Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

A tüdőrák elleni küzdelemben részt vevő szakorvosokat képeznek a Semmelweis Egyetem

Szakorvosképzés indul a Semmelweis Egyetem Pulmonológiai Klinikáján (SEPK) a tüdőrák elleni küzdelem erősítése érdekében - tájékoztatta a felsőoktatási intézmény csütörtökön az MTI-t.
2026. 04. 17. 05:30
Megosztás:

Stabil üzleti teljesítmény és jelentős beruházások a Messer Group 2025-ös üzleti évében

A világ legnagyobb magántulajdonban lévő ipari, orvosi, elektronikai és különleges gázszolgáltatója, a Messer Group közzétette 2025-ös éves üzleti jelentését. A vállalat stabil üzleti teljesítményt nyújtott, amely egyaránt tükrözi szervezeti ellenálló képességét és megújulásra való törekvését egy geopolitikai feszültségekkel és gazdasági bizonytalansággal terhelt környezetben.
2026. 04. 17. 05:00
Megosztás:

Lassul a cégfogyás, de egyre több vállalkozás tűnik el csendben

Három év után először mérséklődött a cégállomány csökkenése az első negyedévben, de a háttérben nem élénkülés, hanem szerkezeti átrendeződés zajlik. Az alapítások új mélypontra estek, miközben a kényszertörlések száma megugrott, ami arra utal, hogy egyre több vállalkozás nem klasszikus eljárásban, hanem csendben kerül ki a rendszerből.
2026. 04. 17. 04:30
Megosztás:

Újra keresik Magyarország kiválóan vezetett vállalatait – elindult a jelentkezés a Deloitte Best Managed Companies programjára

Elindult a jelentkezés a Deloitte Private által szervezett Best Managed Companies (Kiválóan Vezetett Vállalatok) kezdeményezés legújabb magyarországi programjára. Az üzleti mentorprogram célja, hogy elismerje és támogassa azokat a hazai magántulajdonú vállalatokat, amelyek kiemelkedő teljesítményt nyújtanak, miközben hosszú távon fenntartható és tudatos vállalatvezetési gyakorlatokat építenek.
2026. 04. 17. 04:00
Megosztás:

Sokfelé okoztak súlyos károkat a gyümölcsösökben a fagyok

Az elmúlt héten több napon is kialakult éjszakai fagyok sokfelé okoztak súlyos károkat a gyümölcsösökben - írta a HungaroMet Zrt. csütörtöki agrometeorológiai elemzésében.
2026. 04. 17. 03:30
Megosztás:

6 pontos pénzügyi „restart”: Verseny nélkül nincs hatékony gazdaság, a növekedéshez újragondolt állami szerep kell

A következő kormány komoly kihívások előtt áll, ha teljesíteni akarja vállalásait, ezeknek ugyanis jelentős költségvetési terhe lesz. A Blochamps Capital szerint ugyanakkor Magyarországon nem forráshiány van, hanem közvetítési hiba. A piacvezető privátbanki elemzőcég szerint ezért a következő kormánynak az alábbi pontok mentén kellene újragondolnia, milyen irányba akarja mozgatni a pénzügyi közvetítőrendszert, és milyen mederbe terelné a megtakarítási, hitelezési politikát.
2026. 04. 17. 03:00
Megosztás:

Megadóztatják a nyugdíjat? Igen, itt a bizonyíték!

Az EU-ban nincs egységes, uniós szintű szabály a nyugdíjak adóztatására: ez továbbra is tagállami hatáskör. Emiatt az EU27-ben nagyon eltérő modellek élnek egymás mellett.
2026. 04. 17. 02:00
Megosztás:

Családi pótlék elvesztése - könnyen bukhatjuk a pénzt, ha nem figyelünk

Mikor veszíthetjük el a családi pótlékot? A családi pótlék Magyarország egyik legfontosabb, alanyi jogon járó családtámogatása, amely a gyermek neveléséhez és taníttatásához nyújt rendszeres havi segítséget. Ugyanakkor a jogosultság nem korlátlan és nem feltétel nélküli: bizonyos élethelyzetekben az ellátás megszűnhet vagy szünetelhet.
2026. 04. 17. 01:00
Megosztás:

Már social media és Google-kampányokra is pályázhatnak a kkv-k

Új lehetőség nyílt a hazai kis- és középvállalkozások számára: immár social media és Google-kampányok megvalósítására, linképítésre, SEO- és PR-cikkek online megjelenítésére is igényelhető támogatás a Modern Vállalkozások Programján belül. A projekteket a Content’ n more (CNM) ügynökség viszi, mely tíz éve támogatja a hazai vállalkozások online láthatóságát.
2026. 04. 16. 23:59
Megosztás:

Pénztárca PlayID és a digitális pénzügyek hatékonysági fordulata

A digitális pénzügyek világában az elmúlt évek egyik legfontosabb változása nem feltétlenül az új funkciók megjelenése volt, hanem a folyamatok egyszerűsödése. A felhasználók ma már nem csupán gyors tranzakciókat várnak el, hanem azt is, hogy az online pénzügyi jelenlétük kezelése logikus és kiszámítható legyen.
2026. 04. 16. 23:00
Megosztás:

Kripto-trendek 2026-ban: Milyen újításokra érdemes figyelni?

A kriptovilág ritkán áll meg egy pillanatra, de 2026 valahogy mégis másnak tűnik. Ez az év nemcsak a piac helyreállásáról szól, hanem az éretté válásról is. A tokenizált ingatlanoktól az okosabb tárcákon át az intézményi szereplők erősebb jelenlétéig a digitális eszközök egy új szakaszba lépnek, amit egyre nehezebb figyelmen kívül hagyni.
2026. 04. 16. 22:30
Megosztás:

Az EU már több mint ötezer beteget evakuált Ukrajnából

Az Európai Unió, az ukrajnai háború 2022. február 24-i kezdete óta több mint ötezer ukrajnai beteg biztonságos átszállítását tette lehetővé 22 európai ország kórházaiba speciális orvosi ellátás céljából - tájékoztatott az Európai Bizottság csütörtökön.
2026. 04. 16. 22:00
Megosztás:

A Honda több százezer autót hív vissza a légzsákrendszer hibája miatt az Egyesült Államokban

A Honda autógyártónak több százezer autót kell visszahívnia a légzsákrendszer hibája miatt az Egyesült Államokban – közölte az amerikai közúti hatóság csütörtökön.
2026. 04. 16. 21:30
Megosztás:

Egy amerikai esküdtszék elmarasztalta a Live Nationt és a Ticketmastert

A rendezvénypiacra káros monopólium miatt elmarasztalta egy amerikai esküdtszék a Live Nation globális szórakoztatóipari nagyvállalatot és a hozzá tartozó Ticketmaster jegyértékesítőt.
2026. 04. 16. 21:00
Megosztás:

Javult a vállalkozások üzleti hangulata az első negyedévben

A VOSZ Barométer index 54 százalékra emelkedett az idei első negyedévben, így öt negyedév után ismét az optimista tartományba került; a javulást elsősorban az üzleti hangulat erősödése és a beruházási szándékok élénkülése hajtja - ismertette az Egyensúly Intézet gazdaságkutatási igazgatója a Vállalkozók és Munkáltatók Országos Szövetségének (VOSZ) csütörtöki budapesti sajtótájékoztatóján.
2026. 04. 16. 20:30
Megosztás:

A KLM légitársaság ritkítja járatait az üzemanyagárak emelkedése miatt

Az üzemanyagárak emelkedése miatt ritkítja járatait a KLM holland légitársaság, amely 160 európai járatának törlését jelentette be - tájékoztatott az NL Times című, angol nyelvű holland hírportál csütörtökön.
2026. 04. 16. 20:00
Megosztás:

Pentagon: az amerikai haderő készen áll az Irán elleni csapások folytatására, ha a tűzszünet lezárul

Az Egyesült Államok hadereje készen áll az Irán elleni csapások folytatására fokozott erővel, ha a tűzszünet lezárul - közölte Pete Hegseth amerikai hadügyminiszter csütörtökön.
2026. 04. 16. 19:30
Megosztás:

Erős évet zárt a MET Csoport, növekedéssel a kulcspiacokon

A svájci központú energiavállalat, a MET Csoport erős pénzügyi és kereskedelmi eredménnyel zárta a 2025-ös évet: az árbevétele jelentős növekedéssel 28,5 milliárd euróra emelkedett, amit a stabil értékesítésnek is köszönhetett. A vállalat folytatta gyors térnyerését az európai energiapiacon: a gázpiaci forgalma 242 milliárd köbméter volt, miközben az LNG-tevékenységét megháromszorozta.
2026. 04. 16. 19:00
Megosztás:

Rekordszámú autót gyártottak az első negyedévben Csehországban

Csehországban éves összehasonlításban az első negyedévben 8,3 százalékkal 396 880-a nőtt az új autók gyártása , ami új rekordot jelent - közölte a Cseh Autóipari Szövetség csütörtökön Prágában.
2026. 04. 16. 18:30
Megosztás:

A középkategória húzza a használtautó-piacot, közel 10%-kal csökkent az elektromos és hibrid autók ára

Megjelent a Használtautó.hu és a Központi Statisztikai Hivatal legfrissebb, márciusi közös statisztikája, amely szerint a kínálati átlagár 5,61 millió forintra nőtt, miközben az olcsó, 2,5 millió forint alatti autók aránya egy év alatt 5,3 százalékponttal csökkent. Ezzel párhuzamosan a 2,5–10 millió forintos kategória erősödött, az elektromos és hibrid autók kínálata közel 25%-kal bővült, miközben az átlagáruk 9% körüli mértékben mérséklődött.
2026. 04. 16. 18:00
Megosztás: