Preguntas con etiqueta 'authentication'

2
respuestas

¿Cómo modifica la autenticación de múltiples factores el proceso de autenticación de AD?

Estoy tratando de entender qué habría que actualizar para que los sistemas basados en Windows admitan la autenticación multifactorial. Posibles cosas que deberían modificarse: Active Directory / Controladores de dominio La propia apl...
hecha 12.02.2012 - 01:06
2
respuestas

¿Qué fallas hay detrás de HttpContext.Current object i .NET?

Me gusta extender un servicio de autenticación y me gustaría preguntar sobre la perspectiva de seguridad de HttpContext.Current. Digamos que usted tiene una autenticación de sitios web / wcf y tal (donde http es aplicable). HttpContext.Current s...
hecha 12.11.2011 - 10:39
3
respuestas

Elegir un modo de cifrado cifrado autenticado sin datos asociados

En la aplicación que estoy escribiendo, se necesita una gran cantidad de transferencia de datos privados del orden de ochenta gigabytes, pero no hay datos públicos. Estoy buscando especialmente para obtener beneficios de ancho de banda / rendimi...
hecha 22.06.2011 - 12:43
1
respuesta

¿Es Google Keep más seguro que LastPass Secure Notes?

LastPass es bueno para almacenar y usar pares de nombre de usuario y contraseña para los sitios web. Algunos sitios web (como los bancos) tienen procedimientos de inicio de sesión más complicados que no se ajustan al sistema LastPass estándar...
hecha 13.10.2017 - 18:24
1
respuesta

Equifax Data Breach 2017

En septiembre de 2017, un gran violación de datos en la compañía de informes de crédito del consumidor de EE. UU., Equifax, se anunció. ¿Cómo accedieron los delincuentes a estos datos? ¿Cuál fue el exploit?     
hecha 08.09.2017 - 18:04
2
respuestas

ID de cara vs ID de toque [duplicar]

Al desvelar el iPhone X, Apple realizó una declaración con este fin:    Con Touch ID, declaró que había una probabilidad de 1 en 50,000 de que   alguien podría abrir su teléfono con su huella digital. Estas   los números fueron un poco me...
hecha 18.09.2017 - 07:05
3
respuestas

¿Se puede usar * solo * autenticación U2F?

Utilizar una clave de autenticación U2F USB para iniciar sesión en servicios como Google parece una buena idea. Sin embargo, estos servicios a menudo le permiten registrar un método de copia de seguridad de dos factores (2FA), que puede utilizar...
hecha 16.12.2017 - 23:22
4
respuestas

MDK3 advierte sobre la baja de calificación de WPA2: ¿cómo puedo encontrar la clave en Wireshark?

Mientras realizaba una prueba de estrés en mi enrutador con MDK3, recibí el mensaje "¡¡¡ADVERTENCIA REALMENTE GRANDE !!! Parece que un cliente conectado a su punto de acceso de destino pierde datos de PLAINTEXT mientras se autentica !!" Vi la...
hecha 15.09.2012 - 01:36
1
respuesta

¿Existe una posible vulnerabilidad para exponer públicamente el nombre de usuario y el nombre de servidor de inicio de sesión en un repositorio público de Github?

Tenemos un servidor de integración continua, para el cual un compañero de trabajo reciente que se unió al equipo ha puesto detalles (nombre de inicio de sesión y dirección del servidor) en su repositorio público de Github. La configuración de...
hecha 28.08.2016 - 12:51
1
respuesta

¿Se necesita CORS en algún aspecto de la autenticación OAuth / OpenIDConnect?

Estoy observando la autenticación OpenIDConnect y tratando de determinar si "CORS simple" o "CORS complejo" alguna vez se aprovecha durante la autenticación o autorización. Background Un CORS simple (sin verificación previa) implica: Mét...
hecha 28.12.2016 - 03:08