Domande con tag 'attacks'

2
risposte

Il server è assolutamente sicuro se l'attaccante non conosce un bug sconosciuto?

Se un server ha installato tutte le patch per i bug noti e l'utente malintenzionato non può eseguire un attacco di 0 giorni, il server è assolutamente sicuro?     
posta 23.11.2014 - 01:53
2
risposte

È possibile implementare un gioco sicuro senza avere un arbitro affidabile?

N giocatori stanno giocando un informazione perfetta gioco (il tipo di gioco in cui tutti conoscono le mosse di tutti) facendo mosse per turno ( P1 , P2 , ... , Pn , P1 , ... , Pn , ... fino al termine del gioc...
posta 29.06.2014 - 05:59
2
risposte

L'installazione di più programmi comporta maggiori possibilità di essere sfruttata?

In teoria, la risposta potrebbe essere sì dato che aumenti la superficie di attacco. Tuttavia, mi stavo chiedendo se in pratica fa davvero la differenza. Sono principalmente preoccupato per gli exploit di applicazioni web come browser, software...
posta 02.04.2018 - 10:59
1
risposta

Come continuare il tuo Aircrack-ng Bruteforce da dove eri rimasto? [chiuso]

Sto eseguendo un attacco WPA / WPA2-PSK usando Aircrack-ng. La lista di parole che sto utilizzando è 100 GB ma devo spegnere il mio PC dopo un certo periodo di tempo, quindi come dovrei continuare l'attacco da dove ho lasciato?     
posta 13.04.2018 - 20:30
2
risposte

Come funziona l'attacco "QuantumInsert"?

Recentemente sono incappato in descrizioni dell'attacco "QuantumInsert" (usato principalmente dal gruppo TAO della NSA). Questa tecnica sembra essere utilizzata in modo massiccio per eseguire attacchi man-in-the-middle o man-on-the-side per inse...
posta 30.12.2013 - 15:36
1
risposta

Qual è lo scopo del nonce del client in SSL?

Ho difficoltà a capire l'impatto che il non client nonce ha. Comprendo che il server nonce può impedire l'attacco di riproduzione. Il client nonce non è una parte inutile della prevenzione degli attacchi di replay? Ad esempio, un client che ha...
posta 28.12.2017 - 04:47
1
risposta

Contro quali scenari dovrei fare il backup del mio database?

Sto costruendo un sito Web con dati molto sensibili memorizzati nel mio database. Perdere qualcuno di questi non è un'opzione, ed è per questo che sto pensando di fare un backup incrementale ogni ora o giù di lì. Ci lavoro da solo , quindi util...
posta 13.12.2017 - 02:08
1
risposta

Recenti attacchi e vulnerabilità [chiuso]

Come posso essere aggiornato e ricevere notizie sui recenti attacchi e vulnerabilità? Esiste una fonte attendibile di informazioni (siti Web, database, ...)     
posta 29.08.2018 - 18:17
2
risposte

In che modo tanti dispositivi IoT vulnerabili rimangono attivi e online?

Con attacchi come Mirai e simili "script kiddie "minacce che danno accesso a così tanti dispositivi IoT, come fanno a rimanere online? Supponiamo di avere un dispositivo online a cui è possibile accedere (come root) su SSH con credenziali p...
posta 18.07.2018 - 11:58
1
risposta

Questo utilizzo di AES-CBC è pericoloso

Immagina che un utente malintenzionato sappia: Un testo cifrato corretto L'algoritmo: AES-256-CBC. L'implementazione: openssl CLI. IV. HMAC-SHA-256 del testo cifrato. Ma non conosce la chiave (supponiamo che la chiave sia stata sc...
posta 07.04.2018 - 18:51