Domande con tag 'passwords'

2
risposte

Laptop rubato - Passaggi successivi

Il mio laptop (moded 2007 Macbook Pro) è stato rubato 2 giorni fa quando non ho prestato attenzione al mio zaino in un luogo turistico in Europa e mentre sono abbastanza certo che non avranno molto a che fare la mela è arancione :) Mi piacerebbe...
posta 16.12.2013 - 23:13
2
risposte

Quale crittografia basata su password da utilizzare con Java 6 standard?

Quale metodo di crittografia basato su password dovrei usare in Java 6? Dovrebbe essere il più strong possibile, ma lavorare con il file dei criteri di sicurezza predefinito (non quello con esportazione limitato che devi scaricare e installare s...
posta 25.07.2011 - 05:57
3
risposte

Esistono norme contro le società finanziarie che memorizzano le password in testo semplice?

Una banca che utilizzo memorizza la mia password in chiaro o forse utilizza la crittografia reverisibile, il che è altrettanto grave. Lo so perché quando fai clic su "Hai dimenticato la password?" (o simile), ti manda una email con la tua pas...
posta 01.08.2012 - 19:19
2
risposte

I consigli per le password dovrebbero essere diversi per dispositivi, reti e Internet?

Ho iniziato a utilizzare un gestore di password l'anno scorso e ho aggiornato quasi tutti i miei account Internet su password straordinarie e univoche, e questo non è un problema, perché accedo solo ai browser Web o al mio telefono, che ha affer...
posta 17.06.2014 - 17:01
3
risposte

Come evitare la perdita di informazioni del referer durante il reset della password

La maggior parte dei sistemi di reimpostazione della password comporta l'invio tramite posta elettronica all'utente di un collegamento occasionale che consente di reimpostare la propria password. Il token deve trovarsi nell'URL, poiché la maggio...
posta 15.12.2014 - 18:20
3
risposte

Ci sono degli svantaggi nella crittografia dell'hash della password?

La crittografia dell'hash della password nel database è più sicura rispetto all'archiviazione dell'hash? Supponiamo di archiviare direttamente il risultato SHA-256 crittografato con AES anziché con hash. È una buona protezione da una situazio...
posta 25.11.2014 - 08:42
3
risposte

Come mitigare gli attacchi di cuore prima del giorno zero

Ogni volta che i dati sensibili come una password vengono utilizzati su un server, risiedono in memoria per un breve periodo di tempo. Dato che esistono difetti di sicurezza come il heartbleed che hanno la capacità di "sanguinare" la memoria per...
posta 05.11.2015 - 04:54
1
risposta

Come può un sistema verificare una password online utilizzando una tastiera del telefono?

Ho telefonato al sito web di una società finanziaria e mi ha spinto a digitare la password sul tastierino del telefono, convertire i caratteri alfabetici nella cifra corrispondente e simboli speciali in "*". Come possono fare questo lavoro se...
posta 15.09.2015 - 17:34
1
risposta

Sicurezza della nuova autenticazione di Yahoo: password su richiesta

Yahoo sta cercando di rimuovere le password dall'autenticazione e usa su -demanda password sistema di autenticazione, invece. Mi chiedo come questo nuovo sistema sarà sicuro? Anche se qualcuno ruba il tuo cellulare può facilmente accedere a...
posta 25.07.2015 - 19:50
3
risposte

Quali sono le debolezze umane nel generare una password che deve essere casuale? [chiuso]

Supponendo di conoscere una persona che ha inventato una password con l'obiettivo che dovrebbe essere casuale perché la utilizzerà per un servizio importante. Mi piacerebbe capire come posso aumentare la mia possibilità di indovinare la password...
posta 13.07.2017 - 09:48