Connect with us
Hirdetés

Gazdaság

A 200 leggyakoribb jelszó Magyarországon

leggyakoribb jelszó magyarországon

A NordPass közzétette a 2022. év 200 leggyakoribb jelszavát.

A NordPass kutatása alapján Magyarországon a 2022. év legnépszerűbb jelszava az „123456”. Míg Magyarország esetében ez ugyanaz, mint a tavalyi év leggyakoribb jelszava, globális léptékben más irányt vett a trend – a világszerte leggyakrabban használt jelszó a “password”.

A NordPass most tette közzé a leggyakoribb jelszavakra vonatkozó éves kutatásának eredményeit. Az idei tanulmány a világszintű jelszóválasztási trendeket vette górcső alá, illetve azt, hogy milyen különbségek mutatkoznak a jelszóhasználati szokások terén a nemek között, valamint a vizsgálatba bevont 30 ország közt. A NordPass idén első alkalommal azt is elemzésnek vetette alá, hogy miként befolyásolják a popkulturális trendek a jelszóválasztást.

Az alábbiakban található a 20 leggyakoribb jelszó Magyarországon:

  1. 123456
  2. 12345
  3. Kinder123
  4. 1234
  5. telefon
  6. Joci1
  7. qwertz
  8. mandula
  9. qqqqq
  10. 123
  11. 1111
  12. asdf
  13. jelszo
  14. mmklub
  15. Emma01
  16. 123456789
  17. budapest
  18. kinder
  19. hedike
  20. boszorka

A teljes tanulmány elérhető itt: https://nordpass.com/most-common-passwords-list/.

Bár a kiberbiztonsági szakértők rendszeresen figyelmeztetnek a felelőtlen jelszókezelés következményeire, az internetezők ezúttal sem érdemelnek dicséretet. A 2021-es adatokkal összevetve látszik, hogy a 2021-es év 200 leggyakoribb jelszava közül 73% ugyanaz maradt 2022-ben.

Idén azonban a NordPass nem csupán globális listát adott ki, de a világszerte a vizsgálatba bevont 30 országra vonatkozóan külön adatokat is. A weboldalon nemek szerinti adatok is rendelkezésre állnak.

A tipikus jelszóválasztási trendek különböző országokban, illetve nemek szerint

A magyar jelszavak listáján összességében hasonló trendek figyelhetőek meg, mint sok más országban.

  1. Az emberek hajlamosak a kényelmes megoldások választására: A billentyűzeten könnyen begépelhető szám-, betű- és szimbólumkombinációk világszerte a legtöbb listán képviseltetik magukat. Számos országban továbbra is az „123456” a leggyakoribb jelszó – nem csupán Magyarországon, hanem Kolumbiában, Franciaországban és Japánban is.
  2. A „password” a világszinten legkedveltebb jelszó (több mint 4,9 milliószor használták), de ennek különféle változatai – „password1,” „Password,” „password123,” „Password1” és „passw0rd” – szintén a listák élén szerepelnek. Magyarországon a „jelszo” a 13. legnépszerűbb választás idén, de a “password” és a “jelszó” ugyancsak a kedvencek közé tartozik.
  3. A magyar internetezők szívéhez közel állnak az édességek: a “Kinder123” a 3. leggyakoribb jelszó Magyarországon, a „kinder” a 18. helyet foglalja el, a “csoki” pedig 112. a listán.

Világszintű trendként figyelték meg a kutatók, hogy az internetezők idei választásaiban a jelszavakkal kapcsolatos bosszúság is tükröződik: a „fuckyou,” „fuckoff, „fuckyou1,” és hasonló jelszavak különösképpen jellemzőek voltak Kanadában, Ausztráliában és az Egyesült Államokban. Másrészt viszont a kedveskedő szavakat is sokszor használják — a legtöbb országban igen gyakori jelszó az „iloveyou”, illetve annak megfelelője az adott ország nyelvén. Magyarországi viszonylatban a “szerelem,” “szeretlek” és “szerelmem” egyaránt sűrűn használatosak jelszóként.

Popkulturális hatások a jelszóválasztásban

A NordPass – független kutatókkal együttműködésben – az előző évektől eltérően 2022-ben azt is megvizsgálta, hogy milyen ihletet adnak jelszavainkhoz az aktuális közéleti események és életviteli trendek. A cég kutatása így arról is képet ad, hogy a világ kedvenc filmjei, sportjai, ételei, autói, videójátékai, művészei, divatmárkái, sőt káromkodásai közül melyek köszönnek vissza leginkább a jelszavakban.

Például az „autó” kategóriában a „mini,” „kia” és „ford” a leggyakoribb jelszavak, míg a divatmárkák terén a „tiffany,” „aldo” és a „gap” állnak a lista élén.

Kevesebb nyilvánosan elérhető adat kiberbiztonsági incidensekből

Mint azt Ieva Soblickaite, a NordPass termékportfólióért felelős igazgatója elmondta, idén a jelszavak elemzés céljára nyilvánosan hozzáférhető mintája jóval kisebb volt, mint az elmúlt évek során.

Nem meglepő ez a trend, mivel a gyorsan fejlődő technológiáknak köszönhetően a jelszavak feltörése egyre nehezebb – nyilatkozta Soblickaite. Magyarázata szerint ma már jóval több weboldal használja az  Open Authentication 2.0 (OAuth 2.0) iparági szabványt, amit arra a célra alakítottak ki, hogy a weboldal vagy alkalmazás más webalkalmazások által tárolt erőforrásokhoz férhessen hozzá a felhasználó nevében anélkül, hogy a jelszavát bármikor is meg kellene osztania.

Soblickaite hozzátette, hogy a fejlesztők szintén egyre felkészültebbek a jelszó-hashelés terén, vagyis a jelszókarakterek feltörhetőséget megnehezítő átalakítása tekintetében.

„A többtényezős hitelesítés (MFA) szintén fontos szerepet játszik – e technológia szélesebb körű elterjedésével a jelszavak egész egyszerűen elveszítik az értéküket. Még ha fel is törnek egy jelszót, akkor sem tudják végrehajtani a személyazonosságot igazoló hitelesítést, amennyiben be van állítva az MFA” – mondta el Soblickaite.

Tippek a jelszavak biztonságossá tételéhez

Bár a cégek különféle biztonsági intézkedéseket foganatosítanak fiókjaink védelme érdekében, a felhasználóknak továbbra is ajánlott gondosságot tanúsítaniuk a jelszavakra vonatkozóan. Az alábbiakban olvasható néhány alapvető tipp, amellyel a jelszó-„higiénia” szintje javítható:

  1. Legyen tisztában vele, hogy hány fiókkal rendelkezik. A szakemberek azt ajánlják, hogy a már nem használt fiókokat töröljük, és pontosan legyünk tisztában azzal, hogy hány fiókunk aktív még. Így elkerülhetőek a biztonsági hiányosságok a jelszókezelés terén.
  2. Válasszon hosszú, egyedi jelszavakat, és ne hasznosítsa azokat újra. A legrobusztusabb jelszavak azok, amelyek számokat, kis- és nagybetűket, valamint szimbólumokat egyaránt tartalmaznak. Többszöri felhasználásuk mindenképpen kerülendő – ha az egyik fiókot feltörik, akkor veszélybe kerülnek más fiókok is.
  3. Használjon jelszókezelőt. E technológiai megoldás teljes mértékben titkosítja a jelszószéfben tárolt jelszavakat, és lehetővé teszi azok biztonságos megosztását. Számos kiberbiztonsági incidens szimpla emberi hibából következik be – ilyen eset például, amikor mások számára hozzáférhető helyen hagyják a jelszavakat, vagy Excelben és más titkosítatlan alkalmazásokban tárolják azokat.

Módszertan: A jelszavak listája olyan független kutatókkal együttműködésben került összeállításra, akik a kiberbiztonsági incidensek kutatására szakosodtak. Az elemzések alapjául egy 3 terabyte méretű adatbázis szolgált.

A kutatók különféle szegmensekbe sorolták az adatokat, ami lehetővé tette az országok és nemek szerinti statisztikai elemzés elvégzését.

A nemekre vonatkozó szegmentálásnál a vizsgált adatokat csak akkor sorolták valamelyik nemhez, ha tartozott hozzá nemet azonosító kulcs. Ha a feltört adat ezt a kulcsot nem tartalmazta, akkor „ismeretlen”-ként került besorolásra.

Gazdaság

Május a bevallások hónapja – ezekre a fontos határidőkre mindenkinek figyelnie kell!

Két fontos határidőre kell figyelniük a vállalkozóknak a következő időszakban: május 20. és június 1. szerepeljen mindenki naptárában!  – figyelmeztetett a Számlázz.hu.

Az első, lényegében szinte mindenkit érintő dátum 2026. május 20. (szerda), mert aznap éjfélig kell benyújtani a személyi jövedelemadó (SZJA) éves bevallást a 2025-ös adóévre vonatkozóan. Ez a magánszemélyek, egyéni vállalkozók és őstermelők többségére vonatkozik. A NAV által készített tervezet az eSZJA oldalán található, ott lehet elfogadni, vagy ha szükséges, kiegészíteni egyéb adatokkal. A vállalkozóktól fokozott figyelmet igényel a NAV tervezetének átnézése, hiszen esetükben lehetnek olyan körülmények, vállalkozáson kívüli bevételek, amelyek miatt a tervezetet módosítani kell.

Május 20. egyben az 1+1 százalék felajánlás végső határideje is: 1% a civil szervezeteknek, a másik 1% pedig egy vallási közösségnek ajánlható fel, esetükben adószám helyett a technikai számot kell megadni.

A második dátum, amelynek minden vállalkozó naptárában szerepelnie kell, az május 31-e, ám, itt egy nap extra haladékot kapnak az érintettek, mert a hónap utolsó napja vasárnapra esik, így a szabályok szerint június 1. a valódi határidő.

Június 1-ig kell benyújtani a TAO éves bevallást (a 2025. adóévre vonatkozóan), valamint rendezni az esetleges adókülönbözetet. Ez kizárólag a társas vállalkozásokat érinti.

Ugyanez a határidő érvényes a társas vállalkozások számára kötelező éves számviteli beszámoló beadására és közzétételére a cégbíróságon.

A normál IPA típust választó vállalkozónak – legyen akár egyéni- vagy társas vállalkozó – szintén június 1-ig kell az Iparűzési adó (IPA) éves bevallást benyújtani az illetékes önkormányzathoz, mégpedig a 25HIPAK nyomtatványon keresztül. Egyszerűsített (sávos) IPA típus esetén az adó befizetése is ekkor esedékes, viszont bevallási kötelezettség nem minden esetben merül fel.

A KIVA (kisvállalati adó) alá tartozó vállalkozók számára is fontos dátum június első napja, mert a kisvállalati adót eddig az időpontig kell bevallani és befizetni.

“Ha a fent említett bevallások nem kerülnek benyújtásra, az Adóhatóság megkeresheti az adózót egy felszólítással, amelyben kéri a kötelezettség teljesítését. A határidők be nem tartása bizonyos esetekben akár bírságot is vonhat maga után, ezért érdemes időben gondoskodni a szükséges bevallások beadásáról”

mondta el Pusztán Edina, a Számlázz.hu adózási és könyvelési szakértője. Hozzátette, hogy a Számlázz.hu számos szolgáltatásán keresztül ad támogatást a vállalkozóknak adózási teendőikhez. Az átalányadózó egyéni vállalkozók SZJA bevallása esetében például a Keret- és adófigyelő szolgáltatás nyújthat segítséget, míg további támogatást adhat a Számlaverzum, ahol minden kimenő és bejövő számla egy helyen elérhető. Segítséget jelenthet továbbá az autokassza (a banki adatkapcsolat), valamint a főkönyvi adatexport funkció.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Komoly feladat megszerettetni a magyar diákokkal a kémiát

Egy hazai kutatás szerint[1] a magyar általános iskolások jelentős része már a felső tagozat végére elfordul a természettudományoktól: nyolcadik évfolyamon a diákoknak mindössze körülbelül ötöde tartja igazán érdekesnek ezeket a tantárgyakat, miközben közel egyharmaduk egyáltalán nem látja ezek jelentőségét.

A kémiát tanuló magyar nyolcadikosok közel fele kifejezetten nem szereti a tárgyat. A BorsodChem ezen kíván változtatni, így pályaorientációs és edukációs eseményeivel azon dolgozik, hogy óvodás kortól egészen az egyetemistákig meg tudja ismertetni a kémia izgalmas oldalát a fiatalokkal.

A kémia iránti érdeklődés már a tantárgy bevezetésének első évei után jelentősen visszaesik – mutat rá egy magyar kutatás. Míg hetedik osztályban a diákok közel 40 százaléka erősen motivált, nyolcadikra ez az arány harmadára csökken, miközben az alacsony motivációjú tanulók aránya 20 százalék fölé emelkedik. A vizsgálat rámutat arra is, hogy a diákok gyakran a mindennapi élettől távolinak érzik a kémiát, ezért kevesen képzelik el jövőjüket ezen a területen, miközben a vegyipar továbbra is jelentős igényt támaszt a természettudományos és műszaki szakemberek iránt.

Tehetséggondozás és utánpótlás-nevelés

 A BorsodChem felismerte, hogy a statisztikák mögött olyan gyerekek és fiatalok vannak, akiknek kevés pozitív élményük van a kémiával összefüggésben, ami magyarázza a tudományágtól való tömeges elfordulást. A vállalat ezért olyan edukációs és pályaorientációs programokat szervez, amelyek megmutatják, hogy mennyire izgalmas tud lenni a tantárgy, és milyen stabil, hosszú távon is kiszámítható karrierutat jelenthet a vegyipar.

Az elmúlt évek tapasztalatai alapján a BorsodChem kezdeményezései kézzelfogható változásokat hoztak a pályaválasztásban: a helyi vegyipari technikumban stabilan magas szinten van a jelentkezők száma, valamint a vegyészmérnöki tanulmányok is láthatóan népszerűbbé váltak a régióban.

A több mint 75 éves múltra visszatekintő vegyipari vállalat többek között olyan családi napokat szervez, ahol látványos kísérletekkel szólítják meg a gyerekeket, az óvodásoktól egészen a felsős korosztályig, valamint támogatja a Szabó Szabolcs Alapítványt, akik mobil laborral olyan vidéki iskolákba is eljuttatják a kémiával kapcsolatos élményeket, ahol ezeket saját forrásból nincs lehetőség bemutatni. Emellett a tehetségek támogatását szolgálja a DVTK-BorsodChem ösztöndíj, amely szakköri támogatással és havi ösztöndíjjal biztatja a természettudományok iránt érdeklődő diákokat, míg a Miskolci Egyetemmel és az iparági partnerekkel közös Vegyipari Pályaorientációs Nap évente több száz fiatalnak ad betekintést a vegyiparba, a vegyészmérnöki tanulmányokon keresztül.

„A BorsodChemnél nemcsak munkahelyeket és versenyképes jövedelmet kínálunk, hanem komplex programokkal, ösztöndíjakkal és pályaorientációs kezdeményezésekkel várjuk a jövő vegyipari szakembereit. Elkötelezettek vagyunk amellett, hogy ma is legyen értelme természettudományos pályában gondolkodni. Ebben hosszú távú partnerként állunk a fiatalok mellett.”

– hangsúlyozta Kruppa László, a BorsodChem vezérigazgatója.

[1] Korom, E., & Purák, S. (2024). Általános iskolások és gimnazisták kémia tantárgyi attitűdje, tanulási motivációja és a kémia tanulásával kapcsolatos véleménye. Iskolakultúra34(9), 17–38. https://doi.org/10.14232/iskkult.2024.9.17


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Egy feltört Google- vagy Meta-fiók ma akár csődbe is vihet egy céget

Egyetlen Google- vagy Meta-hirdetési fiók feltörése néhány óra alatt több százezer, sőt akár több millió forintos kárt okozhat egy vállalkozásnak – derül ki a JabJab digitális marketing ügynökség friss szakmai elemzéséből. Egy kisebb cég számára egy ilyen incidens likviditási válságot vagy akár csődhelyzetet is előidézhet, de a tapasztalatok szerint nagyvállalati környezetben sem tekinthető „elfogadható veszteségnek” egy ilyen támadás következménye.

A kiberbűnözés 2024-ben 41,9 milliárd forint kárt okozott Magyarországon. Ebben a feltört hirdetési és marketing fiókok veszteségei is megjelennek, mutat rá a Mastercard: A kiberbűnözés kora 2025 című riportja. Egy havi több százezer vagy milliós hirdetési költéssel dolgozó KKV számára már egy rövid ideig tartó fiók feltörés is likviditási válságot okozhat.

Ma a Google- és Meta-fiókok tehát messze túlmutatnak a marketingosztály eszköztárán: ezekhez kapcsolódik a hirdetési költések jelentős része, az ügyfélszerzés, sok esetben a teljes online bevételtermelés. Amennyiben ezekhez illetéktelenek hozzáférnek, a támadók korlátlan költést indíthatnak, leállíthatják a kampányokat, vagy akár teljesen elveszítheti a cég a kontrollt a digitális jelenléte felett.

„A probléma súlyát sok vállalkozás csak akkor érti meg, amikor már megtörtént a baj. Egy hirdetési fiók kompromittálódása nem IT-incidens, hanem üzleti krízis”

– hangsúlyozza Geiger Tamás, a JabJab operatív vezetője.

Nem elméleti kockázat, valós tapasztalat

A JabJab közel 20 éve foglalkozik online marketinggel, ez idő alatt pedig számos olyan esettel találkozott, ahol adathalász támadások, rosszul kezelt hozzáférések vagy hiányos biztonsági beállítások vezettek súlyos anyagi veszteségekhez.

A soron következő AI traffic index kiadvány után a cég hamarosan közzéteszi részletes elemzését. Az új anyag nem elméleti veszélyeket sorol, hanem az elmúlt két évtized során azonosított leggyakoribb hibákat, kockázatokat és az ezekre adott, a gyakorlatban bevált válaszokat foglalja össze. Az elemzés mögött több száz munkaóra és valós ügyféloldali tapasztalat áll, KKV-któl egészen nagyvállalati környezetig.

„Sok esetben nem kifinomult hackertámadásról van szó, hanem emberi hibákról: túl sok admin jogosultság, közös e-mail fiókok, hiányzó kétfaktoros azonosítás. Ezek együtt olyan rést nyitnak, amit a támadók rutinszerűen kihasználnak”

– emeli ki Geiger Tamás.

A KKV-k a legveszélyeztetettebbek

Míg egy nagyvállalatnál egy több milliós veszteség akár „kezelhető probléma”, addig egy kisebb vállalkozásnál ugyanez a tétel könnyen végzetes lehet. A JabJab tapasztalatai szerint a KKV-k gyakran azért sérülékenyebbek, mert nincs dedikált IT- vagy biztonsági csapatuk, a marketingeszközök pedig sokszor felügyelet nélküli fiókokhoz kapcsolódnak. 100%-os védelem ugyan nem létezik, de a kockázat drasztikusan csökkenthető tudatos hozzáférés-kezeléssel, költési limitekkel, erős hitelesítéssel és világos vészhelyzeti protokollokkal.

A digitális biztonság alapja: ki, mihez és milyen mértékben fér hozzá

A vállalati digitális biztonság alapja nem technológiai trükkökben, hanem következetes hozzáférés-kezelésben és üzleti szemléletben rejlik. A leggyakoribb kockázatot a közös vagy felügyelet nélküli e-mail fiókok, a túl sok admin jogosultság, valamint a rendszertelen jogosultság-auditok jelentik.

„A legjobb megoldás a „legkisebb jogosultság elvének” alkalmazása. Ez annyit jelent, hogy minden munkatárs csak olyan szintű hozzáférést kapjon, amely a napi feladataihoz feltétlenül szükséges, a ritkán igényelt magasabb jogokat pedig csak ideiglenesen”

– javasolja a szakértő. Hozzáteszi: kritikus védelmi elem a kötelező, alkalmazásalapú kétfaktoros hitelesítés, illetve egyre inkább a jelszómentes Passkey vagy hardveres biztonsági kulcs használata.

Üzleti kockázatkezelési szempontból kiemelt ajánlás a dedikált bankkártyák és alszámlák alkalmazása a hirdetési költésekhez, amelyek egy esetleges feltörés során előre limitálják a pénzügyi veszteséget. Mindezt világos vészhelyzeti protokollnak, rendszeres belső edukációnak és – különösen KKV-k esetében – kiszervezett IT-biztonsági felügyeletnek kell kiegészítenie ahhoz, hogy egy esetleges hiba ne üzleti katasztrófává váljon. „Miközben egy feltört hirdetési fiók akár milliós kárt okoz, a legerősebb védelmi eszközök költsége néhány tízezer forint” – hangsúlyozza Geiger Tamás.

Felügyelet nélkül a Google-fiók üzleti aknamező

A Google Ads, Analytics és Tag Manager fiókok biztonsági és működési auditja nemcsak adatvédelmi, hanem közvetlen pénzügyi kérdés is. A tapasztalatok szerint sok vállalkozásnál a problémát nem a kampánystratégia, hanem a nem felügyelt Google-fiókok, a hibás jogosultsági szintek és a nem megfelelő számlázási hozzáférések okozzák.

„Gyakorlati megoldásként mi a Google Workspace vagy Google Cloud Identity használatát javasoljuk. Ezek lehetővé teszik a központi felügyeletet, a kötelező 2FA kikényszerítését és a hozzáférések azonnali visszavonását kilépéskor. A Google Ads fiókoknál különösen fontos a szerepkörök tudatos szétválasztása (kampánykezelés, felhasználókezelés, számlázás), valamint az, hogy csak előre meghatározott domainhez tartozó fiókok kaphassanak hozzáférést”

– mutat rá Geiger Tamás. Kiemeli: a PPC audit része továbbá a fizetési profilok elkülönített kezelése, a külső alkalmazások és eszközök rendszeres felülvizsgálata, illetve a Google Marketing Platform Home használata a nagyobb átláthatóság és rendszeres audit érdekében. Ezek együtt nemcsak a feltörések esélyét csökkentik drasztikusan, hanem a napi kampányműködés stabilitását és átláthatóságát is jelentősen javítják. De nem csak a hiányos biztonsági beállítások, hanem a rosszul üzemelő kampányok is napi szinten okozhatnak veszteséget.

Üzleti túlélési kérdés lett a digitális biztonság

Ma már nem az a kérdés, hogy egy cég fontos-e egy támadónak, hanem az, mennyire könnyű célpont. A digitális hirdetési fiókok biztonsága így nem technikai részlet, hanem üzleti túlélési kérdés, amelyet ugyanazzal a komolysággal kell kezelni, mint a pénzügyi vagy jogi kockázatokat. A JabJab célja az anyaggal nem a riogatás, hanem az, hogy felhívja a figyelmet: a megelőzés nagyságrendekkel olcsóbb és fájdalommentesebb, mint egy már bekövetkezett incidens kezelése. A nagyobb cégeknek tevékenységtől függően havonta, negyedévente, félévente érdemes teljes jogosultsági auditot végezni, és ez a KKV-knál is kiemelten fontos lenne minimum félévente.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss