Preguntas con etiqueta 'passwords'

8
respuestas

¿Cómo debo generar contraseñas aleatorias de forma segura al importar nuevos usuarios?

Necesito generar contraseñas aleatorias al importar nuevos usuarios desde una fuente externa. Actualmente lo estoy haciendo tomando un surtido aleatorio de 8 letras en minúsculas / mayúsculas y números. También estoy usando el rand de Rub...
hecha 22.05.2017 - 16:14
3
respuestas

¿Por qué haría una auditoría de contraseña?

Estaba pensando anoche después de leer un artículo sobre pruebas de lápiz y auditorías de seguridad. ¿Por qué obtendría una lista de todas las contraseñas de la compañía que está auditando y las sometió a un software para analizarlas?     
hecha 21.06.2012 - 17:24
4
respuestas

¿Debemos repensar nuestra estrategia de contraseña completa? [cerrado]

Las contraseñas se discuten mucho en este sitio, y tanto para los usuarios como para los sitios hay que estar en línea con la "mejor práctica". Los sitios web necesitan una política de seguridad de contraseña, política de bloqueo de cuenta y...
hecha 17.06.2014 - 20:54
2
respuestas

Necesidad de proteger las contraseñas (o 1fa) en el contexto de 2fa

Estoy tratando de aclarar esto. No estoy buscando perspectivas personales o de riesgo. ¿Por qué necesitamos proteger las contraseñas (o primer factor) en el contexto de 2fa (o autenticación multifactor) porque el pirata informático no tendrá...
hecha 05.12.2015 - 09:10
1
respuesta

¿Es fácil de romper una contraseña del archivo ZIP? [duplicar]

Pensé que las contraseñas de los archivos ZIP eran una protección bastante decente. Me encontré con este video, que parece indicar lo contrario. enlace [12 minutos de tiempo de visualización] Sinopsis:    El chico usa un programa...
hecha 03.07.2015 - 21:45
1
respuesta

¿Las solicitudes de publicación son seguras?

Si una solicitud de publicación se envía desde un cliente en un sitio web sin SSL, ¿es segura la solicitud? Por ejemplo, visito un sitio badsecurity.com e inicio sesión con una contraseña: ¿Se cifrará esta contraseña si no hay SSL? (Esto...
hecha 27.02.2014 - 19:38
3
respuestas

Aclaración en un correo electrónico sobre una violación de seguridad

Recibí el siguiente correo electrónico de un foro al que estaba suscrito:    Es nuestro deber informarle que ha habido una violación de seguridad en   el servidor en el que estaba alojado Doom10. No parece como el   La (s) persona (s) que hiz...
hecha 25.07.2012 - 10:43
6
respuestas

¿Por qué el campo de contraseña no muestra el texto ingresado?

¿Por qué el campo de contraseña no muestra el texto ingresado? Cuando ingresamos la contraseña, muestra ... o ' * '. ¿Cuáles son las ventajas de seguridad de esto?     
hecha 09.08.2012 - 20:41
3
respuestas

¿Hay alguna razón por la que no deba usar SHA1 de salt + nombre de sitio web + contraseña maestra para mi contraseña en sitios web?

Consideré escribir un programa para hacer lo anterior en sitios web que solo pretendo usar para uso a corto plazo.     
hecha 10.08.2013 - 01:52
3
respuestas

Key estirando un hash

Si implemento una función que contiene la primera mitad de mi contraseña con MD5 y la segunda mitad con SHA-2 y MD5, ¿hay algún problema de seguridad al unir estos dos hashes para crear una cadena de 64 caracteres? p> Example: Password: "test12...
hecha 15.11.2012 - 10:14