Preguntas con etiqueta 'brute-force'

4
respuestas

¿Cómo pueden los piratas informáticos adivinar las contraseñas (usando el ataque de diccionario o la fuerza bruta) sin ser bloqueados?

Hoy en día, casi todos los sitios web en los que desea registrarse; le está pidiendo que cree una contraseña complicada ... Pero ¿por qué no podemos usar contraseñas simples? Me pregunto porque en caso de varios intentos de contraseña incorre...
hecha 19.09.2014 - 22:31
1
respuesta

SSH Diccionarios de fuerza bruta

Solicitud de registros, por favor. Entonces, me plantearon una pregunta interesante sobre las tendencias geográficas en los intentos de fuerza bruta de SSH. La pregunta es "¿alguien ha investigado alguna vez las listas de nombres de usuario...
hecha 17.12.2010 - 12:16
3
respuestas

Es posible que los intentos de fuerza bruta tengan éxito antes del peor de los casos, ¿correcto?

Cuando leo que una contraseña es segura y declaro que tomaría X cantidad de semana, años, etc., ¿no se refiere al peor de los casos? ¿Qué sucede si el método de fuerza bruta es exitoso en mucho menos tiempo que en el "peor de los casos"? E...
hecha 18.09.2011 - 17:09
3
respuestas

¿Por qué tenemos llaves tan grandes?

En el Capítulo 7 de Criptografía Aplicada , Bruce Schneier afirma que, debido a las limitaciones termodinámicas, los "ataques de fuerza bruta contra las claves [simétricas] de 256 bits no serán factibles hasta que las computadoras se construyan...
hecha 13.06.2015 - 16:36
3
respuestas

Seguridad del uso de contraseñas usando bcrypt Hecho en el lado del cliente

Actualmente estoy usando una técnica en la que envío el nombre de usuario / contraseña en texto simple (usando https) al servidor, que luego realiza bcrypt y se compara con la base de datos. Práctica estándar. Se considera seguro. ¿El enví...
hecha 07.08.2014 - 14:25
3
respuestas

NTLMv2 resistencia a la fuerza bruta

Tengo una pregunta con respecto a la resistencia de NTLMv2 al forzamiento de la contraseña. Sé que algunos procesadores gráficos modernos (como Radeon 6990) pueden calcular miles de millones de hashes por segundo y agrietar los hashes NTLM en...
hecha 31.03.2013 - 01:20
4
respuestas

Calcular el tiempo necesario para romper la clave AES

Se requiere romper una clave AES de 256 bits con el método de fuerza bruta en una computadora de 2 GHz. ¿Cuánto tiempo tomaría romper la clave en el mejor de los casos y en las situaciones de peor caso? Supongamos que se requieren 1000 ciclos de...
hecha 24.02.2015 - 06:12
2
respuestas

¿REALMENTE necesito cambiar mi contraseña de LastPass?

La red de LastPass del pasado fin de semana se vio comprometida y se robó una lista de direcciones de correo electrónico junto con los hashes de las contraseñas maestras. Se recomienda que los usuarios de LastPass cambien sus contraseñas en vari...
hecha 16.06.2015 - 16:06
3
respuestas

¿Por qué es más difícil forzar brutalmente un iPhone que un archivo zip?

Al tener solo 1,000,000 combinaciones posibles, un archivo zip encriptado con una contraseña numérica de 6 dígitos, podría ser violado por fuerza bruta en un segundo. Pero para un iPhone (digamos iOS9 si importa), se dice que llevaría años hacer...
hecha 19.01.2016 - 17:54
5
respuestas

¿Existen medidas de seguridad que sean resistentes a un ataque de fuerza bruta?

No estoy hablando en particular sobre el cifrado, sino sobre la seguridad en general. ¿Existen medidas de seguridad que puedan implementarse para proteger los datos y / o un sistema que pueda soportar incluso una cantidad hipotética de recursos...
hecha 17.03.2011 - 10:27