Preguntas con etiqueta 'passwords'

12
respuestas

¿Qué tan seguras son las contraseñas de oraciones completas en inglés?

A menudo leo como un consejo para construir contraseñas seguras, solo para pensar en una oración y luego tomar las letras iniciales. Por ejemplo, tome una frase sin sentido como "Veo a Grey's Anatomy a las 9.40" y me da la contraseña "IwG'[email protected]...
hecha 17.10.2012 - 08:50
3
respuestas

¿Puedo compartir qué función hash de contraseña usé en un informe público?

He desarrollado un sitio web durante una pasantía, utilizando una base de datos con cuentas. Usé el método crypt() de PHP, con un algoritmo seguro más sal (que se encuentra en la web con muchos comentarios). Obviamente, me gustaría hablar...
hecha 14.06.2016 - 17:25
3
respuestas

Para una aplicación web HTTPS, ¿vale la pena cifrar la contraseña antes de enviarla por POST, para evitar que un atacante MITM la capture?

Nuestra aplicación ha pasado recientemente por pruebas de penetración. La prueba encontró una violación de seguridad crítica , que es esencialmente: El problema: El atacante configura un punto WiFi. El usuario ingresa a nuestro sitio (...
hecha 31.08.2014 - 10:47
5
respuestas

¿Es Linux realmente seguro, con solo la contraseña de root denegando el acceso externo?

Mientras buscaba información sobre la seguridad de Linux en línea, la explicación más típica era: Linux es seguro porque la contraseña de root es necesaria para acceder al kernel e instalar nuevas aplicaciones; por lo tanto, el software malinten...
hecha 02.08.2014 - 15:57
7
respuestas

¿Cuál es una buena manera de autenticar a un usuario en un teléfono inteligente?

¿Cuál sería una buena manera de autenticar a un usuario en un teléfono inteligente? Por bueno, quiero decir que es seguro y fácil de usar. Las contraseñas no parecen ser las mejores porque las contraseñas deben ser largas para que sean seguras,...
hecha 10.02.2015 - 16:12
4
respuestas

¿Debo preocuparme si accidentalmente ingresé mi contraseña en un campo de nombre de usuario?

Ocasionalmente no podré golpear la pestaña correctamente cuando ingrese una combinación de nombre de usuario / contraseña. Esto me lleva a enviar el nombre de usuario "myUsername $ ecretPa $$ word" junto con una contraseña en blanco. Siempre tra...
hecha 25.09.2015 - 23:47
8
respuestas

¿Las reglas de complejidad de las contraseñas son contraproducentes?

Al crear un inicio de sesión para este sitio, elegí una contraseña no obligatoria que sería extremadamente difícil de adivinar, pero fácil de recordar. Me dijeron que no cumplía con las reglas de complejidad. Después de varias iteraciones...
hecha 07.03.2013 - 23:45
3
respuestas

Cuenta de Google: implicaciones del uso de contraseñas específicas de la aplicación

Tras la reciente historia de Mat Honan I Decidí probar la autenticación de dos factores en mi cuenta de Google. Pero para seguir utilizándolo con Exchange, el sistema operativo Android, Google Talk y Google Chrome, debe crear contraseñas espec...
hecha 12.08.2012 - 16:55
5
respuestas

¿Qué tan seguro es el bloqueo WD MyPassport?

Tengo un disco duro WD My Passport. Hay una opción que le permite bloquear su disco duro con una contraseña. ¿Qué tan seguro es este bloqueo? No dan detalles sobre el algoritmo de cifrado o la forma en que se bloquea el disco duro.     
hecha 31.10.2013 - 16:04
5
respuestas

¿Deben revelarse las contraseñas en un mensaje de error?

Estoy teniendo pet-peeve con clase de PDO de PHP . Como puede ver en la Nota de advertencia: revela la contraseña de la base de datos de manera predeterminada si no se detectó una excepción (cuando se muestran los errores de visualización, lo q...
hecha 29.05.2012 - 22:44