Preguntas con etiqueta 'brute-force'

7
respuestas

¿Es posible mejorar la adivinación de fuerza bruta de una contraseña con una imagen del teclado que se usa para ingresarla?

¿Es una mala idea publicar una foto de su teclado en las redes sociales? ¿Puedo ver una foto de un teclado y determinar la contraseña de una cuenta? Suponiendo que un cierto (conjunto de) contraseña (s) es la secuencia de caracteres más co...
hecha 13.05.2016 - 07:57
7
respuestas

Cómo saber si un archivo está descifrado o no

Para la escuela, tengo que hacer un ejercicio en el que tengo que descifrar archivos mediante un ataque de fuerza bruta. Hay muchos archivos diferentes en diferentes formatos de archivo. Los archivos se han cifrado mediante XOR o el algoritmo...
hecha 08.04.2016 - 16:45
3
respuestas

Deben registrarse los intentos de inicio de sesión fallidos

¿Deben registrarse los intentos fallidos de inicio de sesión? Mi duda es que si hay un ataque de fuerza bruta distribuida, podría agotar el espacio en disco disponible de la base de datos. ¿Cuál es la mejor práctica para esto? Estoy protegien...
hecha 04.01.2017 - 17:01
5
respuestas

¿Cuáles son las implicaciones de seguridad de almacenar la lista negra de contraseñas?

Quiero agregar una lista negra de contraseñas que impida que se usen las 1000 contraseñas más comunes para mitigar los ataques de diccionario poco profundos. ¿Hay alguna implicación negativa de almacenar esta lista negra en la base de datos?   ...
hecha 18.08.2013 - 11:16
12
respuestas

¿Puedo recuperar el contenido del archivo de su suma de comprobación / hash?

Digamos que tengo un archivo de video que está dividido en varias partes. Cada pieza es de 2 megabytes. También tengo una lista de * insertar el nombre de hash aquí * para cada pieza y también para el archivo completo. Ahora suponga que he pe...
hecha 25.01.2016 - 04:26
1
respuesta

¿Cómo sabe el atacante qué algoritmo y sal usar en un ataque de diccionario?

Tengo curiosidad acerca de los métodos para descifrar contraseñas como el diccionario y los ataques de fuerza bruta. Hoy en día, las contraseñas se almacenan como hashes y no como texto simple en el servidor. Entonces, ¿cómo pueden compararse la...
hecha 26.02.2018 - 13:02
4
respuestas

¿cuánto tiempo lleva generar tablas arco iris?

He estado leyendo sobre las tablas del arco iris porque creo que son bastante interesantes porque en realidad son un concepto bastante simple. De todos modos, me preguntaba, ¿alguien ha participado en la generación de uno? ¿Cómo es posible qu...
hecha 29.04.2011 - 09:27
2
respuestas

¿Por qué las GPU son tan buenas para descifrar contraseñas?

¿Qué tienen las GPU que les permiten descifrar contraseñas tan rápidamente? Parece que la fuerza impulsora detrás de la adopción de buenas funciones de derivación de claves para contraseñas (bcrpyt, PBKDF2, scrypt) en lugar del hash criptográ...
hecha 19.03.2013 - 03:03
3
respuestas

Use varias computadoras para una fuerza bruta más rápida [duplicar]

He visto al Sr. Robot últimamente y no puedo dejar de pensar por qué fue tan difícil descifrar los archivos cifrados utilizando el cifrado AES con una clave de 256 bits. Digamos que el único método para encontrar la clave es a través de la fu...
hecha 05.03.2016 - 17:16
0
respuestas

El mejor comprobador de seguridad de contraseña

En XKCD # 936: ¿Contraseña corta corta o frase de contraseña del diccionario? Jeff afirmó que el descifrado de contraseñas con "palabras del diccionario separadas por espacios", o "una oración completa con puntuación", o "sustitución numb3r le...
hecha 23.08.2011 - 09:59