Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab

A fuvarozók javaslatcsomagot nyújtanak be az útdíjrendszer szabályozásának módosítására

Egységes javaslatcsomagot nyújtanak be az útdíjrendszer szabályozásának módosítására a fuvarozói szakmai szervezetek február 15-éig - közölte a NiT Hungary csütörtökön az MTI-vel.
2026. 01. 16. 02:30
Megosztás:

Gulyás Gergely: változik a 13. havi nyugdíj és a 14. havi nyugdíj kifizetése

A kormány ülésén áttekintette a Bankszövetség jelzése nyomán a 13. és 14. havi nyugdíj kifizetésével összefüggő kérdéseket és a következő változásokat jelentette be Gulyás Gergely.
2026. 01. 16. 02:00
Megosztás:

Kedvező a hó a növények számára

A hó nagyon kedvező, védi a növényeket a fagykártól, és olvadáskor a nedvesség lassan a talajba szivárog - írta a HungaroMet Zrt. csütörtöki agrometeorológiai elemzésében.
2026. 01. 16. 01:30
Megosztás:

Bajba kerültek a nyugdíjasok a hitelfelvételkor Magyarországon

A nyugdíjasok egyre nehezebb helyzetbe kerülhetnek a hitelpiacon: a banki minimumjövedelmi elvárások folyamatos emelkedése különösen érzékenyen érinti azokat a társadalmi csoportokat, amelyeknek a bevétele eleve alacsony, és nem követi a minimálbér növekedésének ütemét. Ebbe a körbe tartoznak a nyugdíjasok is, akik számára a hitelfelvétel feltételei az elmúlt években fokozatosan szigorodtak - értékelte a helyzetet elemzésében a Bank360.
2026. 01. 16. 01:00
Megosztás:

Mínuszba csúszott a bankszámlád egyenlege januárban? Ne bánkódj!

A január pénzügyileg a legmegterhelőbb időszak a családok számára: sokan mínuszba csúsznak a bankszámlán.
2026. 01. 16. 00:30
Megosztás:

A szabadidőpiac csendes átrendeződése a városi esték újra megtelnek élettel

A hazai szabadidő-gazdaság az elmúlt időszakban látványosan sokszínűbb lett: a városi programok, a vendéglátás és a különféle élményközpontok kínálata egyszerre próbál alkalmazkodni a változó fogyasztói szokásokhoz és a megélhetési költségek mellett is megmaradó kikapcsolódási igényhez.
2026. 01. 15. 23:56
Megosztás:

Új korszakot nyit a Solana-alapú digitális vagyonkezelés

A digitális eszközök világa egy újabb mérföldkőhöz érkezett: a Solana blokklánc köré épülő digitális vagyonkezelési modellek (DAT – Digital Asset Treasuries) új lehetőségeket kínálnak a befektetők számára. Míg a kriptopiacokon továbbra is erőteljes a szkepticizmus, különösen a tőkeáttétel és az elhúzódó medvepiacok kapcsán, a Solanára épülő DAT-stratégiák mögött álló szakemberek szerint ezek az aggodalmak gyakran félreértésekből fakadnak.
2026. 01. 15. 23:30
Megosztás:

A SUI ára elérte az 1,80 dollárt, de nem tudja felvenni a versenyt a Digitap ($TAP) offshore banki hasznosságával: Melyik a legjobb kriptovaluta 2026-ban?

A SUI árfolyama az elmúlt hét során nagyrészt oldalazott. Január elején rövid időre elérte az 1,80 dolláros szintet, ám a token azóta sem tudott lendületet venni, és továbbra is ezen a szűk ársávon belül rekedt. Nincs kitörés, nincs erős folytatás – csak oldalazó mozgás. A kereskedők számára az ilyen árviselkedés kiábrándító lehet, különösen egy olyan piacon, ahol a tőke már eleve óvatos.
2026. 01. 15. 23:00
Megosztás:

Irodaházak BREEAM és LEED pontszámának maximalizálása FALCON vízmentes piszoárral

A fenntarthatóság ma már nem csupán egy vállalati marketing húzás, ennek következményei kőkeményen, számokban mérhetőek. A modern irodaházak piacán a BREEAM és LEED minősítések alapvető elvárássá váltak, a vízgazdálkodás pedig ezen rendszerek egyik legkritikusabb pontja. A Green Clean által forgalmazott FALCON vízmentes piszoárok technológiája bizonyítja: a legzöldebb megoldás egyben a legüzembiztosabb is.
2026. 01. 15. 22:30
Megosztás:

Rákapcsolt az AutoWallis 2025-ben: az utolsó hónapokban minden üzletágban felpörgött az értékesítés

Nagyon erősen zárta a tavalyi év utolsó negyedévét az AutoWallis Csoport minden szegmense, így rekordot döntött a gépjármű-értékesítés, valamint a szerviz- és mobilitási szolgáltatások is 2025-ben. Jelentősen, közel 12 százalékkal, 54 ezer darab fölé nőtt az AutoWallis gépjármű-értékesítése az elmúlt évben: a bővülést elsősorban a Kiskereskedelmi Üzletág húzta 20 százalékot meghaladó növekedéssel, míg a Nagykereskedelmi Üzletág eladásai közel 7 százalékkal haladták meg az egy évvel korábbi értéket.
2026. 01. 15. 22:00
Megosztás:

2 dolláros árfolyamtámasz, 4 milliárd dolláros fogadás: az XRP visszatérési sztorija új lendületet kap

Az XRP újra a reflektorfénybe került – de most nem a pereskedés vagy a botrányok miatt, hanem mert a piac egyik legizgalmasabb visszatérését produkálja. A 2 dolláros árfolyamszint keményen tartja magát, miközben több milliárd dollárnyi tőke helyezkedik a következő nagy mozgásra. A kérdés már nem az, hogy lesz-e új rali – hanem az, hogy mikor és milyen erővel robban be.
2026. 01. 15. 21:30
Megosztás:

Digitap ($TAP), XRP és XLM összehasonlítása – Melyik a legjobb kriptofizetési eszköz 2026-ra?

Ahogy a kriptopiac óvatosabb időszakba lép, a legfrissebb makrogazdasági jelek védekezőbbé tették a befektetőket.
2026. 01. 15. 21:00
Megosztás:

Idén tovább nőnek az őstermelők adókedvezményei

Idén tovább nőnek az őstermelők adókedvezményei, számíthatnak ránk a gazdák - közölte Nagy István agrárminiszter csütörtökön a Facebook-oldalán közzétett videójában.
2026. 01. 15. 20:30
Megosztás:

Így alakult a forint csütörtök estére

Vegyesen alakult a forint árfolyama a főbb devizákkal szemben csütörtök estére a reggeli szintekhez képest a nemzetközi devizakereskedelemben.
2026. 01. 15. 20:00
Megosztás:

Elárasztott a szemétkripto: 11,6 millió token omlott össze 2025-ben, a mémcoin-láz csúcsán

A 2025-ös év minden eddiginél komolyabb figyelmeztetést küldött a kriptovaluták világának: több mint 11,6 millió token ment nullára az év során, a projektek 86%-a pedig ebben az egyetlen évben omlott össze. A mélyrepülésért elsősorban a mémcoin-ok felelnek, amelyek dömpingszerű megjelenése árasztotta el a piacot – és vele együtt a befektetők reményeit is. Mit tanulhatunk ebből a kudarcsorozatból, és merre fordulhat most a piac?
2026. 01. 15. 19:30
Megosztás:

Lomha kriptobálnák: januárban lassultak a Bitcoin-beáramlások a Binance-re

Mi történik, ha a kriptotőzsde legnagyobb szereplői — a „bálnák” — egyszer csak lassítani kezdenek? A 2026-os év elején jelentősen visszaesett a nagy volumenű BTC-betétek aránya a Binance-re, ami új fényt vet a piac aktuális hangulatára.
2026. 01. 15. 18:30
Megosztás:

A Recorde és a Panattoni projektje 51.000 m2 bérlettel rendelkezik a Fiege bővülése után

A Recorde Alapkezelő és a Panattoni Hungary stratégiai együttműködésében megvalósuló Panattoni Park Moson fejlesztés teljes bérleti elköteleződést ért el két épületére Mosonmagyaróváron, az osztrák–magyar–szlovák hármashatár közelében, közvetlenül az M1-es autópálya mellett. Az elhelyezkedés ideális nemzetközi áruszállításra és logisztikára, egyedülálló hozzáférést biztosítva Bécs, Pozsony és Budapest célpiacaihoz, valamint a tágabb vonzáskörzet számos ipari központjához.
2026. 01. 15. 18:00
Megosztás:

Megkönnyebbülés a Zcash számára: az SEC lezárta a vizsgálatot vádemelés nélkül

A magánélet védelmét szolgáló kriptovaluták mostanában gyakran kerülnek a szabályozói célkeresztbe, ám a Zcash most váratlanul fellélegezhet.
2026. 01. 15. 17:30
Megosztás:

Idén tovább nőnek az őstermelők adókedvezményei

Idén tovább nőnek az őstermelők adókedvezményei, számíthatnak ránk a gazdák - közölte Nagy István agrárminiszter csütörtökön a Facebook-oldalán közzétett videójában.
2026. 01. 15. 17:00
Megosztás:

Új irányítási modell a 4iG Csoportnál

A 4iG Csoport az elmúlt évek során megvalósított növekedési stratégiájának eredményeként mára diverzifikált, jelentős méretű nemzetközi vállalatcsoporttá vált, amely több, eltérő működésű üzletágban rendelkezik komoly piaci jelenléttel. A Csoport működése egyre hangsúlyosabban a nemzetközi piacokra helyeződik át, miközben az űr- és védelmi ipari portfólió – kiemelkedő növekedési potenciállal és erős nemzetközi partnerségekkel – a vállalatcsoport egyik stratégiai pillérévé válik.
2026. 01. 15. 16:30
Megosztás: