Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

Újjabb három vármegyében rendeltek el tűzgyújtási tilalmat

Tűzgyújtási tilalmat rendelt el 2026. március 19-től Bács-Kiskun, Jász-Nagykun-Szolnok és Hajdú-Bihar vármegyében, és fenntartja a korlátozást Heves és Borsod-Abaúj-Zemplén vármegyében a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih), a Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóságának egyetértésével - közölte a Nébih szerdán az MTI-vel.
2026. 03. 18. 20:00
Megosztás:

A kormány mintegy 7 milliárd forinttal segíti a tejtermelő gazdákat

A kormány arról döntött, hogy mintegy 7 milliárd forinttal megsegíti a tejtermelő gazdákat: a következő három hónapban minden liter tej után mintegy 15 forint felárat fognak fizetni támogatásként a gazdáknak - mondta az agrárminiszter a Facebook oldalára szerdán feltöltött videójában.
2026. 03. 18. 19:30
Megosztás:

Csehország kész segíteni, hogy Szlovákia újra kapjon kőolajat

Csehország kész olyan beruházásokat eszközölni, amelyek biztosítanák a kőolaj újbóli szállítását Szlovákiába - jelentette ki Karel Havlícek cseh ipari és kereskedelmi miniszter szerdán Prágában, miután tárgyalásokat folytatott Denisa Saková szlovák ipari miniszterrel.
2026. 03. 18. 19:00
Megosztás:

Stabilcoin-szabályozás az USA-ban: kamat helyett jutalom? Új irány körvonalazódik

Az amerikai törvényhozás új szakaszba lépett a stabilcoinok (stablecoins) szabályozásában: a Szenátus banki bizottsága olyan keretrendszert készít elő, amely alapjaiban változtathatja meg, hogyan kereshetnek hozamot a felhasználók. A cél egyensúlyt teremteni az innováció és a bankrendszer stabilitása között.
2026. 03. 18. 18:30
Megosztás:

Kulcsszerepben a pénzügyi edukáció – a magyarok még mindig óvatos befektetők

A magyarok továbbra is óvatos befektetők, miközben a pénzügyi ismeretek és a digitális bizalom fejlesztésre szorul. A Global Money Week ráirányítja a figyelmet a pénzügyi oktatás fontosságára világszerte, azonban Magyarországon a befektetési aktivitás továbbra is korlátozott. Ennek hátterében a pénzügyi ismeretek hiányosságai és az alacsony digitális bizalom állnak – derül ki az XTB globális befektetési alkalmazás megbízásából, az Ipsos által készített kutatásból.
2026. 03. 18. 18:00
Megosztás:

A Ripple nagy dobása Brazíliában: az XRP és az RLUSD új piacokat hódít meg

A Ripple újabb stratégiai lépést tett Latin-Amerikában: Brazília válhat a következő kulcsfontosságú központtá a blokklánc-alapú pénzügyi infrastruktúra kiépítésében. Az XRP és az RLUSD terjeszkedése nemcsak a régiót, hanem a globális kriptopiacot is átalakíthatja.
2026. 03. 18. 17:30
Megosztás:

Meghirdették az idei Érték és Minőség Nagydíj pályázatot

Szerdán megjelent a kilencedik Érték és Minőség Nagydíj pályázat, a védjegyhasználatra május 28-ig lehet jelentkezni, a vállalkozások jelentkezését több mint 100 kategóriában, a gazdaság és a kultúra 48 főcsoportjában várják – közölte a pályázat szerdai sajtótájékoztatóján Budapesten a védjegy alapítója.
2026. 03. 18. 17:00
Megosztás:

Nyolcszáz új munkahelyet teremt a kínai Zoomlion beruházása Tatabányán

A Zoomlion kínai nehézgépgyártó 43 milliárd forint értékben építi meg első európai intelligens üzemét Tatabányán, aminek a nyomán nagyjából nyolcszáz új munkahely jön majd létre - közölte Szijjártó Péter külgazdasági és külügyminiszter szerdán a helyszínen.
2026. 03. 18. 16:30
Megosztás:

Már az induló cégeknek sem elérhetetlen a nullás bankszámla

Az újonnan indult társas vállalkozások számára is elérhetővé váltak a BinX számlacsomagjai, tehát nem kell más szolgáltatónál számlát vezetni ahhoz, hogy egy cég a neobank ügyfele legyen – hívja fel a figyelmet Fülöp Norbert Attila, a BiztosDöntés.hu pénzügyi szakértője. Ezzel tovább erősödhet a verseny a vállalkozói bankszámláknál, hiszen a Binx ajánlatai igen vonzónak számítanak a piacon.
2026. 03. 18. 16:00
Megosztás:

Az Ether stabilizálódik: az Ethereum a 2026 eleji gyors megerősítési szabály bevezetésére készül

Az Ethereum fejlesztői egy új mechanizmuson dolgoznak, amely jelentősen csökkentheti a tranzakciók visszaigazolási idejét. A Fast Confirmation Rule (FCR) bevezetése nemcsak a felhasználói élményt javíthatja, hanem a cross-chain ökoszisztéma hatékonyságát is új szintre emelheti.
2026. 03. 18. 15:30
Megosztás:

