Preguntas con etiqueta 'passwords'

2
respuestas

¿Qué tan inseguro es ingresar información personal a través del teclado cuando el teléfono realiza transacciones bancarias?

Muchos de los bancos con los que he tratado requieren que el cliente ingrese su número de cliente, la contraseña de la banca por Internet (o contraseña del teléfono) y la fecha de nacimiento, todo a través del teclado del teléfono, antes de cone...
hecha 16.03.2017 - 06:07
0
respuestas

Imagen de disco AES-128 encriptada por Apple, con una "contraseña memorable" generada

Mis contraseñas se almacenan actualmente como: Un documento de texto plano Dentro de una imagen de disco encriptada de Apple (CSparseDiskImage), que está encriptada como AES-128 La contraseña de la imagen del disco fue generada por macOS...
hecha 20.04.2017 - 22:46
0
respuestas

¿Generando un archivo y una contraseña con hashes MD5 correspondientes?

Estoy tratando de generar un archivo lleno de datos con un hash MD5 que coincida con el hash de alguna cadena de contraseña. Como no me importa exactamente cuál es la cadena, me imagino que esta es la segunda imagen, y debería ser posible....
hecha 08.02.2017 - 17:19
3
respuestas

¿Se almacenan las cadenas Salt por aplicación? [duplicar]

1) Como el almacenamiento de contraseñas en texto sin formato en las bases de datos no es seguro y por lo tanto no es una buena práctica. contraseña almacenada en db="abcde" (texto sin formato) 2) Para evitar esto, las contraseñas se almac...
hecha 22.07.2017 - 07:03
1
respuesta

¿Puede ser una vulnerabilidad mostrar estrellas en los campos de entrada de contraseña? [duplicar]

Los dos comportamientos más comunes que veo en los campos de entrada de contraseña son: Para cada carácter escrito, se muestra un asterisco en el campo de entrada de la contraseña. No mostrar nada en absoluto en el campo de entrada. E...
hecha 23.07.2017 - 20:45
2
respuestas

Almacenar la información de autenticación de terceros de forma segura

Supongamos que hay una aplicación web multiusuario que requiere acceso al buzón del usuario (en un servicio de terceros, como gmail, etc.). Este acceso debe ser persistente. Lo que significa que tendríamos que almacenar la contraseña de usuario....
hecha 24.12.2010 - 09:26
2
respuestas

¿Generación de contraseñas basada en hash de la contraseña maestra + sufijo? [duplicar]

¿Es esta [1] una forma segura y razonable de generar una contraseña única para iniciar sesión en varios sitios web? echo -n my_strong_master_password#website.com | sha1sum Por supuesto, si mi sistema se ve comprometido, se perderá...
hecha 29.10.2015 - 20:48
1
respuesta

Generación de clave asimétrica basada en contraseña

Estoy buscando un esquema de derivación de clave basado en contraseña que dé como resultado un par de claves asimétricas. He trabajado con PBKDF y sus variantes, pero no pude encontrar ninguna forma de generar un par de claves. He estudiado cosa...
hecha 01.03.2016 - 10:45
1
respuesta

Soluciones de administración de contraseñas individuales sin software

Me interesa saber si / qué 'soluciones' existen para la administración de contraseñas en los casos en que las personas no desean usar un administrador de contraseñas (por las razones que puedan ofrecer ...) Supongamos: La persona puede re...
hecha 30.01.2017 - 01:14
0
respuestas

Error de retorno de Hydra: “la opción del módulo debe comenzar con http”

Estoy tratando de forzar una contraseña de inicio de sesión mediante el uso de hydra con el siguiente comando: hydra -s 8123 -x 2:8:aA1 -t 16 -m http://192.168.1.193 http-proxy me sale   La opción del módulo [ERROR] debe comenzar con ht...
hecha 29.04.2017 - 14:27