Preguntas con etiqueta 'md5'

2
respuestas

Rondas de algoritmos de hash MD5 y SHA512

¿Cuál es el número exacto de rondas empleadas por los algoritmos de hashing MD5 y SHA512? Según diversas fuentes, el algoritmo de hash SHA512 emplea un total de 80 rondas ( enlace ). Por otro lado, estoy confundido cuando se trata del algo...
hecha 23.07.2013 - 18:39
2
respuestas

¿Por qué Yahoo sigue usando MD5 para hacer hash de las contraseñas de los usuarios? [cerrado]

He recibido un correo electrónico de advertencia de Yahoo sobre la violación de datos que podrían haber tenido.    ... La información de la cuenta de usuario robada puede haber incluido nombres, correo electrónico   direcciones, números de te...
hecha 15.12.2016 - 18:46
3
respuestas

¿Puede un archivo tener el mismo MD5SUM pero diferentes resultados SHA-1 de diferentes herramientas?

Tengo un archivo. SHA-1 y MD5 se han generado hace mucho tiempo atrás. No sé qué herramienta ha sido anterior. Recientemente generé SHA-1 & MD5 para el mismo JAR. Sorprendentemente, descubrí que el MD5 es el mismo en ambas ocasiones pero...
hecha 01.10.2015 - 12:38
1
respuesta

Descifrando contraseñas de MD5 con la misma sal

¿Cuánto tiempo tomaría descifrar contraseñas de hasta 10 letras si supiera que los hashes eran MD5 con una sal (que usted sabe)?     
hecha 23.06.2014 - 16:09
3
respuestas

¿Por qué son peligrosas las colisiones MD5?

Entiendo que el algoritmo MD5 no es resistente a las colisiones, y que las colisiones entre datos de tamaño arbitrario se pueden encontrar con métodos más eficientes que con la fuerza bruta. Sin embargo, he leído que MD5 sigue s...
hecha 14.06.2013 - 02:49
3
respuestas

¿PCI prohíbe el uso de MD5 para almacenar datos confidenciales?

Un proveedor me dijo que debido a que sus auditores de PCI no recomendaron prohibir el uso de MD5 sin sal para almacenar datos confidenciales en este momento con su nivel actual de cumplimiento de PCI, no van a prohibir el uso de MD5 para almace...
hecha 05.09.2013 - 23:00
2
respuestas

¿Qué tan seguro es proteger el contenido confidencial mediante la URL con el hash MD5 y sin otra autorización?

Supongamos que tenemos un sitio web que utiliza hash MD5 en una URL como esta: http://somewebsite.com/XXX/ donde XXX es hash MD5. El contenido de este sitio web puede tener información confidencial, como detalles de transacciones...
hecha 17.09.2014 - 23:58
2
respuestas

¿HTTP Digest + MD5 sigue siendo una alternativa para consumir mi propia API?

Estoy leyendo mucho sobre la implementación de restricciones de seguridad en una API REST. Hay muchos métodos, algunos mejores que otros para aplicaciones de 3party o para consumir mi propia API. HTTP Basic + TLS (con claves) HTTP Diges...
hecha 11.10.2013 - 17:30
1
respuesta

Vulnerabilidad de colisión de firma de certificado X.509

El cliente se quejó de que durante el análisis de seguridad realizado en nuestra aplicación, surgió lo siguiente: 172.22.0.19 - xxxxx - IETF X.509 Certificate Signature Collision Vulnerability - https/tcp/172.22.0.19/50000 El almacén de cla...
hecha 17.12.2015 - 14:35
1
respuesta

Cracking DES (Unix) / MD5 ARP

Este es un ejemplo básico de un cifrado de pase Unix. Tengo un pequeño Hash de MD5 ARP: user50:$apr1$w7YNTrjQ$0/71H7ze5o9/jCnKLt0mj0 user60:$apr1$AIw2h09/$Ti0TRlU9mDpCGm5zg.ZDP. Necesito encontrar el pase de dos usuarios: user50 & us...
hecha 04.03.2014 - 17:21