Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab


Hétfő délelőttre összehívják az Országgyűlés rendkívüli ülését

Hétfő délelőttre összehívják az Országgyűlés rendkívüli ülését, amelyen a képviselők dönthetnek a miniszterelnök, Hankó Balázs (Fidesz) és Seszták Miklós (KDNP) mentelmi jogának felfüggesztéséről. Erről Magyar Péter írt szerda esti Facebook-bejegyzésében.
2026. 09. 24. 06:30
Megosztás:

Már tényleg mindene megvan? – Mit adjunk annak, akinek lehetetlen ajándékot venni?

Mit vegyünk annak, akinek tényleg mindene megvan? A kérdés sokaknak ismerős: parfümöt már kapott, ruhát nem merünk választani, lakásdekorból pedig valószínűleg több van neki, mint amennyit valaha fel tud használni. Ráadásul vannak, akik ha valamire vágynak, egyszerűen megveszik maguknak. Ilyenkor nem az a nehéz, hogy találjunk valamit, hanem az, hogy ne egy újabb felesleges dolgot adjunk.
2026. 09. 24. 06:00
Megosztás:

Prága megszigorította az orosz diplomaták beutazásának feltételeit Csehországba

Csehország megszigorította szerdától az orosz diplomaták beutazásának feltételeit. A Parlamentní listy című hírportál értesülését Adam Čörgő, a külügyminisztérium szóvivője a CTK hírügynökség kérdésére válaszolva megerősítette.
2026. 09. 24. 05:00
Megosztás:

A kormány 2029-ig finanszírozhat fejlesztéseket a 4,2 milliárd eurós forrásból

2029-ig finanszírozhat fejlesztéseket a még befagyasztott, de feloldásra javasolt 4,2 milliárd eurós forrásból a kormány - jelentette be a közlekedési és beruházási miniszter Facebook-oldalán szerdán.
2026. 09. 24. 04:00
Megosztás:

Banki pályára lépnek a stabilcoinok: a LayerZero és az Anchorage összeköti a blokkláncokat

Egy gyors blokkláncos utalás önmagában kevés ahhoz, hogy egy bank vagy egy globális fizetési szolgáltató stabilcoint építsen a működésébe. A LayerZero szerint a tömeges elterjedéshez ellenőrizhető tartalékok, egyértelmű jogi felelősség és szabályozott kibocsátás is kell. Az Anchorage Digitallal kötött megállapodása azt mutathatja meg, hogyan találkoznak ezek az elvárások a blokkláncok közötti átjárhatósággal.
2026. 09. 24. 03:00
Megosztás:

Visszatekerték a kocsid kilométeróráját? Itt a megoldás, kihez lehet ezzel fordulni!

A carVertical európai használtautó-vásárlók körében végzett új felmérése szerint a legtöbben nem tudják, hogyan járjanak el, ha kiderül, hogy egy autó kilométeróráját visszatekerték: bizonytalanok abban, kihez fordulhatnak, nem számítanak arra, hogy visszakapják a pénzüket, és sokan azzal sincsenek tisztában, hogyan kezelik az adott ország hatóságai a kilométeróra-csalást, illetve milyen jogszabályok vonatkoznak rá.
2026. 09. 24. 02:00
Megosztás:

Elfogadták a törvényt - A nyugdíjasok az érintettek 65 év fölött

A 13. havi nyugdíj mellé 2026-ban megérkezett a 14. havi nyugdíj is. A név azonban könnyen félreérthető: idén a 14. havi juttatás még csak a havi nyugdíj negyedével volt egyenlő. Mutatjuk, kinek járt a két kifizetés, mennyi pénzt jelentett, és miért nem önmagában a 65. születésnap dönt a jogosultságról.
2026. 09. 24. 01:00
Megosztás:

Mikor túlárazott egy szerződés? Így működik az átvilágítás

Az elmúlt időszakban az „átvilágítás” a közbeszéd egyik gyakran használt fogalmává vált. Állami és önkormányzati társaságok, intézmények korábbi működésének, gazdálkodásának vagy szerződéseinek felülvizsgálatáról rendszeresen hallhatunk. De mit jelent valójában egy vállalat átvilágítása, és mi történik, ha a vizsgálat problémát tár fel? Ezt segít megérteni Siti Johanna (indexképünkön), a BDO Business Advisory Services vezetője.
2026. 09. 24. 00:01
Megosztás:

Zuhan a Netflix részvény: a YouTube már a nappaliban is elveszi a nézőket?

A Netflix papírjai szeptemberben 11 százalékot veszítettek értékükből a megadott piaci adatok szerint. A befektetők egyre szigorúbban mérik, hogy a streamingóriás mennyi időre tudja a képernyő elé ültetni előfizetőit. Ebben a versenyben pedig már nemcsak más fizetős szolgáltatásokkal, hanem a Google YouTube-jával is szembe kell néznie.
2026. 09. 23. 23:00
Megosztás:

Megtorpant a Bitcoin 87 ezer dollárnál: most a 83 600 dolláros támasz a tét

A bitcoin szeptember 23-án rövid időre 87 ezer dollár fölé kapaszkodott, majd 85 ezer alá csúszott. A korábbi emelkedést sok shortpozíció kényszerű zárása is hajthatta; most az derülhet ki, hogy a vevők e nélkül is képesek-e megtartani az árfolyamot.
2026. 09. 23. 22:00
Megosztás:

Tovább esik az olaj: 90 dollár alatt a WTI, 100 alatt a Brent

A kőolaj ára továbbra is egyértelmű korrekciót mutat. A WTI hordónkénti ára 90 dollár alá esett, ezzel sorozatban a hatodik kereskedési napon csökkent, míg a Brent ára 100 dollár alá süllyedt. A Magyarországon is elérhető globális befektetési alkalmazás, az XTB szakértői szerint az eladói nyomást tovább erősítették a szaúdi exportinfrastruktúra fokozatos helyreállításáról érkező hírek, valamint az Egyesült Államok és Irán közötti feszültség esetleges enyhülésével kapcsolatos várakozások.
2026. 09. 23. 21:30
Megosztás:

Újra az 5 százalék fölött az amerikai kötvényhozam: drágább hitelektől tart a piac

A tízéves amerikai államkötvény hozama szerdán 5,07 százalékig emelkedett, ami 2007 óta nem látott szint. A mozgás mögött az olajár, a vártnál erősebb ipari adat és az újabb amerikai kamatemeléstől való félelem áll. A részvénypiac számára mindez kellemetlen kombináció: a befektetők magasabb hozamot kaphatnak a kötvényektől, miközben a vállalatok finanszírozása drágulhat.
2026. 09. 23. 21:00
Megosztás:

Soha nem látott vámreform az EU-ban: kihirdették az új uniós vámkódexet

Az Európai Unió új alapokra helyezi a vámellenőrzést és az e-kereskedelem szabályozását. A reform célja, hogy hatékonyabban kezelje a külföldről érkező áruk növekvő forgalmát, miközben nagyobb felelősséget ruház az online piacterekre, kezelési díjat vezet be bizonyos küldemények vámkezelésére, uniós vámadatközpontot és központi vámhatóságot hoz létre. A változásokra az importtal, exporttal vagy e-kereskedelemmel foglalkozó magyar vállalatoknak is érdemes időben felkészülniük – hívja fel a figyelmet az EY.
2026. 09. 23. 20:00
Megosztás:

Nagyot gyengült szerdán a forint

Nagyot gyengült szerdán a forint a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi devizapiacon.
2026. 09. 23. 19:30
Megosztás:

Történelmi mélypontra gyengült a román lej

Újabb történelmi mélypontra gyengült a lej: a román jegybank (BNR) szerdán 5,2788 lejes hivatalos euróárfolyamot állapított meg az előző 24 óra kereskedelmi banki jegyzéseinek átlaga alapján.
2026. 09. 23. 19:00
Megosztás:

Lassuló ütemű élénkülést jeleznek a brit gazdaság aktivitási mérőszámai

Az élénkülés ütemének jelentős lassulását és az inflációs nyomás erősödését jelzik a brit gazdaság szeptemberi aktivitásának szerdán ismertetett előzetes mérőszámai.
2026. 09. 23. 18:00
Megosztás:

Újabb válság jön? Kétéves csúcson az amerikai lakáshitel kamata: 7,12%-ra ugrott a 30 éves hitel

Újabb akadályba ütköztek az amerikai lakásvásárlók. A legelterjedtebb, 30 évre rögzített kamatozású jelzáloghitel átlagos kamata egyetlen hét alatt 7,12 százalékra emelkedett. A dráguló hitel már a kérelmek számában is érezteti hatását.
2026. 09. 23. 17:30
Megosztás:

Stabilcoinokkal gyorsítana a Bitpace: a Fireblocks rendszerére épít

A Bitpace a Fireblocks infrastruktúráját kapcsolta be nemzetközi fizetési rendszerébe, hogy bővítse a vállalati stabilcoin-elszámolások kezelését. Az együttműködés a tranzakciók biztonságát és felügyeletét érinti, de a két cég egyelőre nem közölt adatot arról, mennyivel változhat az elszámolások sebessége vagy volumene.
2026. 09. 23. 17:00
Megosztás:

Fogynak az üres irodák Budapesten, a bérlők mégsem sietnek költözni

Hiába szűkül fokozatosan a kínálat a budapesti irodapiacon, ez egyelőre nem indított el olyan bérletidíj-emelkedést, mint több más kelet-közép-európai fővárosban – állapítja meg az iO Partners és a JLL friss régiós elemzése. Eszerint a nettó kereslet közel ötödével csökkent, miközben a teljes bérleti aktivitás több mint felét már a meglévő szerződések meghosszabbítása adta.
2026. 09. 23. 16:30
Megosztás:

Cukorbetegség a digitális korban: eszközkalauz a Semmelweis oktatóvideójában

A cukorbetegek számára egyre több modern eszköz áll rendelkezésre az inzulin pótlására az okostollaktól kezdve az inzulinpumpán át az előretöltött penig. A Semmelweis Egyetem legújabb oktatóvideója a diabétesszel élőknek és hozzátartozóiknak nyújt hasznos segítséget ezek használatához. A kisfilmből többek között az is kiderül, milyen tünetekkel kell orvoshoz menni.
2026. 09. 23. 16:00
Megosztás: