Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

Rekordot döntött idén a kormányablakok ügyfélforgalma

Az országban működő több mint 300 kormányablak még egyetlen évben sem bonyolított akkora ügyfélforgalmat, mint idén november végéig - közölte a Közigazgatási és Területfejlesztési Minisztérium területi közigazgatásért felelős államtitkára pénteken a Baranya vármegyei Harkányban, ahol új kormányablakot adtak át.
2025. 12. 12. 19:30
Megosztás:

Háromszáz új munkahelyet teremt a Rheinmetall új beruházása Szegeden

Háromszáz új, kifejezetten magas képzettséget igénylő munkahelyet teremt Szegeden a német Rheinmetall beruházása, amely ahhoz is hozzájárul, hogy Magyarország a jövő technológiáinak egyik legfontosabb európai központja lehessen - közölte Szijjártó Péter külgazdasági és külügyminiszter pénteken Szegeden.
2025. 12. 12. 19:00
Megosztás:

Miért zuhan a Dogecoin? – AI-buborék, csalódott piac és kamatcsökkentés

Miközben a piac még az amerikai jegybank (Fed) friss kamatcsökkentésének hatásait emészti, a Dogecoin ára ma jelentős esést mutat. Bár a hírek elsőre kedvezőnek tűntek a kriptobefektetők számára, egy váratlan tényező – az Oracle technológiai óriás negyedéves jelentése – hirtelen lejtmenetet indított el a mémérme árfolyamában. De hogyan kapcsolódik az AI-szektor értékeltsége a Dogecoinhoz? A válasz túlmutat a kriptovilág határain.
2025. 12. 12. 18:30
Megosztás:

Újabb 10 százalékkal emelkedik a szakképzésben oktatók bére

Újabb 10 százalékkal emelkedik 2026. január 1-vel a szakképzésben dolgozó oktatók bére - hangsúlyozta Hankó Balázs kultúráért és innovációért felelős miniszter csütörtökön a szakképzési béremelésről tartott sajtótájékoztatón.
2025. 12. 12. 17:30
Megosztás:

Megtartotta vezető importőri pozícióját a Porsche Hungaria az idén

A Porsche Hungaria (PH) Kft. eladásai növekedtek a magyarországi autópiacon 2025-ben, és célja, hogy a következőkben is vezető importőr maradjon, amelyhez megvan a stratégiája, hálózata és fejlett modellkínálata - közölte a Volkswagen konszern márkáinak magyarországi importőre pénteken Budapesten, sajtótájékoztatón.
2025. 12. 12. 17:00
Megosztás:

YouTube alkotók mostantól PYUSD stabilcoinban is kérhetik kifizetéseiket az Egyesült Államokban

A YouTube és a PayPal összefogásával újabb mérföldkőhöz érkezett a stabilcoinok térnyerése: az Egyesült Államokban élő tartalomgyártók immár PayPal PYUSD stabilcoinban is megkaphatják kifizetéseiket. A fejlesztés nemcsak a kriptovaluta-alapú elszámolásokat egyszerűsíti le, hanem jól mutatja, hogyan válik a blockchain technológia a mainstream digitális platformok részévé.
2025. 12. 12. 16:30
Megosztás:

Miért lassul a vállalati Bitcoin-vásárlás — és miért halmoznak továbbra is a bányászok?

2025 negyedik negyedévében határozottan lassul a vállalati Bitcoin-vásárlási kedv, mivel a nyilvánosan jegyzett cégek 65%-a már a bekerülési értékük alatti árfolyamon tartja a BTC-t, vagyis realizálatlan veszteségekkel szembesül. Bár a korábbi felhalmozási hullám kifulladni látszik, a Bitcoin-bányászok továbbra is a piac egyik legkitartóbb akkumulátorcsoportját alkotják, ami egyértelműen jelzi, hogy új szakaszba lépett a vállalati treasury stratégiák evolúciója.
2025. 12. 12. 15:30
Megosztás:

Fogyasztóvédelmi tanácsok a karácsonyi időszakra

A karácsonyi időszakban a fogyasztóvédelmi kockázatok száma is megnő. Ezért fontos, hogy vásárlás közben megfontoltan és tájékozottan döntsünk, hogy a karácsony és az azt követő napok ne a félresikerült ajándékok okozta kellemetlenségekről, hanem az ünnep meghittségéről és valódi értékeiről szóljanak. A Nemzetgazdasági Minisztérium és a szakmai irányítása alatt álló Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság az ünnepi időszakban is mindent megtesz a családok védelme érdekében, miközben a lehető legnagyobb szigorral, határozottan fellép a tisztességtelen kereskedelmi gyakorlatokkal szemben.
2025. 12. 12. 15:00
Megosztás:

A Coinbase forradalmasítja a pénzügyeket: tokenizált részvények és előrejelző piacok indulnak decemberben

A Coinbase ismét megrengeti a kriptovilágot: december 17-én elindítja saját predikciós piacait és a tokenizált részvénykereskedést. A lépés nem csupán egy új termékbevezetés – hanem stratégiai irányváltás is, amely közelebb hozza egymáshoz a hagyományos pénzügyeket és a decentralizált technológiát. A világ egyik legnagyobb kriptotőzsdéje most olyan eszközöket kínál, amelyek révén a felhasználók éjjel-nappal kereskedhetnek részvényekkel, és spekulálhatnak valós események kimenetelére – mindezt blokkláncon keresztül.
2025. 12. 12. 14:30
Megosztás:

NAV: év végéig érdemes a kisvállalati adót választani

Jövőre még több cég választhatja a kisvállalati adót (kiva), ugyanis megduplázódik a belépési határ. Bármikor, akár év közben is lehet ugyan a kivára váltani, de a 2025-ös zárás miatt legkésőbb december 31-ig célszerű dönteni és a bejelentést megtenni. A kiva alanyiság kezdő napjával a cégnek ugyanis mindenképp új, önálló üzleti éve kezdődik - hívta fel a figyelmet pénteki közleményében a Nemzeti- Adó- és Vámhivatal (NAV).
2025. 12. 12. 14:00
Megosztás:

Hogyan segítenek a speciális kutyahámok a mozgáskorlátozott állatoknak?

A kedvenceink egészsége és jólléte – legyen szó akár egy kutyáról vagy egy macskáról – mindig is elsődleges szempont volt azok számára, akik családtagként tekintenek rájuk.
2025. 12. 12. 13:30
Megosztás:

A Hyperliquid Strategies 30 millió dolláros részvény-visszavásárlással erősíti a HYPE token kapcsolódását

A kriptopiacon ritkán látni olyan merész lépést, amely egyszerre erősíti egy tőzsdén jegyzett cég részvényárfolyamát és a mögöttes token iránti bizalmat. A Hyperliquid Strategies most ezt teszi meg: 30 millió dolláros részvény-visszavásárlási programot indít, hogy még szorosabbra fűzze kapcsolatát a HYPE tokennel. De mit is jelent ez pontosan a befektetők és a DeFi szektor számára?
2025. 12. 12. 13:00
Megosztás:

Mennyire biztonságosak a gél köröm matricák?

Manapság egyre többen választják az otthoni manikűrt, amely egyszerre kreatív és pénztárcabarát megoldás.
2025. 12. 12. 12:30
Megosztás:

A 4iG Csoport visszautasítja Hadházy Ákos rágalmait

A 4iG Műsorszóró Kft. eladásával kapcsolatban a sajtóban megjelent, Hadházy Ákos országgyűlési képviselő közösségi oldaláról és nyilatkozataiból átvett, minden valóságalapot nélkülöző kijelentések alkalmasak a Társaság jó hírnevének megsértésére és a tőkepiac tisztességtelen befolyásolására. A 4iG Nyrt. felelős, multinacionális nagyvállalatként határozottan visszautasítja a magyar sajtó által ellenőrzés nélkül átvett, súlyosan rágalmazó állításokat, és cáfolja az ellenzéki képviselő által terjesztett valótlan információkat. A vállalat vizsgálja annak jogi lehetőségeit, hogy piacbefolyási kísérlet, illetve rágalmazás miatt pert indítson a képviselő ellen.
2025. 12. 12. 12:00
Megosztás:

Karácsony Gergely: megszületett a bérmegállapodás

Megszületett a bérmegállapodás a Budapest-család dolgozóit képviselő szakszervezetekkel - közölte a főpolgármester pénteken a Facebook-oldalán.
2025. 12. 12. 11:30
Megosztás:

Így optimalizáld az adódat év végén!

A magyar vállalkozások számára idén az év végi adótervezés fontosabb, mint valaha. 2026-tól jelentősen emelkednek a kisvállalati adó (KIVA) választhatóságának határai, így számos olyan cég is jogosulttá válhat a kedvezményes adózásra, amely eddig nem fért bele a rendszerbe. A Niveus arra figyelmeztet, hogy a cégeknek a döntést már 2025 végén meg kell hozni, ha 2026 januártól a KIVA adózás alá szeretnének tartozni.
2025. 12. 12. 11:00
Megosztás:

A pénzügyőrök csaknem kétszáz küldeményt emeltek ki a forgalomból

Az elmúlt hónapok ellenőrzései során országosan 194 csomagot emeltek ki a pénzügyőrök a forgalomból; mindegyik csomag adózatlan dohányterméket rejtett: összesen 3786 illegális, ízesített elektromos dohányterméket és csaknem egy kilogramm vágott fogyasztási dohányt - közölte a Nemzeti Adó- és Vámhivatal (NAV) pénteken az MTI-vel.
2025. 12. 12. 10:30
Megosztás:

Miért emelkedik ma a kriptópiac?

A kriptovaluták összpiaci értéke elérte a 3,11 billió dollárt, ami mintegy 3,5%-os egynapos emelkedést és körülbelül 107 milliárd dollárnyi friss tőkebeáramlást jelent. A lendületet elsősorban az adta, hogy a Bitcoin ismét sikerrel védte a 90 000 dolláros támaszt, így elkerülte, hogy napos gyertyával ez alá zárjon, ami rögtön stabilizálta a befektetői hangulatot és magával húzta a teljes piacot. A vezető kriptovaluta közel 2,3%-ot erősödött, miközben több friss hír is tovább fokozta az aktivitást és a figyelmet a szektor iránt.
2025. 12. 12. 10:00
Megosztás:

Váratlanul csökkent a brit gazdaság teljesítménye

A szeptemberi visszaesés után váratlanul októberben is csökkent a brit gazdaság teljesítménye.
2025. 12. 12. 09:30
Megosztás:

Digitalizációs fejlesztéssorozatot indít az OPUS Energetika

Minden szegmensét érintő, komplex digitalizációs fejlesztéssorozatot indít az OPUS Energetika Csoport a Digitális Megújulás Operatív Program (DIMOP) egyik projektjének keretében. A fejlesztés célja a stabilabb, okosabb villamosenergia-elosztó hálózat, a megújuló energiaforrások integrációja és az ügyfél-elégedettség növelése, amely nemcsak technológiai, hanem szervezeti és ügyféloldali szemléletváltást is eredményez - közöle a csoport pénteken az MTI-vel.
2025. 12. 12. 09:00
Megosztás: