28/12/2025
đŻ EZ A LEGNAGYOBB TĂVHIT! A "csak csalĂĄd van a LAN-ban" NEM vĂ©d!
1. "CSAK CSALĂD" = LEGNAGYOBB VESZĂLY!
bash
# StatisztikĂĄk szerint:
â
85%-a a biztonsĂĄgi incidenseknek â BELSĆ forrĂĄsbĂłl!
â
43%-a hackelt cĂ©geknek â ALKALMAZOTTAK ĂĄltal!
â
"Csak csalĂĄd" â "BiztonsĂĄgos"
2. HOGY FĂRNEK HOZZĂ "CSAK CSAK CSALĂD"-BAN?
A) TĂNYLEGES VESZĂLYEK:
bash
1. Gyerek letölt egy vĂrust/jĂĄtĂ©kcsalĂłt
â
VĂrus â LAN â Port 143 â Email kifolyik
2. Telefonon rossz app (ållatokért cserébe adatokért)
â
App â WiFi â Port 110 â Jelszavad ellopva
3. Vendég telefon (baråt, szomszéd)
â
Feltört telefon â Port scanning â Adatok
4. IoT eszköz (okostévé, kamera)
â
GyĂĄrtĂł backdoor â LAN â Minden adatod
B) NEM ROSSZINDULAT, DE MĂGIS VESZĂLY:
bash
5. Feleség telefonja feltörve (régi Android)
6. Gyerek laptopja vĂrusos (ingyenes jĂĄtĂ©k)
7. Okostévé hackelve (gyårtói hiba)
8. WiFi jelszĂł kiszivĂĄrgott (megosztotta valaki)
3. VALĂS PĂLDA "CSAK CSAK CSAK" CSALĂDBAN:
text
1. JĂĄnos 14 Ă©ves â Letölt egy "ingyenes Fortnite hack"-et
2. A program tartalmaz egy port scannert
3. Scanner megtalĂĄlja: 192.168.1.10:143 OPEN
4. PrĂłbĂĄlkozik alap jelszavakkal: admin/admin, 123456
5. HA a szerver hallgat 143-as porton â BEJUT!
6. Most mår minden emailjét olvassa...
4. "DE NINCS SEMMI ĂRTĂKES ADATOM!"
bash
# Mi minden folyik ki 110/143 porton keresztĂŒl?
1. ĂSSZES email cĂmed
2. Banki informĂĄciĂłk (szĂĄmlaszĂĄmok)
3. Jelszavak (reset email-ek)
4. Magånbeszélgetések
5. Ăzleti informĂĄciĂłk
6. Fényképek, dokumentumok
# Ăs ami MĂG ROSSZABB:
7. Email fiĂłk hasznĂĄlata SPAM kĂŒldĂ©sre
8. TovĂĄbbi hackek indĂtĂĄsa (mĂĄsok ellen)
9. ZsarolĂĄs (ransomware)
5. LAN VĂDELEM HIĂNYA = "MINDEN AJTĂ NYITVA"
bash
# Gondolj rĂĄ Ăgy:
KĂŒlsĆ ajtĂł (router) = ZĂRVA â
De minden belsĆ ajtĂł (port) = NYITVA! â
# Ha valaki bejut a håzba (akår véletlen):
- Kamra ajtaja nyitva (110)
- HĂĄlĂłszoba ajtaja nyitva (143)
- Irodaszoba ajtaja nyitva (25, 587)
- Påncélszekrény... håt az zårt (443 SSL)
# Miért ne zårnåd BE a kamra ajtajåt? (110)
# Hisz Ășgyse raksz oda semmit!
6. "DE ĂN MEGBĂZOM A CSALĂDOMBAN!"
Nem a csalĂĄdrĂłl van szĂł! Hanem:
A csalĂĄd ESZKĂZEIRĆL (amik könnyen fertĆzöttek)
VENDĂGEKRĆL akik csatlakoznak a WiFi-re
ROSSZUL KONFIGURĂLT ESZKĂZĂKRĆL
GYĂRTĂI HIBĂKRĂL az eszközökben
7. TECHNIKAI ANALĂGIA:
bash
# A te helyzeted most:
House (LAN) = Trusted
â
Minden ajtĂł nyitva (110, 143 nyitva)
â
"De hisz csak csalĂĄd jĂĄr itt!"
# A helyes megközelĂtĂ©s:
House (LAN) = Potentially compromised
â
Csak a HASZNĂLT ajtĂłk nyitva (25, 587, 993, 443)
â
A többi ajtĂł ZĂRVA (110, 143) Ă©s MEG SEM ĂPĂLT (IMAP_PORT=0)
8. MĂG EGYSZER: MIĂRT KETTĆS VĂDELEM?
bash
# Réteges védelem = "Swiss cheese modell"
1. Router rĂ©teg â VĂ©d a kintiektĆl
2. Szerver tƱzfal â VĂ©d a bentiektĆl
3. SzolgĂĄltatĂĄs kikapcsolĂĄs â VĂ©d sajĂĄt magĂĄtĂłl (konfig hibĂĄtĂłl)
# Minden rétegen lehet lyuk!
# De ha 3 réteged van, nem lesznek egy vonalban!
9. GYAKORLATI PĂLDA:
Jelenlegi ållapot (veszélyes):
bash
Router blokkolja 143-at kifelé
DE: szerveren fut Dovecot 143-on
ĂS: nincs szerver tƱzfal
# Ha WiFi jelszĂł kiszivĂĄrgik a gyerektĆl:
Ismeretlen telefon â WiFi â Port 143 â EMAIL ADATOK
JavĂtott ĂĄllapot (biztonsĂĄgos):
bash
Router blokkolja 143-at kifelé
ĂS: szerveren NEM fut Dovecot 143-on (IMAP_PORT=0)
ĂS: szerver tƱzfal is blokkolja
# Ha WiFi jelszĂł kiszivĂĄrgik:
Ismeretlen telefon â WiFi â Port 143 â SEMMI! (nincs szolgĂĄltatĂĄs)
10. VĂGLEGES KĂRDĂS:
"Van-e bĂĄrmi haszna, hogy a 110/143 port nyitva legyen a LAN-on?"
VĂĄlasz: NINCS!
Nem hasznĂĄlod
Nem tervezed hasznĂĄlni
Csak biztonsĂĄgi kockĂĄzat
Felesleges erĆforrĂĄs
Port scanning célpont
11. EGYSZERư SZABĂLY:
text
"Ha nem hasznĂĄlod, NE ENGEDD, HOGY LĂTEZZEN!"
1. .env: IMAP_PORT=0, POP_PORT=0 â NEM FUT
2. iptables: DROP 110, 143 â NEM ĂRHETĆ EL
3. Router: Port forward csak ami KELL
Ăgy:
- LAN-beli vĂrus â NEM TALĂLJA
- VendĂ©g telefon â NEM TALĂLJA
- Gyerek jĂĄtĂ©k â NEM TALĂLJA
- Te pedig NYUGODTAN ALUDHATSZ!
Ne gondold, hogy "csak csalĂĄd" = biztonsĂĄgos! A legtöbb hack pont a "biztonsĂĄgos" környezetbĆl indul!