Preguntas con etiqueta 'user-names'

4
respuestas

¿Los nombres de usuario cortos son un problema de seguridad?

Me sorprendió un poco que el administrador del sistema aprobara un nombre de usuario de una letra como "m" y que mi nombre de usuario también sea breve ("nik"). Creo que si los nombres de usuario son atacados por fuerza bruta, el nombre de usuar...
hecha 23.04.2015 - 14:26
2
respuestas

¿Cómo manejar los correos electrónicos como nombres de usuario bajo GDPR?

Usar correos electrónicos como nombres de usuario para aplicaciones web es una forma conveniente de evitar el problema de "otro nombre de usuario en línea". Como tal, al utilizar este enfoque, los correos electrónicos deberían estar fácilmente d...
hecha 24.04.2018 - 22:41
6
respuestas

¿Qué métodos se pueden usar para evitar nombres de usuario mal escritos?

Quería iniciar sesión en mi cuenta en el sitio web de mi banco. La cuenta está protegida por una serie de controles de seguridad. El primero es lo que realmente equivale a un nombre de usuario, uno confidencial. Es un código de acceso numérico d...
hecha 07.04.2014 - 00:51
2
respuestas

Accedí accidentalmente a la contraseña de un sitio web como nombre de usuario de otro sitio web

En primer lugar, lamento haber publicado de forma anónima por motivos de seguridad. Exponer mi identidad puede significar exponer mi vulnerabilidad, que se deriva del problema descrito a continuación. Tengo cuentas en los sitios web A1, A2, A...
hecha 15.12.2017 - 21:00
3
respuestas

¿Pedir contraseña antes de solicitar correo electrónico / nombre de usuario es más seguro?

Cuando yo, y muchos otros, inicie sesión en una página web o en otra persona, escribo: <email or username> [tab] <password> [enter] . En caso de cometer un error específico de escritura, sin presionar [tab] , la contra...
hecha 26.08.2016 - 18:45
1
respuesta

¿CAPTCHA es suficiente para frustrar la enumeración de usuarios?

Diga que tengo un sitio que tiene un proceso de registro de usuarios en el que, cuando un usuario ingresa una dirección de correo electrónico que ya está en uso, aparece un mensaje de error que lo indica. Esto parece ser una forma fácil para que...
hecha 25.07.2013 - 17:16
4
respuestas

¿Por qué una contraseña acompañada por un nombre de usuario se considera "más segura"?

Mientras navego por esta comunidad, me doy cuenta de que algunas personas dicen que la principal ventaja de los nombres de usuario acompañados de contraseñas es que requieren más intentos de ser brutal, sin embargo, no creo que ese sea el caso,...
hecha 02.06.2015 - 18:31
3
respuestas

¿Qué se puede hacer para proteger las contraseñas que se pueden almacenar en texto sin formato o con hash dentro de un repositorio de git?

Últimamente escuché mucho sobre los codificadores que son muy malos en seguridad. Por un lado, almacenan contraseñas e información confidencial dentro de los repositorios de Git que a menudo no están lo suficientemente bien protegidos. Entonces...
hecha 20.07.2016 - 18:59
3
respuestas

¿Cuáles son los beneficios de un sistema de inicio de sesión de dos páginas para una aplicación web?

He notado que muchos sitios web van a un sistema de inicio de sesión de dos páginas ( no de dos factores), donde ingresas tu nombre de usuario en la página 1 y haces clic en enviar , y luego ingrese su contraseña en la página dos y haga clic e...
hecha 10.03.2014 - 19:25
3
respuestas

¿Cómo puedo mantener los nombres de usuario fuera de / etc / passwd en LINUX [duplicado]

He tenido el reto de auditar un sistema de seguridad en un escenario y dar varias áreas que tenemos que auditar. La mayoría de los cuales eran fáciles de entender y de proporcionar vulnerabilidades, además de mitigarlas. Sin embargo, uno de el...
hecha 22.03.2016 - 20:44