Domande con tag 'authentication'

1
risposta

Autenticazione / autenticazione iOS con un servizio Web REST

siamo attualmente nella fase di progettazione di un nuovo "Gateway-Server" che vogliamo sviluppare. Il nostro server ha un servizio REST. Il mio compito è trovare opzioni valide per proteggere l'accesso al servizio REST di cui sopra (auth / auth...
posta 28.02.2013 - 15:38
1
risposta

Utility silenziosa (senza interazione dell'utente) per cancellare le credenziali memorizzate nella cache su Windows [chiuso]

C'è un modo per cancellare credenziali memorizzate nella cache su Windows, che non richiede: interazione dell'utente (ad esempio una finestra di conferma); accesso amministratore; o apportare una modifica persistente alla configurazione,...
posta 09.10.2012 - 17:21
1
risposta

Qual è il modo migliore per enumerare i tentativi di accesso / log?

Per accedere tramite un sito Web, qual è il modo migliore per contare il numero di tentativi: meno vulnerabili alle manomissioni affidabile veloce Il sistema: usa HTTPS durante la fase di accesso (almeno) usa un tipo di hashing...
posta 16.11.2012 - 15:08
1
risposta

Wifi reindirizzare le applicazioni

Potrebbero sembrare domande un po 'ingenue come sono un principiante. Ma faccio del mio meglio per metterlo in parole. Potresti avere esperienza quando a volte vuoi usare internet in un bar, ad esempio (con il tuo dispositivo wifi, naturalmente,...
posta 02.01.2013 - 18:43
1
risposta

In che modo le password possono essere rubate da Yahoo?

Ho sempre capito che i server non memorizzano le password degli utenti. Al contrario, memorizzano hash di password e quindi convalidano l'input dell'utente applicando la funzione hash, quindi confrontano il risultato dell'hash con il valore dell...
posta 02.08.2012 - 01:15
2
risposte

È possibile cambiare l'utente / password amministratore da remoto su un router senza effettuare l'accesso? [chiuso]

È possibile modificare da remoto l'utente / la password amministratore su un router senza effettuare l'accesso? Se sì, in che modo?     
posta 22.11.2010 - 21:38
1
risposta

Fornisce dati di autenticazione per altre applicazioni Web non protette?

Ho iniziato a lavorare in una società i cui ingegneri del software hanno cercato di reinventare tutto. Non hanno utilizzato (o conoscono) gli standard del settore e per l'autenticazione usano la loro soluzione personalizzata. La loro "soluzione"...
posta 20.12.2018 - 00:40
2
risposte

Memorizzazione seme per TOTP

Abbiamo un sito web pubblico per i dipendenti che ha accesso ad alcune informazioni aziendali sensibili. Per rendere più sicuro il processo di login, vogliamo implementare TOTP. L'installazione e l'implementazione sono state abbastanza semplici....
posta 23.09.2013 - 08:21
2
risposte

Autenticatore di Google - Basato sul contatore [duplicato]

Sto cercando di capire come google authenticator: il lavoro basato sul contatore. Ho provato googling a trovare una demo o almeno come funziona. Capisco che sia una password unica, ma non come TOTP. Sto già lavorando su TOTP ma ho terribilment...
posta 29.09.2013 - 23:17
1
risposta

Quali prodotti sono influenzati dalla capacità della NSA di decodificare il generatore di numeri pseudo-casuali Dual_EC_DRBG? [chiuso]

Dopo aver letto questo articolo su RSA che consiglia ai suoi clienti di non utilizzare il generatore di numeri casuali predefinito nei suoi prodotti di crittografia - tra timori gli spettri possono facilmente violare i dati protetti dall'algor...
posta 01.10.2013 - 12:44