Preguntas con etiqueta 'authentication'

3
respuestas

¿Cuándo debe caducar el registro de TouchID / Fingerprint?

No pude encontrar dicho estándar que mencione el registro de huellas dactilares o TouchID en la fecha de vencimiento. Supongamos que tengo una aplicación y les permito a los usuarios iniciar sesión usando la huella digital. Me gustaría saber...
hecha 31.08.2018 - 03:52
1
respuesta

Clave de inicio de sesión en el correo electrónico

Utilizo un servicio para mejorar mi inglés que incluye autenticación para usuarios, tiene una función para enviar correos electrónicos para algunos tipos de ejercicios nuevos. Me sorprendió cuando vi la URL de los correos electrónicos: https:/...
hecha 31.07.2018 - 12:09
2
respuestas

Autenticación de certificado de una dirección IP no confiable

Cuando ejecuto mi Windows, se realizan las comprobaciones de revocación de certificados. Esto ocurre una vez cuando se inicia explorer.exe y luego, periódicamente, cada 40 minutos aproximadamente, a 5 IP. La mayoría de estos hosts de Microsoft,...
hecha 07.09.2018 - 10:02
1
respuesta

¿Los hackers pueden acceder al almacenamiento de inicio de sesión de Firefox a través de Internet?

¿Es posible que los hackers accedan al almacenamiento de inicio de sesión de los navegadores Firefox a través de Internet? Por ejemplo, si visito un sitio web malicioso?     
hecha 09.06.2018 - 20:11
1
respuesta

se puede usar un token para inyección de sql

Tengo un token que está restringido para acceso de solo lectura. Si alguien obtiene ese token, ¿puede usarlo para realizar un ataque de inyección de SQL? Dado que el token está autorizado para solo lectura, ¿alguien puede incrustar una consul...
hecha 19.07.2018 - 18:40
1
respuesta

¿Por qué 29 A en el nuevo error ilo de HP?

En la nueva vulnerabilidad de omisión de autenticación: enlace 29 "A" es necesario. P: ¿Pero por qué? ¿No son los buffers / variables usualmente el poder de 2? así que 16, 32, 64, etc. (solo para saber más cuando estoy borrando una...
hecha 13.07.2018 - 14:44
1
respuesta

Confiabilidad de Let´s Encrypt y ZeroSSL dentro de los navegadores y sistemas operativos [duplicado]

Con respecto a ¿Existen desventajas técnicas en el uso de certificados ssl gratuitos? algunos han destacado que StartSSL no es una CA confiable, y me preguntaba si Vamos a cifrar es lo mismo. He estado buscando el uso de ZeroSSL para obte...
hecha 19.07.2018 - 09:12
1
respuesta

¿Importar cookies de Wireshark en Firefox?

Estoy intentando copiar las cookies de sesión (recopiladas usando Wireshark) en una sesión diferente de Firefox. Pero parece que no puede encontrar un método o complemento de trabajo para administrar las cookies. Losscriptsde"cookies" de Gre...
hecha 19.07.2018 - 13:15
2
respuestas

¿Cómo puedo asegurar un servicio REST destinado a ser utilizado por los clientes de mis clientes a través de su sitio web público?

Estoy desarrollando un servicio con una API REST asociada para el uso de los clientes (empresas que tienen sus propios sitios web). En otras palabras, uno de mis clientes normalmente realiza la llamada REST directamente desde su sitio web (es de...
hecha 15.10.2018 - 19:36
3
respuestas

¿Cuáles son los pros y los contras de permitir que los usuarios permanezcan conectados a una aplicación web?

Para convertirme en un desarrollador más completo, comprender mejor los problemas de seguridad y las mejores prácticas me ayudará a desarrollar aplicaciones web que sean fáciles de usar y seguras. Actualmente estoy trabajando con cookies usan...
hecha 19.07.2018 - 18:26