Preguntas con etiqueta 'passwords'

3
respuestas

¿Con qué frecuencia debo restablecer mi sal?

Estoy pensando en implementar un esquema de reciclaje de sal en mi base de datos de credenciales de usuario. La motivación detrás de esta decisión es que incluso si el atacante consigue poner sus manos en la base de datos y tiene tiempo sufici...
hecha 31.07.2013 - 05:31
7
respuestas

¿Cuáles son las debilidades de este método de generación de contraseña? ¿Cómo puede ser mejorado?

Recientemente se me ocurrió el problema, que tengo muchas más cuentas, de las que puedo recordar contraseñas. No quiero usar una contraseña segura, porque no puedo acceder a ella en otra computadora, pierdo todos los inicios de sesión si pierdo...
hecha 20.12.2010 - 21:23
3
respuestas

¿Cómo puede Microsoft validar una contraseña más corta en las cuentas de Microsoft (MSDN)?

Recientemente me encontré con esto al iniciar sesión en MSDN. (Vi esta pantalla después de escribir mis credenciales iniciales). Tengo una contraseña de más de 20 dígitos, sin embargo, aparentemente hay un nuevo requisito para que las cue...
hecha 21.08.2012 - 21:33
3
respuestas

¿Cuánta seguridad adicional realmente obtengo con un tamaño de clave más largo?

Imagina que tengo un cifrado que admite claves de 128, 192 o 256 bits. Supongamos que no hay vulnerabilidades en el cifrado independientemente de la longitud de la clave. Lo usaré para cifrar algo y usaré una contraseña o frase de contraseña....
hecha 19.10.2012 - 22:24
4
respuestas

¿Las contraseñas de "conectar los puntos" del iPhone son seguras?

Una forma popular de iniciar sesión en iPhones y otros teléfonos es usar una contraseña de "conectar los puntos". Para aquellos que no están familiarizados, se ve algo como esto: ¿Este tipo de contraseñas están protegidas contra ataques d...
hecha 11.08.2011 - 23:36
3
respuestas

¿Cómo puedo probar que mi software es seguro para aquellos que están interesados en instalarlo?

He escrito un programa de bloqueo de contraseña para Microsoft Windows que encripta su contenido en la máquina local. La única forma de obtener los datos es con la clave de cifrado que el usuario conoce. Utiliza las API existentes en el sistema...
hecha 02.03.2016 - 17:28
8
respuestas

¿Generar una contraseña de usuario en lugar de pedir una?

Estoy tratando de sopesar los beneficios de no permitir que los usuarios creen sus propias contraseñas, pero debo elegir una selección generada. ¿Hay ejemplos de sitios que utilizan este enfoque? Los ajustes de flujo de trabajo para un sitio...
hecha 26.12.2012 - 05:44
4
respuestas

¿Cómo verificar si hay contraseñas duplicadas?

¿Es posible verificar si un número determinado de personas está usando la misma contraseña, sin arriesgar la salida de la contraseña de nadie? Escuché que Google hace esto, no permitiendo que el usuario establezca una contraseña que están usando...
hecha 12.01.2015 - 00:19
1
respuesta

¿Son estas contraseñas SSH de servidores pirateados?

He estado viendo intentos persistentes de conexión SSH en mi computadora desde una dirección IP familiar. Me dio curiosidad y decidí hacer un googlear en la dirección IP. Resulta que alguien de Indonesia comparte públicamente una lista complet...
hecha 08.02.2015 - 12:36
4
respuestas

Almacenar contraseña usando sha1 [duplicar]

He estado usando la función sha1() para codificar la contraseña antes de insertarla en mi base de datos. Pero tengo este procedimiento para que no sea la contraseña que se va a hash. Mi página registraría un usuario junto con su cont...
hecha 11.05.2015 - 09:57