José González a 35. jubileumi Művészetek Völgyében - A svéd előadó új albumával érkezik Kapolcsra

Az argentin politikai menekült szülők gyermekeként Svédországban született José González tavalyi teltházas koncertje után idén a Völgylakók legnagyobb örömére Kapolcsra látogat.
2026. 03. 18. 15:00
Megosztás:

Díjazták a Herbiovit gyógynövényes kozmetikumait

A közelmúltban ismét kiosztották a MagyarBrands díjakat, amelyek évről évre a kiemelkedő magyar márkákat ismerik el. A program 2010 óta vizsgálja a hazai brandeket több szempont – többek között identitás, reputáció, márkaépítés, innováció és társadalmi hasznosság – alapján. A díjátadó gálaest keretében, idén is több mint hatvan márka vehette át az elismerést a kiváló fogyasztói, üzleti és innovatív kategóriákban, többek között a Herbiovit is.
2026. 03. 18. 14:30
Megosztás:

Csalók ellen: Befektetési Túlélőcsomag az Erstétől

A befektetési csalások az utóbbi időben az egyik leggyorsabban terjedő pénzügyi visszaélési formává váltak. A csalók „kihagyhatatlan” ajánlatokkal és tudatos pszichológiai nyomásgyakorlással próbálják megszerezni az ügyfelek pénzét. Az Erste a csalások megelőzése, a befektetők edukálása érdekében tájékoztató oldalt állított össze. Az ügyfelek a Befektetési Túlélőcsomag internetes felületén egy helyen, strukturált formában és közérthető nyelvezettel megtalálnak minden szükség információt, ami ahhoz kell, hogy felismerjék és elkerüljék a befektetési csalásokat.
2026. 03. 18. 14:00
Megosztás:

Emelkedett az üzemanyag ára Bosznia-Hercegovinában

Jelentősen emelkedtek az üzemanyagárak Bosznia-Hercegovinában a közel-keleti válság hatására, ezért a hatóságok szigorították az árképzés ellenőrzését - közölték az illetékesek.
2026. 03. 18. 13:30
Megosztás:

Elindultak a tavaszi-nyári fenntartási munkák a Magyar Közútnál

Március 15-én véget ért a téli üzem a Magyar Közút Nonprofit Zrt.-nél, a szakemberek a nyári üzemrend szerint folytatják a munkát, de március végéig mérnökségenként legalább egy, síkosságmentesítésre alkalmas eszközökkel felszerelt gépet továbbra is bevetésre készen tartanak.
2026. 03. 18. 13:00
Megosztás:

Stadler eredmények: nőtt az árbevétel és a profitabilitás, de kihívásokból nincs hiány

A svájci vasúti járműgyártó, a Stadler stabil növekedést mutatott 2025-ben, miközben egyszerre kellett megküzdenie természeti katasztrófák, makrogazdasági nyomás és devizahatások következményeivel. A kilátások azonban kifejezetten biztatóak: a vállalat 2026-ra már 5 milliárd frank feletti bevételt céloz.
2026. 03. 18. 12:30
Megosztás:

Vásárlás okosan: márkák szerepe és jelentősége

Vásárláskor gyakran egy-egy ismert márka mellett döntünk. De vajon miért választjuk pont azt? A márkanevek nem egyszerűen termékeket jelölnek, hanem kapcsolatban állnak az életmódunkkal is. Korábban a gyártók a márkaneveket a minőség és megbízhatóság jelzéseként használták, azonban ma szinte minden márka többet kínál: identitást, közösségi élményt és hűséget.
2026. 03. 18. 12:00
Megosztás:

Az átlagos személyi kölcsön hitelösszege már meghaladja a 3 millió forintot

Hosszabb távon egyértelmű bővülés figyelhető meg a személyi kölcsönök piacán. Egy szerződésre vetítve az átlagos hitelösszeg már elérte a 3,2 millió forintot, ami jelentős emelkedést jelent a 2021-ben mért, körülbelül 2,2 millió forintos átlaghoz képest. A növekedés egyik fő oka, hogy a személyi kölcsönből finanszírozott tartós fogyasztási cikkek ára számottevően, közel 43 százalékkal emelkedett. A piaci verseny továbbra is élénk, az egyes hitelajánlatok között jelentős különbségek lehetnek, ezért különösen fontos a körültekintő választás.
2026. 03. 18. 11:00
Megosztás:

Új erőviszonyok a Morgan Stanley kripto ETF-jeinél

Meglepő fordulat rajzolódik ki a kriptopiacon: miközben a legtöbben az intézményi befektetők dominanciájára számítottak, a valóság egészen mást mutat. A Morgan Stanley háza táján az egyéni kereskedők vették át az irányítást – és ez alapjaiban formálhatja át a digitális eszközök jövőjét.
2026. 03. 18. 10:30
Megosztás:

A fejlett piacokon csökkentek a kötvényhozamok

Bár az olajárak mintegy 3%-kal emelkedtek tegnap, ez a kötvény- és a devizapiacokon sem látszott igazán. A fejlett piacokon a kötvényhozamok csökkentek, a legkevésbé a tízéves amerikai, amely egy bázisponttal, 4,2%-ig esett.
2026. 03. 18. 10:00
Megosztás: