:

A fogadás húzta legjobban a bevételt 2025-ben

Elkészült a Szerencsejáték Zrt. 2025. évi éves beszámolója. Emelkedett a Szerencsejáték Zrt. árbevétele és ezzel együtt a nyeremények összege is 2025-ben. A költségvetési befizetései és hozzájárulásai – rekordot jelentő - 247,8 milliárd forintot értek el, ami köszönhető az egyszeri, 100 milliárd Ft-os osztalékfizetésnek is. A társaság 2025-ös évi adózott eredménye 49,1 milliárd forint volt, az EBITDA mutatója pedig 58,8 milliárd forintra növekedett.
2026. 05. 28. 17:30
Megosztás:

Rendkívüli kamionstop lesz a hétvégén

A hétvégén rendkívüli kamionstop lesz szombaton hajnali 5 órától 17 óráig, illetve szombaton 22 órától vasárnap 22 óráig a szombati budapesti UEFA Bajnokok Ligája döntő miatt - közölte a Közlekedési és Beruházási Minisztérium (KBM) csütörtökön az MTI-vel.
2026. 05. 28. 17:00
Megosztás:

Akár 45%-os adókedvezményt hagynak kihasználatlanul a kkv-k

A hazai kkv-k jelentős része nem használja ki az energiahatékonysági és energiatárolási beruházásokhoz kapcsolódó adókedvezményeket, pedig ezeknél az elszámolható költségek akár 30–45 százaléka is leírható, és a kedvezmények a fizetendő társasági adó akár 70 százalékáig érvényesíthetők, miközben 2026-tól új, környezetvédelmi célú kedvezmények is elérhetők.
2026. 05. 28. 16:30
Megosztás:

Gyengült a munkaerőpiac áprilisban

2026. áprilisban 4 millió 619 ezer fő volt a foglalkoztatottak száma a 15-74 év közötti munkaképes korú népesség körében. Egy hónap alatt 27,3 ezer fővel csökkent a foglalkoztatottak száma, amivel ismét a februári szint közelébe esett vissza a mutató, továbbá a tavaly áprilisi adattól is közel 48 ezerrel elmarad.
2026. 05. 28. 16:00
Megosztás:

Átrendeződött a Costa del Sol: új kedvencek törnek fel Marbella mellett

A Costa del Sol ingatlanpiacán az elmúlt időszak egyik látványos változása, hogy a kereslet már nem csak Marbella köré koncentrálódik, hanem a korábban kevésbé reflektorfényben lévő településeken is egyre erősebben jelenik meg. Bár a térséget sokan továbbra is elsősorban Marbellával azonosítják, a Duna House tapasztalatai szerint a vásárlók érdeklődése ma már jóval nagyobb partszakaszon oszlik meg.
2026. 05. 28. 15:30
Megosztás:

A viharkárok minimalizálása mára egész éves feladat

A viharkárok megelőzése igényli a biztosítottaktól a legkörültekintőbb felkészülést, a biztosítók számára pedig ezek az esetek adják a legösszetettebb kárszakmai munkát. Az UNIQA Biztosító tavaly mintegy nyolcezer lakossági viharkár-bejelentést kezelt, és összesen 1 milliárd forint összegű biztosítást fizetett ki a károsultaknak. Az elmúlt esztendők tanulsága, hogy mára megszűnt a viharok szezonalitása, ugyanakkor évről évre jelentősen változik a bejelentett kártípusok aránya is. Általános szabály, hogy már nem csak a nyári hónapokban kell fokozottan ügyelni az ingatlanok és ingóságok biztonságára, a felkészülés egész éves feladat – figyelmeztet a biztosító.
2026. 05. 28. 15:00
Megosztás:

Kiegyensúlyozott évet zárt a Magyar Suzuki 2025-ben

A Magyar Suzuki Zrt. kiegyensúlyozott, stabil évet tud maga mögött, 2025-ben sikerült megőriznie pozícióját a magyarországi autópiacon - értékelte az elmúlt évet Sakai Fumito, a Magyar Suzuki Zrt. vezérigazgatója csütörtökön, Budapesten, sajtótájékoztatón.
2026. 05. 28. 14:30
Megosztás:

Lengyel kitüntetéseket adtak át ma Budapesten

A Köztársaság Emlékének Érdemrendje kitüntetéseket adott át Karol Polejowski, a lengyel Nemzeti Emlékezet Intézete alelnöke Budapesten, a Nemzeti Emlékezet Bizottságának Hivatalában 2026. május 28-án.
2026. 05. 28. 14:00
Megosztás: