Buscando un proveedor de correo cifrado, revisé ProtonMail y les pregunté por qué usan “sales de contraseña semi-aleatorias (una parte aleatoria, una parte no aleatoria)” en comparación con SRP 6a completamente aleatoria sal. Obtuve esta resp...
Estoy considerando la implementación de un servidor de autenticación de 2 factores y me preocupa que la autenticación RADIUS a través del secreto compartido no sea lo suficientemente segura como, por ejemplo, un atacante podría al menos robar lo...
Estoy solicitando un programa a través del sitio web de la organización X. Me conecté y me sorprendió encontrar una URL como esta:
https://www.whatever.org/application?session=80_CHARACTER_HASH
80 caracteres en [0-9a-f] dan 1...
Sobre la creación de una nueva cuenta en esquemas de "cifrado de conocimiento cero" cliente-servidor
Client requests a nonce by sending new username
Server sends client a random nonce if username is available.
Client generates new RSA key pair...
TACACS es un protocolo de red que proporciona administración centralizada de autenticación, autorización y contabilidad (AAA) enlace
La pregunta es si es posible obtener los grupos de usuarios u otros atributos.
Según mi entendimiento, la r...
Estaba resolviendo preguntas relacionadas con la seguridad y encontré estas preguntas:
Recibe un mensaje de correo electrónico que pretende provenir de su banco. Le pide que haga clic en un enlace para algún propósito administrativo que...
Quiero utilizar Bruteforce en una página de inicio de sesión usando OWASP ZAP, usando dos contraseñas separadas (90 líneas) y archivos de nombre de usuario (200 líneas), con las solicitudes POST de bruteforce que se ordenarán por contraseña como...
Estoy interesado en crear un mecanismo de inicio de sesión que cree un usuario y valide su cuenta, sin utilizar ninguno de sus detalles, como correo electrónico, número de teléfono, etc.
Esto es lo que puedo pensar:
Permitir al usuario re...
ClearChat se está promocionando como una alternativa segura a los servicios de mensajería y trabajo colaborativo como Slack, para uso de las empresas. Su marketing de seguridad (por ejemplo, enlace ) se basa en dos afirmaciones principales:...