Preguntas con etiqueta 'authentication'

6
respuestas

¿Se publica un sitio web en un directorio desconocido que es relativamente seguro al colocarse detrás de un inicio de sesión? [duplicar]

Supongamos que creo un micrositio para un cliente que contiene información comercial confidencial. Necesitamos colocar esto en una ubicación a la que pueda acceder el cliente para que aprueben su lanzamiento. Si colocamos este micrositio de...
hecha 12.05.2015 - 22:14
5
respuestas

Previniendo los ataques de desautorización

Estoy indefenso ante un niño con retroceso que usa repetidamente aireplay-ng para autenticar a usuarios legítimos en mi red de trabajo de Wifi. Capturé y analicé el tráfico de la red en mi red de trabajo de Wifi, y noté una cantidad notable d...
hecha 15.09.2012 - 00:09
6
respuestas

Iniciar sesión en un usuario después de restablecer la contraseña a través del enlace

Digamos que el flujo de funcionalidad de restablecimiento de contraseña es el siguiente: El usuario envía la dirección de correo electrónico utilizada para su cuenta. Se envía un correo electrónico a esa dirección de correo electrónico con...
hecha 18.02.2013 - 19:52
3
respuestas

¿Qué puedo hacer si mi banco cree que mi fecha de nacimiento es "solo para mí"?

Mi banco ha reemplazado las contraseñas recientemente y ocasionalmente me solicita información que "solo yo conozco". Dicha información incluye mi fecha de nacimiento, código postal y el apellido de soltera de mi madre. Obviamente, estos deta...
hecha 26.03.2012 - 19:25
4
respuestas

¿Cuál es el uso del "secreto" que se muestra al configurar la autenticación de 2 factores?

¿Cuál es el propósito del "secreto" que se muestra cuando toma la imagen del código QR para configurar la autenticación de 2 factores en un sitio que no es de Google? ¿Por qué lo necesitarías? Si lo guardas, ¿eso no anula todo el propósito...
hecha 29.07.2013 - 16:09
5
respuestas

¿La autenticación de dos factores previene los ataques de ingeniería social?

Después de leer este artículo de Symantec llegué a piense cuánto dependen todas estas técnicas de ingeniería social del sistema de autenticación de los usuarios, una contraseña. Teniendo en cuenta tres métodos adicionales diferentes de aute...
hecha 25.07.2011 - 10:55
5
respuestas

¿Cuál es la diferencia entre la limitación de inicio de sesión y el bloqueo temporal de la cuenta?

Actualmente estoy trabajando en el rediseño de una página de inicio de sesión. Inicialmente sugerí que se regule el inicio de sesión, por lo que se introducen pausas (incrementales - en número de segundos) entre cada intento fallido de inicio...
hecha 03.12.2014 - 15:39
3
respuestas

¿El formulario de inicio de sesión de Facebook está usando SSL sin https en la URL?

Si voy a enlace , no estoy redirigido a enlace . Si no tiene https en la URL, ¿puede ser seguro el inicio de sesión? ¿Normalmente me redireccionan a una página https en otros sitios? ¿Cómo gestiona Facebook su inicio de sesión?     
hecha 08.10.2011 - 19:23
2
respuestas

Contraseña y número generado - ¿Cómo funciona?

En mi empresa, no permiten el acceso al correo electrónico ni a los servidores de la empresa desde fuera de la red de la empresa. Para acceder al correo electrónico desde fuera de la red, debe usar: Nombre de usuario, contraseña y un número g...
hecha 02.04.2013 - 17:21
4
respuestas

¿La autenticación de dos factores reduce la necesidad de una contraseña larga? [duplicar]

Recientemente, he habilitado la autenticación de 2 factores en varias aplicaciones web, principalmente con Google Authenticator. ¿Significa esto que se reduce la importancia de una contraseña segura en cada sitio? Preferiría usar contraseñas q...
hecha 29.01.2014 - 13:06