Domande con tag 'passwords'

1
risposta

Impossibile imporre completamente la politica della password

PCI DSS ha alcuni requisiti per quanto riguarda la politica della password (come ricordare le ultime quattro password, cambiare la password ogni 90 giorni, utilizzare almeno sette valori numerici e caratteri alfabetici e altro). Questi requis...
posta 06.03.2016 - 15:34
1
risposta

Singola passphrase generata casualmente per identità e autenticazione

Ci sono domande sull'utilizzo di una password solo per identificare e autenticare un utente, piuttosto che un indirizzo email o nome utente più password: Perché effettuiamo l'autenticazione chiedendo a un utente di inserire sia nome utente...
posta 13.03.2016 - 19:44
2
risposte

Avrebbe usato una password già con hash + salted essere sicuro?

Alcuni principi di base della sicurezza della password: Hash e usa salt Le persone che memorizzano la password non dovrebbero mai essere in grado di vedere quale sia la password, solo l'hash Questo hash dovrebbe essere difficile da...
posta 24.10.2015 - 03:54
1
risposta

Utilizzo della password, tra gli altri valori, come dati chiave nell'autenticazione a due fattori

Sto scrivendo un'implementazione e una tesi sull'autenticazione a due fattori, e sto attualmente facendo qualche ricerca. Attualmente sto esaminando un'implementazione per generare deterministicamente una chiave condivisa composita basata su det...
posta 05.11.2015 - 17:15
3
risposte

Inserimento password su OS X e keylogger

Ci sono molti posti nella mia 'infrastruttura di sicurezza personale' (c'è una frase migliore per questo?) dove mi ritrovo a digitare password molto importanti in campi di testo su OS X (ad esempio, dis-cifrare e montare thumbdrive contenenti mo...
posta 04.01.2015 - 00:34
1
risposta

Sicurezza della password di Screen Saver di Windows

Quanto è sicura la password del salvaschermo di Windows? Vedendo che le password dello screen saver sono usate nel mondo aziendale, c'è un modo per aggirare lo screen saver dopo che è già in esecuzione? È possibile inserire un CD / DVD / USB ed...
posta 06.02.2015 - 11:54
1
risposta

Cracking di una password alfanumerica di 6 caratteri Finestra di dialogo di Windows

Per mettere questo problema nel contesto, ho uno schermo touch monitor il cui programma firmware è protetto da una password. Il programma del firmware viene scaricato tramite RS232 tramite un programma di utilità Windows fornito dal produttor...
posta 30.07.2014 - 06:32
1
risposta

È possibile recuperare le credenziali SSH v2 in uno schema di autenticazione username / password?

Al momento sto analizzando una rete compromessa (l'accesso root è stato acquisito su una workstation e i registri mostrano che è stato utilizzato per la scansione delle porte e brute di servizi che forzano gli attacchi sulle stazioni rimanenti n...
posta 13.10.2014 - 13:42
1
risposta

Come funziona il "monitoraggio password di Google"?

Google Apps ha una funzione per monitorare la sicurezza della password degli utenti e informare l'amministratore su di essa. La guida di Google dice: View the length of each user's password along with a graph showing its relative streng...
posta 09.05.2014 - 23:32
2
risposte

MySQL ENCRYPT sale non è casuale?

So che al giorno d'oggi ci sono pochi motivi per usare ancora ENCRYPT() , ciò che con bcrypt è quasi onnipresente e MySQL fornisce hash migliori come SHA1 . Ma mentre si dilettava con ENCRYPT() su MySQL 5.6.12 (OpenSuSE 13.1...
posta 14.05.2014 - 00:16