Preguntas con etiqueta 'passwords'

1
respuesta

¿Cómo implementar iteraciones al hashear contraseñas?

Para las contraseñas de hash de forma segura, los algoritmos como PBKDF2 realizan muchas iteraciones de un hash común como SHA1. ¿Hay ciertas formas en que estas iteraciones deben realizarse para estar seguros? En particular, de password-has...
hecha 19.05.2016 - 12:16
1
respuesta

¿Cuál es la estrategia correcta para que yo desarrolle un wifi público pagado?

Quiero establecer un sistema WiFi público de pago. Aquí está mi modelo de cómo funcionará:    Instalaré un WiFi público en mi apartamento. Usando el sistema WiFi se paga pero, voluntariamente. Quienes me paguen un costo mensual podrán acceder...
hecha 27.05.2016 - 09:25
1
respuesta

¿Son seguros los administradores de contraseñas portátiles?

He estado usando KeePass2 por un tiempo y creo que es un muy buen administrador de contraseñas. También hay una versión portátil y a menudo leo recomendaciones para KeePass donde la versión portátil es elogiada como una característica ingeniosa....
hecha 03.01.2017 - 14:30
3
respuestas

¿Cómo enviar solo contraseñas con hash sin almacenar las contraseñas en texto sin formato en el servidor?

En un sistema de autenticación basado en web, hago lo siguiente: Cliente: solicite al servidor un "nonce". Cliente: genere un "cnonce". Cliente: hash (nonce + cnonce + contraseña) Cliente: envíe cnonce y el hash desde el punto 3 al se...
hecha 06.01.2017 - 16:21
1
respuesta

¿Es seguro permitir que una cuenta use 'test123'? como su contraseña?

Estoy trabajando para reforzar la seguridad de la capa de autenticación de mi aplicación y actualmente estoy haciendo una llamada sobre la complejidad que necesitaré para las contraseñas. ¿Existe una recomendación 'estándar' de complejidad...
hecha 28.12.2015 - 01:56
1
respuesta

¿Son UEFI vulnerables a las mismas técnicas de omisión de contraseñas que BIOS?

Estoy tratando de entender si las formas de la vieja escuela de omitir una contraseña de BIOS (voltear el puente de BIOS o quitar la batería CMOS) todavía afectan (algunas o todas) al UEFI moderno? Si no, ¿qué protecciones implementa el UEFI...
hecha 14.07.2016 - 14:28
2
respuestas

Usando emoticones en contraseñas

Estoy creando una contraseña para usar en mi sitio web bancario, al estilo XKCD. Además, estoy considerando agregar un emoticon (por ejemplo, un <3 ) ¿Cuántos bits de entropía se agregan los emoticones a mi contraseña?     
hecha 17.02.2016 - 03:19
3
respuestas

¿Las contraseñas más largas son más seguras incluso si la seguridad de cifrado / base de datos utilizada está comprometida?

Permítanme comenzar con esto porque tengo muchos problemas para redactar mi pregunta. Espero que mi descripción ayude a aclarar. Siempre me he preguntado si las contraseñas largas realmente le brindan más seguridad que las más cortas cuando s...
hecha 25.02.2016 - 03:45
1
respuesta

Mi cuenta de iTunes fue hackeada y alguien la usó para comprar en la aplicación. ¿Cómo pudo pasar eso? [cerrado]

La cuenta fue pirateada, lo descubrí en el extracto de mi tarjeta de crédito y el soporte de Apple me dio un reembolso, lo cual es bueno. Me pregunto cómo sucedió, y si hay riesgos aún más graves que no conozco. La cuenta de iTunes es solo pa...
hecha 12.02.2016 - 15:14
1
respuesta

¿Es insegura la aplicación Trillian? (Recibió el mensaje "Alguien tiene su contraseña" de Google)

Intentando conectarme a GoogleTalk desde la aplicación Trillian para Android (una aplicación universal de mensajería instantánea), se me negó incluso con la contraseña correcta. Luego, Google me envió un correo electrónico diciéndome que mi cont...
hecha 23.02.2016 - 22:32