Preguntas con etiqueta 'passwords'

2
respuestas

mala planificación que causa contraseñas débiles

El departamento de deportes de mi universidad tiene una página de Facebook y en ella dijeron "las primeras 500 personas que se registren para este evento recibirán camisetas gratis". Al registrarse, uno tiene que crear una cuenta con una contras...
hecha 21.08.2012 - 08:58
2
respuestas

Coincidencia de entropía de contraseña para alfanumérico pero hay caracteres especiales en la contraseña

Tengo un problema para descifrar algunos de los fundamentos de las entropías de las contraseñas. A saber: he leído este artículo sobre un tipo que agrupa DKIM de Google ( quizás más notando que las claves son solo 512 bits) Luego traté de v...
hecha 26.10.2012 - 16:27
3
respuestas

Contraseñas para proteger dispositivos de red

No hago nada con las TI corporativas y las redes, pero sé lo suficiente para manejar y hacer que las redes funcionen. De todos modos, algo con lo que me topé en mis viajes en lo que respecta a las ocasiones de trabajar en computadoras individual...
hecha 07.11.2012 - 11:03
2
respuestas

Estoy implementando la validación de contraseña para las cuentas de AD. ¿Es peligroso publicar la lista de palabras prohibidas?

El filtro de contraseña realiza una comprobación simple: ¿La nueva contraseña contiene una entrada en la lista de palabras prohibidas? En la práctica, la lista es una serie de palabras prohibidas y contraseñas conocidas. Creo que es lógico...
hecha 27.12.2017 - 23:01
1
respuesta

¿Cómo un adaptador de red "falso" roba las credenciales?

He leído que los dispositivos que parecen unidades flash USB pueden ser tarjetas de red ocultas que luego pueden robar credenciales incluso cuando la pantalla está bloqueada. (Como el Bash Bunny) Comprendo que al ser la red , pueden enviar t...
hecha 19.02.2018 - 13:48
2
respuestas

Cuándo y por qué enviar una notificación por correo electrónico de restablecimiento de contraseña

La documentación de Devise indica que "For Por motivos de seguridad, a veces es necesario notificar a los usuarios cuando cambian sus contraseñas ". En general, ¿cuándo necesitaría proporcionar dicha notificación y por qué?     
hecha 31.01.2018 - 21:01
2
respuestas

¿Es seguro exponer públicamente los hashes clave?

Tengo una API simple que quiero limitar a los usuarios usando una clave. Para cada solicitud, los usuarios deberán publicar la clave y los demás parámetros. Por ejemplo en R: res <- httr::POST( "api-url", body = list( img = img,...
hecha 02.03.2018 - 18:09
2
respuestas

¿Por qué algunos sitios web aumentan la cantidad de caracteres en el campo de contraseña al iniciar sesión?

¿Por qué algunos sitios web (especialmente los sitios bancarios) muestran más caracteres en el campo de la contraseña de lo que realmente se escribieron? Esto a veces es evidente justo después de hacer clic en el botón de inicio de sesión.     
hecha 04.11.2013 - 18:54
3
respuestas

¿Cuál es la probabilidad de que un usuario elija una contraseña publicada?

Supongamos que tengo una lista grande (10 millones) de cuentas publicadas y contraseñas asociadas. Supongamos que esta es una muestra representativa de la población de contraseñas de cuentas. A partir de este ejemplo, puedo generar una dis...
hecha 18.09.2018 - 12:54
2
respuestas

Cómo recolectar contraseñas de texto simple de los correos electrónicos

¿Tiene algún enlace a historias de una fuente confiable sobre cualquier malware que recopile contraseñas de texto simple de los correos electrónicos? Hago asistencia técnica y de vez en cuando uno de mis clientes me envía una contraseña en te...
hecha 25.10.2018 - 14:09