Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab


További két új CAF-villamos állt forgalomba a fővárosban

Újabb CAF-villamosokkal gyarapodott a budapesti járműflotta: a műszaki vizsgálatok, valamint az előírt próbafutások teljesítését követően forgalomba állt a 36. és a 37. szerelvény - közölte a Budapesti Közlekedési Központ (BKK) kedden az MTI-vel.
2026. 06. 23. 12:00
Megosztás:

Miért figyel a BlackRock az Aptosra? Új szintre léphet a tokenizáció

A tokenizált valós eszközök piaca már nem pusztán arról szól, hogy részvényeket, kötvényeket vagy alapokat lehet-e blokkláncra vinni. A BlackRockhoz hasonló intézmények egyre inkább azt vizsgálják, mely hálózatok képesek folyamatosan, kiszámíthatóan és nagy volumenben kiszolgálni a valódi pénzügyi piacokat. Az Aptos ezen a területen egyre látványosabban tör előre.
2026. 06. 23. 11:30
Megosztás:

Késve tette közzé rendkívüli tájékoztatását a Mol, a jegybank megbírságolta

A rendkívüli tájékoztatási kötelezettség megsértése miatt 43 millió forint felügyeleti bírságot szabott ki a Mol Nyrt.-re a jegybank.
2026. 06. 23. 11:00
Megosztás:

170 millió dollárnyi USDT áramlott a Binance-re – nagyobb piaci mozgás jöhet?

Mintegy 170 millió dollárnyi nettó USDT-beáramlást regisztráltak 24 óra alatt a Binance-en. A jelentős stabilcoinmozgás növekvő, azonnal felhasználható kereskedési likviditásra utalhat, önmagában azonban még nem jelenti azt, hogy a befektetők tömeges kriptovásárlásra készülnek.
2026. 06. 23. 10:30
Megosztás:

Egyre tovább keresgélnek a vevők az ingatlanpiacon

A dél-pesti ingatlanpiacot is elérte a lassulás: miközben az érdeklődők száma alig változott, az adásvételek száma határozottan csökkent, az eladóknak pedig növekvő alkukkal és hosszabb értékesítési idővel kell számolniuk. A szakértő szerint a következő hónapokban további áresés várható.
2026. 06. 23. 10:00
Megosztás:

A tengerentúlon emelkedtek, Európában csökkentek a hozamok

A tengerentúlon erősödtek az elmúlt heti Fed ülést követően a kamatemelési várakozások. Ennek hatására emelkedtek a hosszú hozamok; a 10 éves papír hozama 6 bázispontot emelkedett.
2026. 06. 23. 09:30
Megosztás:

Vegyesen zártak a tengerentúli tőzsdék; gyengélkedtek a tech szektor részvényei

Hétfőn az S&P 500 és a Nasdaq csökkenéssel zárt, amit elsősorban a megacap technológiai részvények – köztük az Alphabet – esése húzott lefelé, miközben a befektetők az amerikai–iráni tárgyalások fejleményeit értékelték. A Dow index emelkedéssel zárt, amit főként az egészségügyi és ipari szektor teljesítménye támogatott.
2026. 06. 23. 09:00
Megosztás:

Az USA-iráni egyeztetések és Keir Stermer lemondásának híre mozgatta az európai piacokat

Az európai részvénypiacok hétfőn enyhe emelkedéssel zártak, köszönhetően az amerikai–iráni tárgyalások legújabb fordulójában elért eredményeknek. A piacok szintén pozitívan fogadták Keir Starmer brit miniszterelnök lemondását, mivel Starmer hétfői lemondása megnyithatja az utat egy rendezett hatalomátadás előtt a Munkáspárt esélyes vezetőjelöltje, Andy Burnham felé, aki akár már jövő hónapban Nagy-Britannia tizedik miniszterelnöke lehet hét éven belül. Ennek hatására a brit bankrészvények erősödtek: a Barclays, a NatWest és a Standard Chartered árfolyama rendre 3,9%, 4% és 1,3% növekedést mutatott.
2026. 06. 23. 08:30
Megosztás:

Évi 7 milliárd dollárnál jár a Visa stabilcoinfizetési pilotja

A Visa stabilcoinalapú fizetési kísérleti programjának évesített forgalma elérte a 7 milliárd dollárt, ami 50 százalékos növekedést jelent az előző negyedévhez képest. A Bridge infrastruktúrájára és a Stripe kereskedői hálózatára épülő együttműködés azt jelzi, hogy a blokkláncos elszámolás egyre közelebb kerül a mindennapi bankkártyás fizetésekhez.
2026. 06. 23. 08:00
Megosztás:

Jelentős növekedés várható az ökológiai vetőmagok piacán

Az ökológiai gazdálkodás Magyarországon az elmúlt években dinamikus fejlődésen ment keresztül: 2025 végére már több mint 400 ezer hektárt vontak ökológiai művelés alá, ami a hazai mezőgazdasági területek 8,5 százalékát jelenti.
2026. 06. 23. 07:30
Megosztás:

Ethlabs indul: volt EF-kutatók gyorsítanák fel az Ethereum intézményi áttörését

Öt korábbi Ethereum Foundation-kutató önálló nonprofit kutatás-fejlesztési szervezetet hozott létre Ethlabs néven. A Bitmine, a SharpLink és Joe Lubin támogatásával induló labor az Ethereum gyorsabb elszámolására, skálázhatóságára, interoperabilitására és intézményi felhasználására összpontosít.
2026. 06. 23. 07:00
Megosztás:

Öntik a pénzt a nyugdíjukra a magyarok

Több tízezren léptek be a nyugdíjpénztárakba egy év alatt, és hasonló gyarapodást mutatnak az egészségbiztosítások és nyugdíj-előtakarékossági számlák is – derül ki a BiztosDöntés.hu elemzéséből. Erre ösztönző adókedvezmények eddig is voltak, de mintha most már több embernek lenne fontos, hogy miből fog megélni időskorában.
2026. 06. 23. 06:30
Megosztás:

Nemzetközi befektető vásárolta meg a HelloParks fóti logisztikai csarnokát

A HelloParks megállapodást kötött a fóti megaparkjában található FT1 logisztikai csarnokának értékesítéséről egy nemzetközi befektetőtársasággal. A tranzakció aláírására 2026. május 20-án került sor. A magas fenntarthatósági minősítéssel rendelkező épület teljes kihasználtsággal és stabil bérlői körrel működik. A megállapodás a nemzetközi befektetők visszatérését jelzi, akik többek között a csökkenő országkockázatra is reagálnak.
2026. 06. 23. 06:00
Megosztás:

Együttműködést írt alá a Vértesker a világ ötödik legnagyobb targoncagyártójával

Új fejezet nyílik a hazai anyagmozgatási piacon: a Vértesker 2026. január 1-jétől a Hyster és a Yale villástargonca-márkák kizárólagos magyarországi forgalmazójaként folytatja működését. A Hyster -Yale amerikai cégcsoport közel 200 éves múltra visszatekintő cégcsoport 4,3 milliárd dolláros árbevétellel és 8600 munkatársával ma a világ ötödik legnagyobb villástargoncagyártója. A stratégiai bejelentést Tatán, az Old Lake Golf Hotelben megrendezett Anyagmozgatási Szakmai Csúcstalálkozóján tették meg, az esemény egyben a Vértesker fennállásának 35. évfordulóját is ünnepelte. A rendezvény az év egyik legjelentősebb hazai anyagmozgatási és raktártechnológiai szakmai találkozója volt, amelyen a logisztikai, ipari és termelővállalati szektor döntéshozói, üzemeltetési vezetői, beszerzési szakemberei és partnerei vettek részt, hogy közösen tekintsék át az anyagmozgatás, az automatizáció és az ipari innováció jövőjét.
2026. 06. 23. 05:30
Megosztás:

Magyar Péter: arra számítunk, hogy a legfőbb ügyész rövidesen le fog mondani

Arra számít a kormány, hogy a legfőbb ügyésznek rövidesen le kell mondania, és le is fog mondani - mondta hétfőn sajtótájékoztatón Magyar Péter miniszterelnök, Budapesten.
2026. 06. 23. 05:00
Megosztás:

Minél kisebb, annál drágább: ennyivel kerül többe a minilakások négyzetmétere

A minilakások vidéken is egyre népszerűbbek: a legfeljebb 25 négyzetméteres lakások a vármegyeszékhelyeken - köztük Debrecenben, Pécsett, Kecskeméten és Szombathelyen - is megjelentek a kínálatban, nagyjából 20 millió forintos belépővel. Négyzetméteráruk jellemzően 20–30 százalékkal alacsonyabb a budapesti szintnél. A fővárosban átlagosan 30 millió forintért, négyzetméterenként pedig a használtlakás-átlagnál mintegy 12 százalékkal drágábban cserélnek gazdát ezek az apró lakások - derül ki a Duna House friss ingatlanpiaci elemzéséből.
2026. 06. 23. 04:30
Megosztás:

A bértranszparencia nem vár: Miért kell a munkáltatóknak már most lépniük?

A 2023-ban elfogadott uniós bértranszparencia-irányelv hazai átültetésére a június 7-én lejárt határidő ellenére ugyan még nem került sor, és törvénytervezet sem ismert jelenleg, ez azonban nem jelenti azt, hogy a munkáltatók számára már most ne lennének teendőik. Sőt, a szabályozás gyakorlati hatásai több szervezetnél már most olyan HR- és munkajogi kérdéseket vetnek fel, amelyek kezelése hosszabb előkészítést igényelhet – derül ki a Taylor Wessing nemzetközi ügyvédi iroda elemzéséből.
2026. 06. 23. 04:00
Megosztás:

A britek csaknem kétharmada helyesli Keir Starmer miniszterelnök távozását

A hétfőn ismertetett legfrissebb felmérés szerint a britek csaknem kétharmada helyesli Keir Starmer munkáspárti miniszterelnök távozását.
2026. 06. 23. 03:00
Megosztás:

Az Alkotmány így rendelkezik a nyugdíjról

A hatályos magyar jogrendben a nyugdíjakra vonatkozó alapvető rendelkezéseket elsősorban Magyarország Alaptörvényének XIX. cikke tartalmazza. Fontos megjegyezni, hogy Magyarországon a korábbi „Alkotmány” helyett jelenleg a Magyarország Alaptörvénye elnevezésű jogszabály van hatályban.
2026. 06. 23. 02:00
Megosztás:

Ön havi 87.000 Ft-ot félre tud tenni? Ha nem, akkor bajban van

A magyar felnőtt lakosság 81 százaléka rendelkezik megtakarítással, a megtakarítók 93 százaléka pedig havi rendszerességgel is félre tud tenni – derül ki az MBH Befektetési Bank 2026-os reprezentatív kutatásából. A megtakarítással rendelkező háztartások átlagosan havi 87 ezer forintot tudnak félretenni.
2026. 06. 23. 01:00
Megosztás: