Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

A biztonság néha egy hajszálon múlik. Egy rossz helyen készült fotó, vagy egy túlságosan egyértelmű jelszó is elég ahhoz, hogy végzetesek legyenek a következmények. Van néhány hiba, amit mindannyian elkövetünk, ezek kivédésére pedig már mérnöki megoldások is születtek. Egyetlen védvonal sem lesz azonban száz százalékos, ha mi magunk engedjük be a támadókat a kapuk mögé. Lássunk 10 olyan dolgot, amely bármelyikünkkel megtörténhet - pedig elkerülhető lenne. (anyagunk a ZERO IT LAB szakértőinek segítségével készült).

Miért veszélyes ha 1111 vagy 1234, vagy egyéb gagyiság a password-öd?

1. Túl gyenge és hanyagul kezelt jelszavak

Szinte minden biztonságról szóló cikk kiemeli, hogy a jelszavakat és a belépési adatokat mindig titkosan és bizalmasan kell kezelni. Ennek ellenére rengeteg a visszaélés és a hiba ezen a téren, a kétfaktoros bejelentkezés és egyszeri belépési azonosítók nem fognak tudni mindentől megvédeni. Az erős jelszavak használatára még mindig fel kell hívni a figyelmet Íme néhány tipikus “jelszóbűnözés”:

Túl gyenge jelszó: Ha rövid, egyszerű, gyenge jelszót használunk, azt akár egy bruteforce vagy szótári támadás során is fel lehet törni.

Ugyanaz a jelszó mindenhol: a jelszavak meglepően gyakran szivárognak ki. Lehet, hogy a kedvenc internetes játékunknál nem okoz gondot, ha más is használja a fiókunkat. Nagyobb a baj, ha az állandó jelszóval az email fiókunkat cselezi ki.

Túl ritkán frissített jelszó:Előbb-utóbb szinte minden jelszó kitudódik, esetleg elfelejtkezünk róla és beírva hagyjuk egy idegen számítógépen. Ha viszont időről időre frissítünk, sok kellemetlenségtől óvhatjuk meg magunkat.

A legnagyobb problémát általában az jelenti, hogy a felhasználók nehezen tartják észben a belépési adatokat. Erre jelentenek megoldást a különböző jelszó széfek. Ezek a programok biztonságosan tárolják az adatokat, anélkül, hogy azokhoz mások is hozzáférhetnének. Ilyen a Bitwarden, a KeePassXC vagy akár a LastPass. (A bitwardenhez akár mi magunk is üzemeltethetünk szervert a maximális transzparencia érdekében!)

2. Webes szerkesztők, konverterek használata

Vannak egyszerű műveletek, például egy kép PDF fájllá alakítása, vagy egy fotó szerkesztése, amihez sokan valamilyen webes szolgáltatást használnak. Érdemes viszont ezekkel a megoldásokkal csínján bánni. Egyes alkalmazások például hozzáférést kérhetnek a gépen tárolt összes adatunkhoz, vagy burkoltan engedélyt kérnek arra, hogy az általunk feltöltött fájlokat publikálják, módosítsák vagy áttekintsék.

Ezekre az egyszerű feladatokra sokszor akár ingyenes program is elérhető, de a különböző nyílt forráskódú szoftverek is nagyon költséghatékonyak és a folyamatos webes feltöltést igénylő szoftvereknél lényegesen biztonságosabb alternatívát jelenthetnek.

3. Feltört és bizonytalan forrásból származó programok használata

A bizonytalan forrásból származó programokkal rengeteg káros alkalmazás, vírus kerülhet a gépre - arról nem is beszélve, hogy ezek használata etikátlan. Ma már szinte minden fontosabb szoftvernek létezik ingyenes alternatívája, ha pedig nem találunk ilyet, sok elérhető havidíjas, bérelhető konstrukcióban, esetleg olcsóbb változatban is. Érdemes inkább ezeket a megoldásokat választani.

4. Érzékeny és intim adatok továbbítása

“Sose írj e-mailben olyan információt, amelyet nem osztanál meg egy képeslapon is.” Nagyjából így hangzottak az első, széles körben is használható email kliensek használati utasításai. Ma már ennél jóval megengedőbbek vagyunk, az üzenetek is titkosított csatornán, erős jelszóval védett fiókokból továbbíthatók a legtöbb esetben. Mégis érdemes körültekintőnek lenni azon a téren, hogy mit osztunk meg az interneten, illetve milyen adatokat tárolunk egyáltalán digitálisan egy adott eszközön. Az érzékeny adatok megosztása és tárolása nagyon sok problémát jelenthet. Ha például egy bosszús ex-partner közzéteszi az intim fotóinkat, az könnyen az állásunkba is kerülhet. A baj ellen védekezhetünk, ha bekapcsoljuk azokat a funkciókat, amelyekkel távolról is törölni és zárolni tudjuk a készülékeket. A legbiztosabb azonban, az ha érzékeny adatokat csak abszolút szükség esetén osztjuk meg "need to know" alapon, vagyis csak azokkal akiknek tényleg szüksége van rájuk.

5. Meggondolatlan posztok

Az web 2.0 korában már mi magunk is szinte bármit, bárhol megoszthatunk. Ez nagyon jó lehetőség, de egyben nagyon veszélyes is. A megosztásokból óhatatlanul digitális lábnyom képződik, és akár csak a nyilvánosan hozzáférhető, általunk közzétett adatokból is meglepően pontos kép rajzolható rólunk. Egy véletlenül befotózott képernyő is okozhat bajt. Biztonsági szempontból is érdemes mérlegelni, milyen tartalmakat osztunk meg. Sokszor egy gondatlanul készített selfie háttere lehet árulkodó, esetleg az okozhat bajt, ha felhívjuk a figyelmet arra: elhagytuk a várost és a cég többi tagjával konferencián vagyunk.

6. Privát e-mail cím és hozzáférések használata

Tegyük a szívünkre a kezünket: mindannyiunkkal előfordult, hogy elküldtünk saját magunknak e-mailben egy dokumentumot a “benti gépről”, hogy még legyen időnk elolvasni. Ugyanígy elfordul, hogy valaki a saját felhő-tárhelyére tesz fel valamit vagy a privát e-mail címével regisztrál valamelyik szolgáltatásba. Ez nem csak nem elegáns megoldás, de komoly baj forrása is lehet. A privát eszközeink ugyanis általában kevésbé védettek, mint a vállalati felszerelés. Ráadásul a privát hozzáférésünkkel jóval több helyen és veszélyes helyzetben fordulunk meg. Jobb betartani a céges fájlmegosztási szabályokat, még ha az elsőre kényelmetlennek is tűnik.

7. Nem megbízható linkek, weblapok és szolgáltatások használata

Online kaszinók, nyereményjátékok, fájlcserélők, chat alkalmazások és társkeresők… Rengeteg weboldal működik a szürke zónában. Ezek egy része adatokat lop, kémkedik, vagy pénzt próbál kicsalni a felhasználóból. Érdemes körültekintőnek lenni, és nem kattintani a túl jól hangzó ajánlatok, túl izgalmas címek, nagy akciót igénylő webshopok linkjeire vagy az e-mailben érkező, gyanús szolgáltatások hivatkozásaira. Sőt, a gyanús e-mailt már megnyitni sem érdemes, hiszen (amennyiben nem ideális beállitásokat használ a levelező kliensünk) már a levél megnyitásakor is betölthet veszélyes hivatkozásokat, követő kódokat.

8. Gyanús adathordozó használata

Néhány könyvtárban vagy fénymásoló szalonban, de egyes irodákban is előfordul, hogy a helyiségben talált pendrive-okat egy kosárban gyűjtik és mindenki úgy használja őket, mint a céges bögréket: csak kivesz egyet és ott hagyja, ahol eszébe jut. Pedig a pendrive-ok, CD-k, külső winchesterek használtánál éppen olyan körültekintőnek kellene lenni, mint a weboldalak látogatásánál. Nem tudhatjuk, egy ismeretlen adathordozó nem tartalmaz-e valamilyen káros szoftvert, illegális programot, oda nem illő tartalmat. Pendrive-ból csak is megbízhatót használjunk, lehetőség szerint titkosított filerendszert alkalmazva.

9. Elvesztett eszköz és adathordozó

Az elveszett laptop, telefon, pendrive vagy külső winchester komoly gondokat okozhat. Érdemes komolyan venni ezeket a problémákat, és mindenkinek jelezni, ha megtörtént a baj. Bármilyen eszközt veszítettünk is szem elől, próbáljunk meg mindent megtenni a károk enyhítése érdekében:

- Ha lehetséges, töröljük távolról az eszköz adatait. (De ne feltételezzük, hogy ez mindenképpen sikerült!)

- Változtassunk jelszót és jelentkezzünk ki a felhasználói fiókjainkból - ez távolról is megtehető.

- Jelezzük a problémát - sokkal jobb az elején védekezni, mint később szembesülni a következményekkel.

10. Nyilvános hálózat használata

A nyílt WIFI-hálózatokon keresztül érhetik támadások az eszközeinket, ezt a saját eszközeink megfelelő karbantartásával és a biztonsági frissítések telepítésével előzhetjük meg. A másik gyakori veszélyforrást az úgynevezett "man in the middle" támadások jelentik, ahol egy támadó rögzíteni vagy akár módosítani is tudja az eszközünk és egy távoli végpont közötti olyan kommmunikációkat amik nem titkosított csatornán keresztül történnek. Ezt úgy célszerű megelőzni, hogy megbizonyosodunk róla, hogy minden érzékeny kommunikáció titkosított (és authentikált!) csatornán (mint például HTTPS) keresztül zajlik. Az előzőek mellett, ha nyílt wifi-t használunk, általában mindenki számára nyitott helyen, vonaton, kávézóban, váróteremben vagyunk - ilyenkor az is előfordulhat, hogy minden behatolás nélkül egyszerűen a képernyőnkről leolvasva, vagy a beszélgetéseket lehallgatva tudnak meg rólunk érzékeny adatokat. ("shoulder surfing") A nyilvános hálózatot jobb csak újságolvasásra, menetrend ellenőrzésre használni A biztonság sokszor nagyon kevésen múlik. Az igazán jó rendszerhez azonban nem csak a gépek, hanem a felhasználók is hozzátartoznak. Az együttműködés és figyelmesség a biztonságos munkavégzés egyik alapfeltétele. Éppen ezért nem csak tökéletesen védett hálózatok, titkosított csatornák vagy a jól felépített szoftveres háttér kialakításában igyekszünk segíteni - fontosnak tartjuk a felhasználók segítését, képzését, végighallgatását is.

Hisszük, hogy jó kommunikációval és közös munkával a legnagyobb bajok könnyedén megelőzhetők.

ZERO IT LAB - Fordulj hozzánk bizalommal!

Zero IT Lab


Megszűnik a 3 %-os fix kamat: változnak a likviditási célú Széchenyi Kártya hitelek feltételei

Jelentős változást jelentett be a kormány a vállalkozások számára elérhető Széchenyi Kártya Program egyes konstrukcióinál.
2026. 06. 18. 23:30
Megosztás:

Bérszámfejtés: a zökkenőmentes működés alap

A bérszámfejtés a munkavállalók járandóságainak pontos kiszámítása, a kapcsolódó adók és járulékok megállapítása, valamint a bérkifizetéshez szükséges dokumentumok elkészítése. Ez a terület a vállalkozás működésének egyik legérzékenyebb pontja: a hibátlan elszámolás nemcsak a jogszabályi megfelelést biztosítja, hanem a munkavállalók bizalmát is megerősíti. Ha a bérek pontosan, határidőre érkeznek, és minden levonás szabályosan történik, a cég elkerüli a feszültségeket és a hatósági kockázatokat. A precíz bérszámfejtés ezért nem pusztán adminisztratív feladat, hanem a kiegyensúlyozott, kiszámítható működés egyik feltétele.
2026. 06. 18. 23:00
Megosztás:

Árat emel a Magyar Telekom, a Yettel, és a One

A Magyar Telekom, a Yettel, és a One is emel az árain; előbbi két cégnél 2026. július 1-jétől 4,4 százalékos inflációkövető díjkorrekciót alkalmaznak, a Központi Statisztikai Hivatal (KSH) által a tavalyi évre megállapított éves fogyasztói árváltozásnak megfelelően, míg a One idén szeptember elsejétől érvényesíti az áraiban ezt az emelést - közölték a cégek az MTI megkeresésére csütörtökön.
2026. 06. 18. 22:30
Megosztás:

Megjelent a PwC e-kereskedelmi toplista

Megjelent a PwC e-kereskedelmi toplistája, a legjobban teljesítő online kereskedők az elismeréseket csütörtökön Budapesten, a PwC Magyarország székházában vették át.
2026. 06. 18. 22:00
Megosztás:

Vérfürdő a kriptopiacon: ezek a tokenek zuhantak a legnagyobbat 24 óra alatt

Miközben a Bitcoin és a vezető kriptoeszközök körül továbbra is jelentős figyelem összpontosul, a piac alsóbb szegmenseiben valóságos vérengzés zajlott az elmúlt 24 órában. Több népszerű altcoin és feltörekvő projekt kétszámjegyű veszteséget szenvedett el, miközben a befektetők egy része kockázatcsökkentésbe kezdett, mások pedig profitrealizálással reagáltak az elmúlt hetek emelkedéseire.
2026. 06. 18. 21:30
Megosztás:

Októberre helyreállhat az olajtermelés az Arab-öbölben

Az Arab-öböl menti államok olajtermelése valószínűleg októberre helyreáll, de a Hormuzi-szoroson áthaladó szállítmányok mennyisége így sem haladja meg a háború előtti szint 70 százalékát - vélik az amerikai Goldman Sachs bank szakértői, akiket a Bloomberg idézett csütörtökön.
2026. 06. 18. 21:00
Megosztás:

AIPM: Veszélyben a betegek hozzáférése az új gyógyszerekhez

Azonnali és radikális beavatkozást sürget az amerikai árpolitika okozta globális gyógyszerpiaci sokkhullámok és a hazai környezetben tapasztalható „kettős szorítás” miatt az Innovatív Gyógyszergyártók Egyesülete (AIPM). Magyarország ugyanis rendszerszintű csapdába sétált, amelyből az egyetlen kivezető út egy hárompilléres stratégiai keretrendszer azonnali bevezetése.
2026. 06. 18. 20:30
Megosztás:

Átalakul a sörpiac: az alkoholmentes és prémium termékek a növekedés motorjai

Európa-szerte átalakul a sörpiac, a növekedést egyre kevésbé a hagyományos lager hajtja. Nyáron már minden negyedik online vásárolt sör az alkoholmentes kategóriából kerülhet ki, miközben a kraft sörök közel 40 százalékos növekedést értek el az elmúlt évben – derül ki a Kifli.hu adataiból. A számok jól mutatják, hogy a sörpiacon egyre inkább a tudatos fogyasztás és a prémium termékek alakítják a keresletet.
2026. 06. 18. 20:00
Megosztás:

Fokozódik az aszály, tartós kánikula várható

Nem várható országos eső a közeljövőben, a hőmérséklet azonban emelkedik, tartós kánikula, hőhullám várható, az aszály fokozódni fog - írta a HungaroMet Zrt. csütörtöki agrometeorológiai elemzésében.
2026. 06. 18. 19:30
Megosztás:

A GMO-mentesség fenntartását szorgalmazza több civil szervezet

A Greenpeace Magyarország, a Magyar Biokultúra Szövetség és a Magyar Természetvédők Szövetsége szerint a kormánynak egyértelművé kell tennie, hogy Magyarország továbbra is kiáll a GMO-mentes mezőgazdaság mellett - közölték a tiltakozó szervezetek csütörtökön az MTI-vel.
2026. 06. 18. 19:00
Megosztás:

Visszatért a nagytőke az európai logisztikai piacra – a mélypont után történelmi léptékű fellendülést produkál a szektor

A 2023-as mélypontról látványosan visszapattant az európai logisztikai piac: a szektor befektetési értéke a korábbi 34,8 milliárd euróról 19,5 százalékos növekedéssel 41,6 milliárd euróra ugrott, amivel a járványidőszakot leszámítva a valaha volt legerősebb évet produkálta. A Gestor Befektetési Zrt. nemzetközi adatokon alapuló elemzése szerint a tartósan magas kamatkörnyezet, a geopolitikai feszültségek és a megújult inflációs nyomás közepette az intézményi tőke a logisztikai szektorban keres menedéket.
2026. 06. 18. 18:30
Megosztás:

NKFH fellépés a tiltott kozmetikai összetevők ellen

A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) országos, összehangolt vizsgálatot indított a kozmetikai termékekben előforduló tiltott összetevők kiszűrése érdekében. Az ellenőrzési program célja, hogy a fogyasztók egészségére veszélyes, már betiltott anyagokat tartalmazó termékeket kivonja a forgalomból, valamint erősödjön a jogkövető piaci magatartás.
2026. 06. 18. 18:00
Megosztás:

A Binance, a Coinbase és a Kraken is korlátozza az USDT Tether stabilcoin használatot

Az európai kriptopiac új szabályozási korszakba lépett. A Binance, a Coinbase és a Kraken is korlátozza a Tether USDT stabilcoin elérhetőségét az Európai Gazdasági Térségben, miután a MiCA-rendelet egyre szigorúbb megfelelési elvárásokat támaszt a stabilcoin-kibocsátókkal és a tőzsdékkel szemben.
2026. 06. 18. 17:30
Megosztás:

Tovább nőttek a bérek áprilisban: mire elég most az átlag- és mediánfizetés?

A Központi Statisztikai Hivatal (KSH) ma megjelent gyorstájékoztatója szerint 2026 áprilisában bruttó 772 200 forint volt a teljes munkaidőben alkalmazásban állók nettó átlagkeresete, míg a nettó átlagkereset 541 200 forint volt. A bruttó keresetek mediánértéke 616 000 forint, míg a nettó keresetek mediánértéke 436 400 forint volt a vizsgált időszakban. A fenti számok tükrében a Bank360 megvizsgálta, mekkora hitelösszegek felvételére képesek azok, akik a legfrissebb átlag- illetve mediánfizetést keresik meg havonta.
2026. 06. 18. 17:00
Megosztás:

Horvátországban csak kamat járhat az átváltott frankhitelek túlfizetése után

A horvát legfelsőbb bíróság döntése alapján azok a fogyasztók, akik 2015-ben svájcifrank-alapú hitelüket euróalapúra váltották át, nem követelhetik vissza a semmis szerződési kikötések miatt keletkezett túlfizetés tőkeösszegét, de jogosultak a túlfizetések után járó késedelmi kamatra - jelentette csütörtökön a horvát sajtó a határozatra hivatkozva.
2026. 06. 18. 16:30
Megosztás:

Jelen formájában megszűnik a TEK

A kormány úgy döntött, hogy jelen formájában megszűnik, és azonos néven az Országos Rendőr-főkapitányságon belül folytatja működését a Terrorelhárítási Központ - közölte a kabinet előző nap tartott ülését követő csütörtöki tájékoztatón Szondi Vanda kormányszóvivő.
2026. 06. 18. 16:00
Megosztás:

Európai működőtőke-beáramlás: Magyarország a 16. legvonzóbb befektetési célország

Bár a gazdasági nehézségek és a geopolitikai feszültségek miatt csökkent tavaly az Európába érkező külföldi működőtőke-befektetések (FDI) volumene, a kontinens iránti hosszú távú bizalom továbbra is erős. Az egyes régiók és iparágak vonzereje ugyanakkor látványos átrendeződést mutat – más fontos megállapítások mellett ez is kiderül az EY European Attractiveness Survey 2026 című kutatásból, amely a kontinensre beáramló FDI legátfogóbb és legrégebb óta készülő éves elemzésének számít.
2026. 06. 18. 15:30
Megosztás:

Közel az 1 milliárd dollárhoz az XRPL stabilcoin-piaca – mit jelez a látványos növekedés?

Az XRP Ledger stabilcoin-ökoszisztémája 2026-ban látványos növekedést produkált: a hálózaton futó stabilcoinok összértéke már elérte a 907 millió dollárt. Az XRPL ezzel egyetlen lépésre került a szimbolikus 1 milliárd dolláros mérföldkőtől, ami újra a befektetők és piaci elemzők figyelmének középpontjába helyezte a hálózatot.
2026. 06. 18. 15:00
Megosztás:

Túl drága lett a budapesti lakáspiac? Most érdemes alkudni a vevőknek

Két és fél éve nem lehetett annyit alkudni a budapesti lakáspiacon, mint idén tavasszal – derül ki az OTP Ingatlanpont friss elemzéséből. Országosan még ezzel együtt is minimálisan csökkent az alku tere, ami arra utal, hogy az erősen túlárazott fővárosi piacon egyre nehezebb megtalálni a vevőket az eladók által várt áron. Különösen a panellakások piacára igaz ez, ott az elmúlt hónapokban érezhetően visszaesett az érdeklődés.
2026. 06. 18. 14:30
Megosztás:

Warsh első sajtótájékoztatója új korszakot jelezhet a Fed kommunikációjában

A Federal Reserve júniusi kamatdöntő ülésén változatlanul, 3,50–3,75 százalékon tartotta az irányadó kamatsávot. A döntés megfelelt mind az előzetes várakozásainknak, mind a piaci konszenzusnak. A figyelem középpontjában azonban ezúttal nem önmagában a kamatdöntés, hanem Kevin Warsh első elnöki sajtótájékoztatója állt, amely több fontos újdonságot is hozott a Fed jövőbeli működésével és kommunikációjával kapcsolatban.
2026. 06. 18. 14:00
Megosztás: