Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

Vegyszermentes technológiák a víztisztításban: klór helyett akár UV-fénnyel vagy ózonnal is fertőtleníthető az ivóvíz

Az ózon és UV használatával akár egy teljes nagyságrenddel csökkenteni lehet a vegyszerfelhasználást az ívóvízhálózatokban.
2026. 01. 27. 11:30
Megosztás:

Horvátországban minden hatodik jármű közlekedésre alkalmatlan

A műszaki vizsgán ellenőrzött járművek csaknem 17 százaléka bizonyult közlekedésre alkalmatlannak 2025-ben Horvátországban - közölte a horvát járműközpont (CVH).
2026. 01. 27. 11:00
Megosztás:

Mindent elsöpört az azonnali fizetés, az utalások többsége pillanatok alatt megérkezik

Ma már egyértelműen kijelenthető, hogy az Azonnali Fizetési Rendszer (AFR) vált a magyar pénzforgalom meghatározó formájává – hangsúlyozza Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője. A jegybank statisztikái szerint három banki átutalásból kettő már ezen a rendszeren keresztül, legfeljebb öt másodperc alatt teljesül.
2026. 01. 27. 10:30
Megosztás:

Mindent elsöpört az azonnali fizetés, az utalások többsége pillanatok alatt megérkezik

Ma már egyértelműen kijelenthető, hogy az Azonnali Fizetési Rendszer (AFR) vált a magyar pénzforgalom meghatározó formájává – hangsúlyozza Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője. A jegybank statisztikái szerint három banki átutalásból kettő már ezen a rendszeren keresztül, legfeljebb öt másodperc alatt teljesül.
2026. 01. 27. 10:30
Megosztás:

Mindent letarolt az azonnali fizetés, az utalások többsége másodpercek alatt célba ér

Mára egyértelműen kijelenthető, hogy az Azonnali Fizetési Rendszer (AFR) lett a magyar pénzforgalom főárama – mondja Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője. A jegybanki adatok szerint három banki átutalásból kettő már így, legfeljebb öt másodperc alatt ér célba.
2026. 01. 27. 10:00
Megosztás:

Grönland árnyékában: vámháborúvá szélesedő geopolitikai konfliktus

A Grönland körüli vita mára túllépett a puszta retorikán, és valódi globális gazdasági konfliktussá alakult. Donald Trump elnök döntése, miszerint 2026. február 1-jétől 10%-os vámokat vet ki nyolc európai országra – egy olyan záradékkal, amely szerint ezek júniusban akár 25%-ra is emelhetők –, komoly törést jelent a transzatlanti kapcsolatokban. A központi kérdés nem csupán a kereskedelemre gyakorolt közvetlen hatás, hanem az a politikai precedens is, amelyet a gazdasági szankciók nyílt alkalmazása területi engedmények kikényszerítésére teremthet – Szitás Lóránt, az XTB piaci elemzője szerint éppen ezért több tényezőt is érdemes megfontolni.
2026. 01. 27. 09:30
Megosztás:

Így mozgott a forint reggel

Vegyesen alakult a forint árfolyama kedd reggel a főbb devizákkal szemben a hétfő esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 01. 27. 09:00
Megosztás:

Andrej Babis kormánya semmisnek nyilvánította elődje számos nagyköveti kinevezését

Az Andrej Babis vezette új cseh kormány hétfőn semmisnek nyilvánította elődje, Petr Fiala kabinetjének számos nagyköveti kinevezését - jelentette be a kormányülés után Petr Macinka külügyminiszter.
2026. 01. 27. 08:30
Megosztás:

VanEck áttöri a jeget: Elindult az első Avalanche ETF az amerikai piacon

A VanEck újabb mérföldkőhöz érkezett: elindította az első amerikai spot Avalanche ETF-et, amely közvetlen kitettséget kínál az AVAX árfolyammozgásaira, sőt, akár staking jutalmakat is lehetővé tehet a befektetők számára. A „VAVX” ticker alatt futó termék új korszakot nyithat az altcoin-alapú ETF-ek világában – túl a Bitcoinon és Ethereumen.
2026. 01. 27. 08:00
Megosztás:

Javíthatja Szerbia hitelmegítélését a Mol–Gazprom–NIS megállapodás

Kedvező hatást gyakorol Szerbia adósmegítélésére az a kötelező erejű szándéknyilatkozat, amelyet a Mol-csoport kötött a Gazprom Nyeft társasággal az orosz cég által a szerb Naftna Industrija Srbije (NIS) vállalatban birtokolt 56,15 százalékos részesedés megvásárlásáról - áll a Moody's Ratings hétfőn Londonban ismertetett szektorelemzésében.
2026. 01. 27. 07:30
Megosztás:

Az EU vizsgálja az X közösségi platform ajánlórendszereit

Az Európai Bizottság vizsgálatot indított az X amerikai közösségi platform ellen a digitális szolgáltatásokról szóló törvény (DSA) alapján, valamint vizsgálja az X ajánlórendszereire vonatkozó kockázatkezelési kötelezettségeinek betartását - tájékoztatott a brüsszeli testület hétfőn.
2026. 01. 27. 07:00
Megosztás:

Hatalmas fordulat előtt áll a munkaerőpiac: dinamikus változások, élesedő verseny 2026-ban

Bár a magyar munkanélküliségi ráta 2025 végén továbbra is az uniós átlag alatt maradt, a foglalkoztatottak aránya 2021 óta nem látott szintre esett vissza. A KSH adatai szerint 2025 novemberében több mint 4,6 millióan dolgoztak, miközben a munkanélküliségi ráta 4,4%-ra csökkent. A számok mögött komoly strukturális kihívások húzódnak meg, amelyek 2026-ban is alapvetően alakítják majd a munkaerőpiacot és meghatározzák a HR stratégiákat – hangsúlyozza Mihályi Magdolna a Jobtain HR szolgáltató ügyvezetője.
2026. 01. 27. 06:30
Megosztás:

Az SEC és a CFTC kriptoeseménye új lendületet adhat a szabályozási egyeztetésnek 2025-ben

Az Egyesült Államok két legfontosabb pénzügyi szabályozó hatósága – az SEC (tőzsdefelügyelet) és a CFTC (árutőzsdei felügyelet) – egy váratlan, kétnapos halasztással új időpontra tette közös kriptovaluta rendezvényét. A „Harmonizáció az amerikai pénzügyi vezetés jegyében” című fórum eltolása nem csupán naptári kérdés, hanem ismét előtérbe helyezte a szabályozói együttműködés sürgető szükségességét a digitális eszközök világában.
2026. 01. 27. 06:00
Megosztás:

Itt az első fecske: egy bank már biztos megemeli az infláció mértékével a vállalkozói számlaköltségeket

Az év elején sok minden a bankszámláról szól, ebben az időszakban módosítják a bankok az előző év inflációjának megfelelően a számlaköltségeket. Az idei évben a lakosság megnyugodhat, de a vállalkozások feje felett ott lebeg a drágulás réme. Sőt, már nem is csak elméleti veszélyről lehet beszélni. Január minden évben a bankszámlákról szól. Ekkor kapja meg a lakosság az éves díjkimutatását, ráadásul a tél végi, tavasz eleji időszakban szokták a bankok megemelni az előző évi fogyasztói árindex értékének, azaz az inflációnak megfelelően a számlaköltségeket.
2026. 01. 27. 05:30
Megosztás:

Álláshirdetésre jelentkeznél? Akkor ezt jobb, ha elolvasod előtte

A magyar lakosság információfogyasztása ma már döntően az online térben zajlik, ahol a tudatos keresést egyre inkább felváltja az algoritmusok és közösségi ajánlások ereje - állapítja meg az Egységes Digitális Mérésért Egyesület (EDME) megbízásából a Nemzeti Média- és Hírközlési Hatóság (NMHH) támogatásával készült friss kutatás. Az Inspira Research Kft. 2025 novemberében lefolytatott vizsgálata arra is rávilágít, hogy a rövid, gyorsan fogyasztható tartalmak mellett a fiatalabbak körében is erős maradt a minőségi, szerkesztett anyagok iránti igény - közölte a hatóság kommunikációs igazgatósága hétfőn az MTI-vel.
2026. 01. 27. 05:00
Megosztás:

Ez lehet a magyar középvállalatok új kitörési pontja

A tőzsdei jelenlét ma már nem a cég méretéről, hanem a növekedés lehetőségéről szól. Egy egymilliárdos forgalmú hazai vállalatnak éppúgy stratégiai eszköz lehet, mint a piacvezetőknek. A nyilvános működés nemcsak friss forrást hoz egy társaság életébe, hanem olyan „akvizíciós valutát” is teremt, amellyel készpénz nélkül is finanszírozható a terjeszkedés. Karaszi Csaba, a Duna Capital ügyvezetője hangsúlyozza: a parkett nem eladósítja a céget, hanem megerősíti a mérlegét, ami a későbbi banki hitelfelvételt is olcsóbbá és egyszerűbbé teszi.
2026. 01. 27. 04:30
Megosztás:

Így verhetnek át a kivitelezők, ha nincs melletted egy szakértő

Több tízmillió forint is elveszhet a családi házépítések során, ha az építtetők a tervezésen próbálnak spórolni – figyelmeztet Lipők Zoltán okleveles építészmérnök. A szakember szerint a részletes kiviteli terv hiánya kiszolgáltatottá teszi a tulajdonosokat, gyakoriak a drámai hibák: előfordult, hogy egy 150 ezer forintos konzultáció elhagyása végül 40 milliós kárt okozott. A szakértő szerint a „tűzoltás” helyett komplex mérnöki mentorálásra van szükség a telekválasztástól a beköltözésig, ami nemcsak műszaki biztonságot, hanem kiszámítható pénzügyi keretet is nyújt az építtetőknek.
2026. 01. 27. 04:00
Megosztás:

Miért előzi meg gyakran az árfolyamkitöréseket a Bitcoin bálnaakkumuláció?

Miközben a kriptopiac felszínen ingadozik és az árfolyammozgások sokakat elbizonytalanítanak, a háttérben jól látható egy csendes, de erőteljes jelenség: a Bitcoin-bálnák fokozatosan növelik pozícióikat. Az on-chain adatok alapján ez a trend már nem csupán spekulációs játéknak tűnik – hanem a következő nagy árfolyammozgás előjele lehet.
2026. 01. 27. 03:30
Megosztás:

Már lehet jelentkezni az újmédia-pedagógia ösztöndíjas felnőttképzésre

Február 9-ig várja a pedagógusok, pszichológusok, kibervédelmi és kommunikációs szakértők, valamint a köznevelésben szerepet vállaló egyéb szakemberek jelentkezését a Nemzeti Média- és Hírközlési Hatóság (NMHH) és az Apor Vilmos Katolikus Főiskola újmédia-pedagógia felnőttképzési programja - közölte a hatóság kommunikációs igazgatósága hétfőn az MTI-vel.
2026. 01. 27. 02:30
Megosztás:

Magyar fejlesztés segítheti a villamosenergia-hálózatok energia-egyensúlyát

Segítheti a hálózati egyensúly fenntartását a Prolan Irányítástechnikai Zrt. fejlesztése, amely a villamosenergia-felhasználást mérő készülékek távleolvasásában, valamint a fogyasztói-termelői berendezések befolyásolásában használható – közölte a társaság az MTI-vel.
2026. 01. 27. 02:00
Megosztás: