Todas las preguntas

1
respuesta

¿Este correo electrónico de OneDrive es un ataque de phishing?

Hoy recibí un correo electrónico que dice que mi cuenta de OneDrive se eliminará porque no se ha utilizado durante los últimos dos años. Esto es probablemente cierto. El correo electrónico me exhorta a visitar OneDrive para reactivar mi cuent...
pregunta 09.03.2018 - 11:36
3
respuestas

¿Cómo dice un navegador la diferencia entre un certificado intermedio y un certificado de entidad final?

Los navegadores aceptan los certificados de terminación firmados por certificados intermedios siempre que la raíz se encuentre en el almacén de certificados de confianza. Tengo entendido que un certificado de entidad final no puede firmar otros...
pregunta 13.03.2018 - 16:23
2
respuestas

Cifrado simétrico para protección de datos

Mi equipo está trabajando en una solución para almacenar información confidencial en una solución de almacenamiento remoto. Propongo que utilicemos el cifrado simétrico de los datos donde hay una clave única por documento. Las claves para esto s...
pregunta 13.02.2018 - 15:59
1
respuesta

¿El cifrado completo del disco ofrece mitigación en el caso de que se comprometa el firmware de un SSD?

Supongamos que el firmware de un SSD o HDD ha sido comprometido por actores deshonestos, ya sea a través de la "interdicción" (intercepción) o a través de Internet. Son capaces de filtrar datos y realizar vigilancia a voluntad sin que yo sepa....
pregunta 29.10.2018 - 13:07
2
respuestas

¿Los servicios de contenedor de Encrypt están seguros?

Hay una serie de portales basados en web que pretenden facilitar la instalación de certificados SSL gratuitos para usuarios no técnicos (ZeroSsl, SSLforFree). A falta de un término mejor, estoy llamando a estos servicios de envoltura. Como us...
pregunta 02.10.2018 - 09:47
3
respuestas

¿Qué idiomas son mejores para los ataques contra sitios web?

¿Qué idiomas son mejores para escribir herramientas para atacar sitios web, a través de, por ejemplo, un DDOS? Nivel alto, nivel bajo, ¿e incluso hace una diferencia?     
pregunta 21.11.2010 - 00:36
1
respuesta

Seguridad de las contraseñas de correo electrónico (SMTP / POP)

En la aplicación de correo de mi cliente (ThunderBird) elegí (y mi servidor de correo aceptó) SMTP con STARTTLS, el POP (o POP3) con SSL / TLS. Entiendo que esto es solo para el contenido de correo de mi aplicación cliente a mi servidor de corre...
pregunta 28.11.2018 - 19:07
3
respuestas

El banco envía una contraseña de un solo uso por correo electrónico (mientras se envía por SMS) para la verificación de la transacción; ¿Es esto inseguro?

La mayoría de los bancos usan OTP (One Time Password) para enriquecer la autenticación a través del factor dual. Pero observé que los bancos están enviando la OTP al móvil y al correo electrónico. Supongo que compartir contraseñas en el co...
pregunta 03.10.2018 - 01:33
3
respuestas

¿Qué es un método simple y seguro para transferir activos virtuales?

Considere un MMORPG donde los usuarios poseen activos virtuales como espadas mágicas o anillos que pueden ser utilizados por el jugador. Este sistema necesita un método seguro para transferir activos de Alicia a Bob. Un requisito que aumenta...
pregunta 18.11.2018 - 20:56
1
respuesta

¿El LiveCD de Ophcrack requiere recolección de hash a través de programas como pwdump?

Cuando utilicé el LiveCD de Ophcrack recientemente, el programa se ejecutó automáticamente sin que yo cargara manualmente ningún hash. La pregunta es: si Ophcrack no encuentra hashes automáticamente, ¿cómo puedo obtenerlos para una computadora c...
pregunta 23.01.2011 - 07:00