Domande con tag 'passwords'

1
risposta

Dopo aver salato le mie password, sono protette dagli attacchi del dizionario? [duplicare]

Uso sha1() per hash le password dei miei utenti, ma recentemente un amico mi ha detto che se qualcuno ha ottenuto l'hash, potevano usare l'attacco del dizionario e lui raccomandava l'uso di sali. Ho implementato un salt casuale per cia...
posta 18.06.2013 - 21:27
1
risposta

Enfatizzazione password entropia [chiusa]

Il processo di generazione di una password basata sulla trasformazione di dati 3D casuali in una catena di dati 2D può avere un'entropia migliore rispetto ad altri metodi di generazione di catene di dati casuali 2D?     
posta 28.01.2018 - 15:00
4
risposte

password pseudo casuale

Inserisco una domanda prima che circa una password si ripeta per renderla più lunga, ora è un nuovo modo per chiederlo, se prendi la parola 'sicuro' e invece di ripeterla metti somenum tra exp, s1e2c3u4r5e, o più exp. PureSecurePassword sarebbe...
posta 12.04.2012 - 11:20
3
risposte

L'utilizzo di password molto lunghe e complesse con account online è dannoso? [duplicare]

In caso di violazione dei dati, le password lunghe e complesse possono attirare più attenzione di quelle più semplici e l'attaccante può dare priorità agli account con le password più sofisticate. Dato che " è generalmente accettato che 128 bi...
posta 02.07.2017 - 16:32
1
risposta

Invio password tramite rete [duplicato]

Nel caso non sia disponibile TLS / SSL, perché non posso usare l'hash della password (SHA512) come chiave per crittografare la password (senza sale) per inviare attraverso la rete? Attacchi MITM che posso capire, ma quali sono gli altri possib...
posta 26.11.2013 - 14:35
2
risposte

Recupera la password di amministratore di Windows Server 2003 tramite utente con restrizioni

OK, ecco qui dopo un sacco di tentativi ed errori: background : il mio cliente ha recentemente rilevato un'altra azienda. Tuttavia, apparentemente le password degli amministratori al server (insieme ad altre cose non IT) non erano state tras...
posta 16.09.2013 - 21:36
1
risposta

Perché i sistemi di sicurezza non impediscono l'incremento della password?

Molti utenti, me compreso, incrementano le ultime cifre di una password quando è necessario cambiarla regolarmente - ad es. 30/60/90 giorni. Indipendentemente dal fatto che le modifiche forzate delle password siano un controllo di sicurezza e...
posta 07.11.2016 - 22:06
1
risposta

Punto di accesso wireless CONF? Modifica [duplicato]

È possibile che ad esempio io abbia un punto di accesso che richiede una password per l'autorizzazione ad accedere a modem e internet. Voglio modificare questo passaggio come un utente quando lui / lei clicco per l'indirizzo wireless come a...
posta 17.12.2016 - 20:17
1
risposta

Sicurezza delle password basate sulle quotazioni [duplicato]

Come XKCD (e molti altri) hanno spiegato in modo così chiaro e dimostrato con alcuni semplici combinatori, la lunghezza della password è significativamente più importante per la sicurezza che non per la complessità. Tuttavia, le password lu...
posta 14.02.2017 - 08:43
3
risposte

trova la password e iv di una stringa codificata conoscendo la stringa decodificata

Se dovessi conoscere le versioni chiare e codificate di una stringa, potrei in qualche modo trovare la password e.o che usavo per codificarla? Codifica eseguita con open_ssl aes-128-cbc.     
posta 25.09.2012 - 10:50