Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab


Megválaszthatja a parlament a Független Közmédia Testület tagjait és elnökét

Megemlékezéssel és miniszterelnöki felszólalással kezdődik kedden az Országgyűlés ülése. A parlament megválaszthatja a Független Közmédia Testület tagjait és elnökét, valamint elkezdi az idei költségvetés módosításának vitáját.
2026. 09. 08. 07:30
Megosztás:

Viharossá vált az EcoPro üzem engedélyének módosításáról tartott közmeghallgatás Debrecenben

Elszabadultak az indulatok azon a közmeghallgatáson, amelyet az EcoPro akkumulátoralapanyag-gyártó üzem környezethasználati engedélyének módosításáról tartott a hajdú-bihari kormányhivatal hétfőn a debreceni Kölcsey Központban.
2026. 09. 08. 07:00
Megosztás:

Továbbra is sok szúnyoggal kell számolni a családi házas övezetekben

A meleg időjárás miatt továbbra is sok szúnyoggal kell számolni a családi házas övezetekben, ahol az inváziós fajok, különösen az ázsiai tigrisszúnyog fordul elő nagyobb számban - figyelmeztetett a katasztrófavédelem az MTI-nek küldött hétfői közleményében.
2026. 09. 08. 06:30
Megosztás:

118 milliárdra taksálták, majd csődvédelmet kért – a Bayer megmutatja, ne vegyünk mérget a magyarok 37 ezermilliárd forintos céges vagyonértékére

Közel 37 ezermilliárd forintot értek június végén a Magyar Nemzeti Bank (MNB) statisztikái szerint a magyar háztartások nem pénzügyi vállalatokban lévő tulajdonosi részesedései, az összeg egyetlen év alatt 8,6 százalékkal nőtt. A Blochamps szerint azonban a Bayer Construct körül kialakult helyzet látványosan mutatja, miért félrevezető a céges részesedéseket a bankbetétekhez vagy tőzsdei részvényekhez hasonló, ténylegesen realizálható vagyonnak tekinteni. A következő időszakban ráadásul a NER-hez kötődő vállalati vagyon piaci átértékelése jelentősen átírhatja a magyar vagyonstatisztikát.
2026. 09. 08. 06:00
Megosztás:

Kinevezték az ország első fenntartható építészetet képviselő egyetemi tanárát a PTE MIK-en

Dr. Reith András építész, a regeneratív és fenntartható építészet és az energiahatékony épített környezet kérdéseivel foglalkozó kutató, az ABUD – Advanced Building & Urban Design – ügyvezetője egyetemi tanári kinevezést vehetett át a Pécsi Tudományegyetem tanévnyitó szenátusi ülésén, így az országban elsőként kapta meg ezen a területen szakember ezt a címet. A kinevezés túlmutat egy szakmai elismerésen: azt is jelzi, hogy a fenntartható és regeneratív építészet ma már nem csupán a tervezői gyakorlat egyik lehetséges megközelítése, hanem olyan tudományos és oktatási terület, amelynek meghatározó szerepe lehet az épített környezet jövőjének alakításában.
2026. 09. 08. 05:30
Megosztás:

Átlagosan 2,3 millió forintot tartanak a magyarok készpénzben és bankszámlán, lekötés nélkül

Az MNB előzetes adatai alapján mintegy 21 960,6 milliárd forintra tehető a háztartások készpénzben és látra szóló betétben tartott vagyona. Ez azt jelenti, hogy átlagosan minden magyarra több mint 2,3 millió forint olyan megtakarítás jut, ami nem igazán termel hozamot. A Bankmonitor szakértői azt nézték meg, hogy mennyit veszíthetnek ezzel az egyes családok. Ésszerű döntés-e ekkora összeget befektetés nélkül, parlagon hagyni? Egyáltalán jó megközelítés-e ebben a helyzetben az átlagot vizsgálgatni?
2026. 09. 08. 05:00
Megosztás:

Orbán Anita: előrelépés történt a kárpátaljai magyarok kisebbségi jogainak ügyében

Előrelépés történt a kárpátaljai magyarok kisebbségi jogainak ügyében - közölte Orbán Anita külügyminiszter hétfői Facebook-bejegyzésében.
2026. 09. 08. 04:30
Megosztás:

Amikor a közös ötletekből valóság lesz - negyedszer indul az OTP Class Pályázat

Az OTP Bank 2026-ban negyedik alkalommal hirdeti meg az OTP Class Pályázatot, amelyre bármely magyarországi általános vagy középiskola 5–13. évfolyamos osztályai jelentkezhetnek. A pályázók két kategóriában - közösségépítés és az iskolai környezet fejlesztése - valósíthatják meg elképzeléseiket.
2026. 09. 08. 04:00
Megosztás:

Versenyjogi jóváhagyást kapott a CarbonBridge: Németország első CO₂-exportterminálja már 2031-ben elindulhat

Az Ambrian Energy GmbH és a Messer SE & Co. KGaA bejelentette, hogy az Európai Bizottság versenyjogi jóváhagyást adott tervezett közös vállalatuk, a „CarbonBridge” létrehozásához. Ez a mérföldkő megnyitja az utat az azonos nevű brémai terminál fejlesztése előtt. A létesítmény a tervek szerint Németország első CO₂-exporttermináljaként kezdheti meg működését, várhatóan már 2031-ben.
2026. 09. 08. 03:00
Megosztás:

A holland fiatalok nagyobb vásárlóerővel rendelkeznek, mint elődeik

A fiatalabb holland generációk nagyobb vásárlóerővel és megtakarítással rendelkeznek, mint az elődeik ugyanabban a korban - közölte az NL Times című, angol nyelvű holland hírportál a Holland Statisztikai Hivatal (CBS) jelentését ismertetve hétfőn.
2026. 09. 08. 02:30
Megosztás:

NAV: újabb két embert vettek őrizetbe a pénzügyi nyomozók

Újabb két embert vettek őrizetbe a Nemzeti Adó- és Vámhivatal (NAV) pénzügyi nyomozói a Nemzeti Kulturális Alap által kifizetett, több mint 17 milliárd forint összegű támogatásokkal kapcsolatos büntetőeljárásban - közölte a NAV hétfőn az MTI-vel.
2026. 09. 08. 00:30
Megosztás:

Nem zárható ki, hogy újraindulnak az orosz-amerikai-ukrán rendezési tárgyalások

Moszkva nem zárja ki az orosz-amerikai-ukrán tárgyalások újraindítását az ukrajnai rendezésről - jelentette ki Dmitrij Peszkov, az orosz elnök sajtótitkára hétfői moszkvai sajtótájékoztatóján.
2026. 09. 07. 23:30
Megosztás:

A védett üzemanyagárak visszaállításáról szóló törvényjavaslatot nyújtott be a Fidesz és a KDNP

A védett üzemanyagárak visszaállításáról szóló törvényjavaslatot nyújtott be a Fidesz és a KDNP hétfőn az Országgyűlésnek. A hatósági árat a 95-ös benzin esetében 595 forintban, a dízel üzemanyag esetében 615 forintban határoznák meg ismét literenként.
2026. 09. 07. 23:00
Megosztás:

A légszennyezés világszerte évente megközelítőleg 7 millió idő előtti halálesethez járul hozzá

A légszennyezés világszerte évente megközelítőleg 7 millió idő előtti halálesethez járul hozzá, miközben tízből kilenc ember az Egészségügyi Világszervezet (WHO) ajánlásainál szennyezettebb levegőt lélegzik - hívta fel a figyelmet közleményében a Másfélfok - Éghajlatváltozás közérthetően című szakportál.
2026. 09. 07. 22:30
Megosztás:

Waberers: a kötvénykibocsátások transzparensen, a tőkepiaci szabályok maradéktalan betartásával történtek

A Waberer’s a kötvénykibocsátások keretében kamatozó, teljes egészében visszatérítendő forrást vont be, a kötvénykibocsátások transzparensen, a tőkepiaci szabályok maradéktalan betartásával történtek - közölte a cég hétfőn az MTI-vel, reagálva Kapitány István gazdasági és energetikai miniszter bejelentésére, amely szerint ismeretlen tettes ellen feljelentést tett a társaság 2022-es és 2026-os kötvénykibocsátásaihoz kapcsolódó MFB-finanszírozások ügyében.
2026. 09. 07. 22:00
Megosztás:

Nem érinti az Audi Hungariát a Volkswagen 2030-ig szóló leépítése

Nem érinti az Audi Hungaria Zrt.-t a Volkswagen konszern felügyelőbizottságának szeptember 3-i határozata a leépítésekről - tudatta a győri járműgyártó vállalat kommunikációs osztálya hétfő este az MTI-vel.
2026. 09. 07. 21:30
Megosztás:

Elkezdődtek az őszi Erzsébet-táborok Zánkán

Hétfőn elkezdődtek az őszi Erzsébet-táborok, szeptember 25-ig tizenhét ezer résztvevőt várnak Zánkára - közölte a szervező Erzsébet a Kárpát-medencei Gyermekekért Alapítvány (Erzsébet Alapítvány) az MTI-vel.
2026. 09. 07. 20:30
Megosztás:

A legszárazabb és a második legmelegebb volt az idei nyár

A legszárazabb és a második legmelegebb volt az idei nyár 1901 óta - közölte a HungaroMet Zrt. a honlapján hétfőn.
2026. 09. 07. 20:00
Megosztás:

Áttörte a kétszázmilliárd forintot a munkáshitel

Az előző évben indult, az állam által bőkezűen támogatott két kölcsön közül ugyan az Otthon Start hozott földrengésszerű változásokat a bankoknál, de mostanra a másik is átlépett egy látványos határt. A kamatmentes munkáshitel banki állománya a nyári hónapokra meghaladta a 200 milliárd forintot. A BiztosDöntés.hu számításai szerint a már csaknem 60 ezer igénylő többsége felvette a maximumként meghatározott 4 millió forintot.
2026. 09. 07. 19:30
Megosztás:

Lannert Judit: az erkölcsi bizonyítvány már nem lesz elég a kinevezésekhez

Az érvényes erkölcsi bizonyítvány már nem lesz elegendő "egy vezetői döntés meghozatalához" - írta az oktatási és gyermekügyi miniszter a Facebookon hétfőn a fóti gyermekotthon többször is bántalmazási ügybe keveredett volt igazgatójának elbocsátása ügyében. Lannert Judit egyúttal visszavonta a férfit legutóbb alkalmazó csepeli általános iskola igazgatójának vezetői megbízását.
2026. 09. 07. 19:00
Megosztás: