Preguntas con etiqueta 'passwords'

4
respuestas

¿Cómo será necesario cambiar la seguridad si podemos descifrar los hashes de contraseña en un tiempo casi polinomial?

Si suponemos que tenemos acceso a algún tipo de pirateo / descifrado de contraseñas generalizado que puede encontrar una contraseña de n bits en el tiempo O (n ^ (registro n)), ¿hay necesidad de alarma? Esta pregunta surge de algunas investig...
hecha 23.09.2012 - 20:51
3
respuestas

Decoy cuenta de usuario en Windows

¿Hay alguna forma de tener dos contraseñas para una cuenta de Windows? Una contraseña desbloquea la versión de señuelo de la cuenta y la otra desbloquea la versión "real" de la cuenta. Usaría la función oculta del sistema operativo de Truecrypt...
hecha 21.10.2012 - 04:54
1
respuesta

¿Cómo evita SRP los ataques de intermediarios?

SRP está diseñado para resistir ataques tanto pasivos como activos, ¿cómo hace el SRP para evitar la modificación de paquetes en el hombre? ataques?     
hecha 16.02.2013 - 09:19
2
respuestas

¿La contraseña que usa para iniciar sesión en una VPN determina la fortaleza?

Me suscribí a un servicio VPN y necesito cambiar la contraseña. ¿La contraseña que utilizo para iniciar sesión determina la fortaleza? Por ejemplo, ¿debería tener 64 caracteres de largo o 10? Estoy pensando en cómo las contraseñas de WiFi deben...
hecha 09.01.2013 - 08:49
1
respuesta

El enrutador envía la contraseña en texto sin formato: ¿es esto una vulnerabilidad grave?

Hoy fui a ir & reinicie mi enrutador, pero olvidé la contraseña de la cuenta para el ISP. En la posibilidad (extremadamente) de que la contraseña estuviera presente en el campo "Contraseña", fui a la página correspondiente de los ajustes de...
hecha 28.12.2015 - 20:44
1
respuesta

Facebook permite la contraseña + cualquier carácter

Hace unos días, me sorprendió ver que una vieja contraseña mía estaba funcionando de nuevo. La contraseña actual es la contraseña antigua truncada por uno. Las contraseñas agregadas por cualquier carácter único ahora son válidas. Al parecer,...
hecha 30.12.2016 - 00:57
3
respuestas

pregunta de Cisco IOS: administración de contraseñas, tipos de cifrado de contraseñas de servicio

Soy un estudiante universitario que estoy estudiando para mi examen de certificación, y estaba haciendo algunas revisiones hoy cuando encontré una pregunta a la que no puedo encontrar una respuesta. Básicamente, en los materiales en línea CCNA3...
hecha 28.04.2011 - 16:37
3
respuestas

¿Pedir contraseña antes de solicitar correo electrónico / nombre de usuario es más seguro?

Cuando yo, y muchos otros, inicie sesión en una página web o en otra persona, escribo: <email or username> [tab] <password> [enter] . En caso de cometer un error específico de escritura, sin presionar [tab] , la contra...
hecha 26.08.2016 - 18:45
1
respuesta

¿Es BCrypt suficiente para guardar una contraseña en una base de datos?

Para permitir que los usuarios se conecten a mi sitio web, cifro su contraseña con BCrypt, ya que es uno de los algoritmos más lentos para descifrar (haciendo que una base de datos comprometida sea más larga de descifrar). Pero me preguntaba...
hecha 08.05.2012 - 20:30
1
respuesta

¿Cómo se puede explotar la igualdad de hash de cortocircuito?

Hace poco encontré un código de contraseña que ocultaba la contraseña y luego lo comparaba con el hash guardado de forma ingenua: un personaje a la vez, cortocircuita tan pronto como se encuentra una no coincidencia. Estuvimos de acuerdo en que...
hecha 11.05.2018 - 14:05