Preguntas con etiqueta 'password-cracking'

1
respuesta

Recuperar contraseña que contiene una frase conocida

Quiero recuperar una contraseña larga con hashcat. La contraseña contiene una frase y entre las palabras hay secuencias de caracteres especiales. Estas secuencias son limitadas (< 4) y desconocidas . Pero el conjunto de caracteres a elegir e...
hecha 15.03.2018 - 14:00
2
respuestas

¿Qué tan seguro es este escenario de seguridad?

En un proyecto en el que estoy trabajando, necesitaba escribir algunas secuencias de comandos de trabajo cron, cuyo propósito es acceder a algunas API externas, que tienen información a la que el público no debería tener acceso. Todas las API ex...
hecha 19.11.2017 - 12:51
5
respuestas

Criptografía: Encriptación con contraseña sin almacenarla

Estoy trabajando en una aplicación de escritorio donde manejamos datos confidenciales y queremos cifrar los archivos locales con una contraseña que le preguntamos al usuario cuando abre la aplicación. En el proyecto más similar, vemos que las pe...
hecha 27.06.2017 - 22:42
2
respuestas

¿Se necesita cambiar la contraseña periódicamente cuando se usa la verificación de 2 pasos?

Sé que se considera una buena higiene de seguridad en línea para cambiar las contraseñas de inicio de sesión cada 6 meses aproximadamente. ¿Es necesario en sitios con verificación de 2 pasos? ¿No es el segundo paso lo que mantendrá mi cuenta seg...
hecha 18.06.2016 - 17:52
2
respuestas

Uso de una tabla de líneas rectas en el navegador para generar contraseñas

He estado trabajando en una idea para un administrador de contraseñas sin estado, inspirado en este entrada de blog . Estoy usando un generador de números pseudoaleatorios en el navegador ( seedrandom.js ) sembrado con la contraseña maestra de...
hecha 25.01.2018 - 02:42
2
respuestas

Cuando el hashing, ¿los mensajes más largos tienen una mayor probabilidad de colisiones?

Mientras discutía la longitud máxima de las contraseñas, un cartel hizo este comentario:    Cuanto más larga sea la entrada permitida, más fácil será proporcionar una entrada que podría   causar una colisión de hash Para explicar (ya que...
hecha 18.09.2017 - 19:44
1
respuesta

¿Qué significa realmente la opción ssh-keygen -a?

Descubrí que el nuevo formato OpenSSH para almacenar claves privadas SSH ( ssh-keygen -o ) usa bcrypt para generar la clave simétrica para cifrar la clave privada. Entiendo que la opción -a se usa para ajustar el factor de tra...
hecha 19.06.2017 - 09:40
1
respuesta

¿Es tan fácil descifrar una contraseña wifi, como se muestra en el video?

Estaba navegando en YouTube y encontré este video En el video, muestran cómo descifrar el contraseña de un wifi usando CommView, Aircrack y Wordlist. Según el video, toma aproximadamente dos minutos descifrar la contraseña, pero creo que pu...
hecha 05.09.2016 - 00:46
1
respuesta

¿Cuál es el “costo” del hash?

Después de leer esta pregunta , Me doy cuenta de que no entiendo el aspecto de cost de cifrado hashing. ¿Alguien puede arrojar algo de luz sobre ese aspecto, por favor?     
hecha 09.08.2016 - 00:15
1
respuesta

¿Cuántas rondas bcrypt son necesarias?

Estoy creando una aplicación y estoy usando bcrypt para cifrar las contraseñas. No tengo conocimiento previo sobre bcrypt y aún no sé mucho, sé que se supone que es un cifrado cpu-intensive seguro. Después de implementarlo ayer, not...
hecha 10.10.2016 - 06:14