Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab


Megszüntet négyezer álláshelyet az államapparátusban az ukrán kormány

Az ukrán kormány a hatákonyság növelése érdekében optimalizálja az államapparátust, ennek keretében első lépésben megszüntet több mint négyezer betöltetlen álláshelyet, valamint csökkenti a miniszterhelyettesek és a központi végrehajtó szervek vezetőhelyetteseinek számát - jelentette be Szerhij Koreckij miniszterelnök a Telegramon kedden.
2026. 10. 07. 06:30
Megosztás:

Gyorsértékelés a vagyonadóról: a magasabb kulcs indokolt, a publikált tervezet jelentősen csökkenti az érintetti kört

Publikálta a kormány a vagyonadó tervezetét, melyben az egymilliárd forintos küszöb felett tervezett 1 százalékos vagyonadó a legnagyobb vagyonoknál magasabb kulccsal egészülne ki. A progresszivitás nem sérti, hanem erősítheti a társadalmi igazságosságot, és egybevág a Blochamps Capital tanácsadó cég korábbi javaslatával is.
2026. 10. 07. 06:00
Megosztás:

A leszárazabb volt a január-szeptember közötti időszak 1901 óta

A hetedik legszázazabb volt a szeptember 1901 óta, és a leszárazabb volt a január-szeptember közötti időszak: az ország nagy részén a szokásosnál 200-300 milliméterrel kevesebb csapadék esett idén - írta a HungaroMet Zrt. a Facebook-oldalán kedden.
2026. 10. 07. 05:30
Megosztás:

Tízéves ritkaság a lakáspiacon: mindenhol lassult a drágulás szeptemberben

Szeptemberben megállt a lakásárak emelkedése az ingatlan.com lakásárindexe szerint: országosan az augusztusi 0,4 százalékos havi drágulást stagnálás (0,0%) követte. Budapesten az előző havi 0,7 százalékos csökkenés után további 0,2 százalékkal mérséklődtek az árak. A fővárosi éves áremelkedés országosan 8,2, a fővárosban 3,3 százalékra lassult, ami satufékezésnek felel meg a lakáspiacon.
2026. 10. 07. 05:00
Megosztás:

Benyújtotta a kormány a vagyonosodási vizsgálat szigorítását célzó törvényjavaslatot

Benyújtotta a kormány kedden Országgyűlésnek a közvagyon védelmét és a közbizalom helyreállítását szolgáló egyes intézkedésekről szóló törvényjavaslatot, amely szigorítaná az országgyűlési képviselők, a politikai vezetők, a közigazgatási államtitkárok vagyongyarapodásának vizsgálatát.
2026. 10. 07. 04:30
Megosztás:

Pozitív meglepetést hozó ipari adat, gyengélkedő kiskereskedelem

Ma reggel tette közzé a KSH az augusztusi ipari termelési és kiskereskedelmi forgalmi adatokat. Az ipar kibocsátása 8,7 százalékkal bővült az egy évvel korábbihoz viszonyítva, jelentősen meghaladva a vártat. A munkanaphatástól megtisztított index megegyezett a kiigazítatlannal. A kiskereskedelmi forgalom éves növekedése 2,4 százalékra lassult a júliusi 4,9 százalékról. Havi szinten pedig 0,7 százalékos csökkenés mutatkozott.
2026. 10. 07. 04:00
Megosztás:

Emlőrák elleni gyógyszert jegyeztek be Oroszországban

Elefuza néven az agresszív emlő- és petefészekrák kezelésére kifejlesztett gyógyszert jegyzett be az orosz egészségügyi minisztérium - közölte kedden a RIA Novosztyi orosz hírügynökség a Petrovax Pharm gyógyszergyártó vállalatra hivatkozva.
2026. 10. 07. 03:30
Megosztás:

Vagyonadó: kiderült, mennyit kell fizetni

A társadalmi egyeztetésre bocsátott vagyonadó-tervezet alapján az érintetteknek már 2026 végére részletes vagyonleltárt kell készíteniük, amelynek összeállítása összetettebb vagyon esetén akár hónapokat is igénybe vehet – hívja fel a figyelmet a Niveus. Egy későbbi NAV-ellenőrzésnél ráadásul azt is alá kell tudniuk támasztani, hogyan határozták meg az egyes vagyonelemek értékét. Különösen az ingatlanok, a nem tőzsdei cégrészesedések, a külföldi vagyon és a műkincsek értékelése okozhat vitát.
2026. 10. 07. 03:00
Megosztás:

Extrém cigi drágulás jön! Aki dohányzik, szomorú lesz

Újabb áremelkedésre készülhetnek a magyar dohányosok: 2026. november 1-jétől magasabb jövedéki adó terheli a cigarettát és több más dohányterméket. A kormány becslése szerint a hagyományos cigaretta fogyasztói ára körülbelül 5 százalékkal emelkedhet. Cikkünkben táblázatosan mutatjuk, melyik cigi mennyibe fog kerülni.
2026. 10. 07. 01:30
Megosztás:

Nagy nyugdíjemelést jelentett be a Tisza-kormány: mutatjuk, kinek mennyivel nőhet a pénze!

120 ezer forintos nyugdíjminimum, havi több ezer forintos extra emelés és magasabb szociális ellátások: jelentős változásokat jelentett be Kármán András pénzügyminiszter. A 2027 januárjára tervezett intézkedéscsomag elsősorban a legalacsonyabb nyugdíjból élőket segítené. Az érintettek számára azonban kulcsfontosságú, milyen összegből számítják a kiegészítést.
2026. 10. 07. 01:00
Megosztás:

Lemondott a Nemzeti Pedagógus Kar elnöke

Lemondott a Nemzeti Pedagógus Kar elnöke, Horváth Péter október 4-ével távozott posztjáról.
2026. 10. 07. 00:05
Megosztás:

Közel kétszer annyi hitelt vehet fel, aki átalányadózásból visszatér a katába

A kata tervezett átalakítása számos vállalkozó előtt nyithatja meg a visszatérés lehetőségét. A kata tervezett átalakítása után visszatérő átalányadózók akár közel kétszer annyi hitelt is felvehetnek, mint most. A Bankmonitor számításai szerint ehhez nem kell több bevétel, elég, ha a bank már katásként számolja a jövedelmüket. 18 millió forintos éves vállalkozói bevételnél közel kétszer akkora, 34,6 millió forint helyett akár 64,3 millió forintnyi lakáshitelt is kaphat egy átalányadózóból katába átálló egyéni vállalkozó.
2026. 10. 06. 23:30
Megosztás:

Debreceni önkormányzat: nem kapott egyedi adókedvezményt a CATL

Nem adott egyedi adókedvezményt a CATL-nek a debreceni önkormányzat - írta a helyhatóság kedden, arra reagálva, hogy Tárkányi Zsolt, a Közlekedési és Beruházási Minisztérium parlamenti államtitkára, debreceni tiszás országgyűlési képviselő nyilvánosságra hozta a kormány és a kínai akkumulátorgyár között 2022 augusztusában megkötött beruházási szándéknyilatkozatot.
2026. 10. 06. 23:00
Megosztás:

Éjfélkor lejár az elnökválasztás határideje Koszovóban

Kedd késő estig sem született megállapodás a koszovói köztársasági elnök megválasztásáról: az ellenzéki Koszovói Demokrata Párt (PDK) Albin Kurti miniszterelnök második, esti ajánlatát is elutasította.
2026. 10. 06. 22:30
Megosztás:

Vitézy Dávid: aláírták az M6-os autópálya üzemeltetési szerződését

Aláírták az M6-os autópálya üzemeltetési szerződését, a megbízást 44 milliárd forintért az autópályát korábban megépítő, és két évtizede működtető koncesszor kapta meg további 11 évre - közölte Vitézy Dávid közlekedési és beruházási miniszter kedden Facebook oldalán közzétett bejegyzésében. "A Fidesz-frakció szerint ezzel a lépéssel végképp lelepleződött Vitézy Dávid hosszas hazudozása".
2026. 10. 06. 22:00
Megosztás:

Változás a magyar boltokban, vége a zöld trükközésnek - új fogyasztóvédelmi előírások léptek életbe

Szeptember 27-től új fogyasztóvédelmi előírások léptek életbe Magyarországon az Európai Unió EmpCo irányelve nyomán. A szabályozás 12 új tétellel bővíti az automatikusan jogsértőnek tekintett tisztességtelen kereskedelmi gyakorlatok feketelistáját, és konkrétabb kommunikációs sztenderdeket vár el a zöld állítások kapcsán. Az érintett vállalatok nem számíthatnak türelmi időre, ezért mielőbb át kell tekinteniük fenntarthatósági állításaikat és azok bizonyítékait – derült ki az EY hatósági szakértők részvételével szervezett online szakmai rendezvényén.
2026. 10. 06. 21:30
Megosztás:

Több mint kétszer annyi ideig tart eladni egy házat, mint egy lakást a déli régiók ingatlanpiacán

Dél-Alföldön és Dél-Dunántúlon egy családi ház eladása több mint kétszer annyi ideig tart, mint egy lakásé. A házaknál nagyobb az alku, és az áruk is lassabban emelkedik. A két régióban egyre jobban elválik egymástól a lakás- és a házpiac.
2026. 10. 06. 21:00
Megosztás:

Defibrillátorokat helyeznek el a MagNet Bank fiókjaiban

A MagNet Bank az év végéig mind a 28 fiókjában éjjel-nappal elérhető félautomata külső defibrillátorokat helyez el, emellett újraélesztési és defibrillátor-használati oktatásokat szervez a munkatársainak és a helyi közösségek számára - közölte a bank kedden az MTI-vel.
2026. 10. 06. 20:30
Megosztás:

Pluszban zártak a vezető nyugat-európai tőzsdék

Emelkedéssel zárták a kereskedést a vezető nyugat-európai tőzsdék kedden.
2026. 10. 06. 20:00
Megosztás:

Megnyílt a vagyonadóról szóló törvénytervezet társadalmi egyeztetése

Megnyílt a vagyonadóról szóló törvénytervezet társadalmi egyeztetése, amely szerint az egymilliárd forintot meghaladó vagyonnal rendelkezőknek az egymilliárd forint feletti vagyonrész egy százalékát, a 100 milliárd forint feletti vagyonrész 1,5 százalékát kell megfizetniük - olvasható a kormany.hu oldalon megjelent közleményben.
2026. 10. 06. 19:30
Megosztás: