Preguntas con etiqueta 'password-management'

1
respuesta

¿Cómo trata el hash de LM con las contraseñas que tienen entre 8 y 13 caracteres?

Si es 14, entonces se divide en 7 y 7, pero ¿qué tal 13 caracteres? 7 y 6? ¿Cómo funciona?     
hecha 31.03.2014 - 11:48
2
respuestas

¿Por qué la mayoría de los fabricantes de cámaras ip establecen una contraseña predeterminada fácil?

Una buena parte de las cámaras IP vienen con una contraseña predeterminada fácil que es la misma para todos los modelos. Por lo general, es algo como admin , 1234 , root ... El cliente básico no sabe que millones de IP se e...
hecha 18.08.2018 - 14:48
1
respuesta

¿Hay problemas de seguridad al no admitir TOTP 2FA para 1Password? [cerrado]

1Password tipo de soporta 2FA. Tenemos una contraseña maestra y un secreto adicional. Pero, ¿por qué no admiten TOTP para 2FA? Solo quiero asegurarme de que, a menos que lo apruebe, ningún otro dispositivo puede acceder a mi cuenta de 1Passwo...
hecha 01.10.2018 - 07:01
3
respuestas

¿Por qué los keyloggers son un problema para los administradores de contraseñas?

Leyendo la definición de API de SetWindowsHookEx , Veo    Llamar a la función CallNextHookEx para encadenar al siguiente procedimiento de enlace es opcional, pero es altamente recomendable; de lo contrario, otras aplicaciones que tengan ga...
hecha 08.01.2015 - 22:30
1
respuesta

¿Es segura la codificación de la concatenación de mi contraseña y el tipo de cuenta? [duplicar]

Concepto El objetivo de un administrador de contraseñas es reducir el número de contraseñas que uno debe memorizar en una, y luego tener todas las demás contraseñas encriptadas bajo esa contraseña maestra. Mi solución apunta a resolver el m...
hecha 01.03.2018 - 05:09
1
respuesta

Reutilizar una dirección de correo electrónico con una contraseña filtrada

Acabo de encontrar que se filtró la contraseña de una dirección de correo electrónico muy antigua. No utilicé esta dirección de correo electrónico durante mucho tiempo porque perdí su contraseña. Pero ahora que la contraseña está fuera, estoy pe...
hecha 30.08.2018 - 11:55
2
respuestas

¿Cómo hash correctamente una clave? digesto grande vs pequeño

Tenemos que rodar (retirar) las claves de acceso a la base de datos a menudo, pero es importante saber qué clave está utilizando cada sistema para evitar eliminar una clave en uso, lo que crea indisponibilidad. Queremos que cada sistema informe...
hecha 02.05.2016 - 21:01
1
respuesta

¿Hay algún problema al usar sales vacías con PBDKF para este propósito?

El objetivo es generar una clave segura para el cifrado simétrico. Tengo una contraseña maestra, desde la cual quiero generar la clave para el cifrado simétrico, para cifrar otras contraseñas. La idea es usar PBDKF2 para la generación de esa...
hecha 24.08.2015 - 21:45
2
respuestas

Seguridad de elegir contraseñas únicas para los usuarios [duplicar]

Estoy aprendiendo más sobre la seguridad en el diseño web para poder construir sitios más robustos. Como veo, la seguridad de las contraseñas es una de las principales preocupaciones, si una base de datos es hackeada, es probable que las contr...
hecha 14.07.2016 - 13:23
2
respuestas

Necesito algunos documentos que digan que no debemos superar la cadena al guardarla como contraseña [cerrado]

Estoy tratando de encontrar en Internet algún manual, guía o política de seguridad sobre    las aplicaciones no deben convertir una cadena inferior en una cadena superior para almacenar   como contraseña Quiero decir, no conviertas " tes...
hecha 30.03.2015 - 14:59