Preguntas con etiqueta 'authentication'

6
respuestas

¿Se ha demostrado un beneficio para las máquinas de tarjetas de crédito que solicitan un código postal?

En los EE. UU., muchas máquinas de tarjetas de crédito en lugares como estaciones de servicio han comenzado a solicitar su código postal (postal) para usar una tarjeta de crédito aparentemente para ayudar a verificar que usted es realmente el ti...
hecha 04.11.2015 - 16:45
7
respuestas

¿Las preguntas de seguridad subvierten las contraseñas?

¿Las preguntas de seguridad subvierten las contraseñas difíciles de descifrar? Por ejemplo, si un sitio requiere contraseñas con un determinado esquema (longitud + conjuntos de caracteres requeridos) y tiene una pregunta de seguridad, ¿por qué a...
hecha 21.05.2011 - 23:30
9
respuestas

¿Es confiable el sistema de peticiones electrónicas del Parlamento del Reino Unido?

Durante los últimos días, he escuchado a menudo sobre la petición para (praticamente) "repetir" el referéndum Brexit y noté que es un petición en línea . Noté que el formulario de "firma de petición" solo requiere nombre, dirección de correo...
hecha 27.06.2016 - 09:48
5
respuestas

¿Se considera una buena práctica usar la autenticación de Facebook / Google?

Muchos servicios, sitios y aplicaciones ofrecen la opción 'iniciar sesión con Facebook' o 'iniciar sesión con Google'. Para muchos sitios, el navegador abre una ventana separada en la que puede ingresar su nombre de usuario y contraseña. De esta...
hecha 10.03.2017 - 10:55
1
respuesta

¿Cómo evita la clonación una tarjeta SIM?

He leído algunos artículos sobre las tarjetas SIM, que indican que el chip que se encuentra dentro de ellas utiliza un poco de magia criptográfica para evitar que las personas clonen tu número. Para mí, esto me parece casi imposible, ya que podr...
hecha 30.07.2014 - 11:46
8
respuestas

RSA vs. DSA para las claves de autenticación SSH

Al generar claves de autenticación SSH en un sistema Unix / Linux con ssh-keygen , tiene la opción de crear un par de claves RSA o DSA (usando -t type ). ¿Cuál es la diferencia entre las claves RSA y DSA? ¿Qué llevaría a alguien a...
hecha 09.07.2011 - 01:22
23
respuestas

¿Cómo cambiar la contraseña cada 90 días aumenta la seguridad?

Donde trabajo, me veo obligado a cambiar mi contraseña cada 90 días. Esta medida de seguridad ha estado vigente en muchas organizaciones desde que tengo memoria. ¿Existe algún ataque o vulnerabilidad de seguridad específico para el que esté dise...
hecha 22.06.2011 - 15:36
5
respuestas

De repente se desconectó de Facebook en todos los dispositivos. ¿Debería preocuparme por ser hackeado?

Hace un tiempo, estaba abriendo la aplicación de Facebook en Android y luego recibí el mensaje "La sesión expiró. Por favor, vuelva a iniciar sesión". Luego intenté iniciar sesión con mi contraseña actual y tuve éxito al iniciar sesión en mi cue...
hecha 28.09.2018 - 16:07
11
respuestas

¿Por qué los sitios web y los dispositivos no ofrecen inicios de sesión falsos para los hackers?

Estaba pensando en esto temprano esta mañana y me preguntaba por qué los sitios web y los dispositivos no ofrecen inicios de sesión falsos para los piratas informáticos. Lo que quiero decir con esto es que si un pirata informático descubre algun...
hecha 01.06.2018 - 14:49
7
respuestas

¿No es seguro mostrar el mensaje de que el nombre de usuario / cuenta no existe al iniciar sesión? [duplicar]

De acuerdo con las OWASP Auth Guidelines , "Una aplicación debe responder con un mensaje de error genérico independientemente de si el ID de usuario o la contraseña eran incorrectos. Tampoco debería indicar el estado de una cuenta existente "...
hecha 25.04.2017 - 14:41