Domande con tag 'passwords'

4
risposte

È sicuro memorizzare una cronologia hash della password per impedire all'utente di mantenere ripetutamente la stessa password in alcuni casi?

Sto sviluppando un'applicazione in PHP e utilizza la crittografia bcrypt per memorizzare le password. Voglio mantenere la cronologia degli hash ogni volta che l'utente cambia la password. Facendo ciò, voglio impedire all'utente di inserire le pa...
posta 01.04.2015 - 22:49
2
risposte

Perché le GPU sono così brave a infrangere le password?

Di cosa si tratta GPU che consente loro di violare le password così rapidamente? Sembra che la forza trainante dietro l'adozione di buone funzioni di derivazione delle chiavi per le password (bcrpyt, PBKDF2, scrypt) invece dell'hash crittogra...
posta 19.03.2013 - 03:03
3
risposte

Attacchi di collisione MD5: sono rilevanti nell'hash delle password?

DISCLAIMER: This is not an endorsement of MD5 as a password hashing function. I know about parallelization, GPUs, and dedicated password hashing functions like bcrypt and scrypt. Con tutto ciò, sto diventando almeno un po 'irritato quando o...
posta 25.10.2012 - 01:24
4
risposte

Autenticazione chiave SSH, ma ancora bisogno di password per sudo?

SSH con autenticazione della chiave pubblica-privata viene abilitato di default con la maggior parte delle distribuzioni Linux. Questo è ottimo perché quando creo account per utenti remoti non devo inviare loro informazioni sensibili (password)....
posta 10.11.2014 - 23:21
2
risposte

L'hashing sul lato client può ridurre il rischio di negazione del servizio con gli hash lenti?

Quando si memorizzano le password dell'utente che è necessario verificare (ma non utilizzare come testo normale) lo stato attuale della tecnica è: Hash la password Utilizza un sale Utilizza una funzione hash lenta - bcrypt, scrypt, ecc....
posta 25.05.2014 - 20:31
4
risposte

Cracking doppia password del router criptata?

Ho notato nel codice HTML del mio router questo parametro: form.addParameter('Password', base64encode(SHA256(Password.value))); Quindi quando digito la password passw ottengo questo tramite sslstrip : 2018-09-25 21:13:31,605 POST...
posta 25.09.2018 - 21:18
10
risposte

Due password per un account

Sarebbe una buona idea se tu avessi un account che richiederebbe due password diverse? Ad esempio i dettagli di accesso erano: email: [email protected] password 1: P4$$w0rd1 password 2: HereIsMySecondPassword Ora, quando l'utente si coll...
posta 25.01.2016 - 12:52
4
risposte

L'e-mail di conferma della registrazione contiene la mia password: la mantengono in chiaro?

Sono rimasto scioccato quando ho appena ricevuto la mia mail di conferma dal negozio in cui mi sono appena registrato: hanno inviato il mio nome utente (che è il mio indirizzo email) e la password che ho digitato. La password non è stata parzial...
posta 17.06.2014 - 10:31
11
risposte

Miglior controllo dell'intensità della password

In XKCD # 936: Breve password complessa o passphrase lunga del dizionario? Jeff ha affermato che la password che si spezza con "parole del dizionario separate da spazi" o "una frase completa con punteggiatura" o "sostituzione di numm3r leparab...
posta 23.08.2011 - 09:59
11
risposte

Gestione delle password all'interno di un'organizzazione

All'interno di un'organizzazione ci sono molte password come quelle per gli account di root sui server, gli account di hosting, gli accessi al router e altre cose di questo tipo, che devono essere tenute traccia di. In alcune organizzazioni s...
posta 23.11.2010 - 13:27