Domande con tag 'passwords'

4
risposte

Router password vs MAC filtering?

Ho appena acquistato un Galaxy S4 e non si collegava al WIFI a casa mia (ho un router da 14 $). Dopo un po 'di test, ho deciso di lasciare la mia connessione aperta senza password, ma ho aggiunto manualmente i dispositivi agli indirizzi MAC auto...
posta 30.05.2013 - 14:27
6
risposte

La mia unione di credito sta riducendo la lunghezza massima della password a 10 caratteri

Ho appena ricevuto un'e-mail dalla mia cooperativa di credito dicendo che stanno riprogettando il loro servizio di online banking e che dovrò cambiare la mia password entro il 22 ottobre per conformarmi al nuovo limite di 10 caratteri. Il limite...
posta 20.10.2012 - 00:14
4
risposte

Devo implementare il ritardo della password errata in un sito Web o un servizio web?

Con gli argomenti espressi in questa risposta , c'è un ritardo di qualche secondo tra l'utente inserisce una password errata e quando lui / lei effettivamente impara, quella password non era corretta. Questa soluzione di sicurezza è implementat...
posta 20.07.2015 - 09:07
6
risposte

E 'possibile forzare la forza bruta tutte le password di 8 caratteri in un attacco offline?

Questo articolo afferma: Brute-force techniques trying every possible combination of letters, numbers, and special characters had also succeeded at cracking all passwords of eight or fewer characters. Ci sono 6,63 quadrilioni di possib...
posta 11.10.2013 - 14:52
4
risposte

Cosa stanno facendo gli spambot con tentativi di accesso incomprensibili?

Dopo essere costantemente sotto attacco in phpBB, ho creato un nuovo forum a mano, che impedisce con successo ai bot di spam di registrarsi, e ottengo un rapporto per ogni tentativo di accesso fallito, dicendomi le informazioni che hanno provato...
posta 04.02.2014 - 17:06
5
risposte

Le informazioni sulla password scaricate dalla tabella degli utenti MySQL sono sensibili?

Supponiamo di aver scaricato l'elenco utenti MySQL usando SELECT user, host, password, ssl_type FROM mysql.user; Il risultato è il seguente: +------------------+-----------+-------------------------------------------+----------+ | u...
posta 30.08.2018 - 15:13
4
risposte

E 'una cattiva idea per un titolare di informazioni di inviare via e-mail a un utente la sua password?

Un paio di siti Web con cui sono registrato hanno, dopo un periodo di inattività da parte mia, ciascuno di essi mi ha inviato una e-mail per ricordarmi che sono ancora registrato. In ogni caso, tale e-mail ha incluso la mia password. È una c...
posta 03.07.2011 - 18:42
3
risposte

MySQL OLD_PASSWORD crittoanalisi?

L'hash della password utilizzato per le password MySQL precedenti alla versione 4.1 (ora chiamato OLD_PASSWORD() ) sembra un hash ad hoc molto semplice, senza sali o conteggi di iterazione. Vedi ad esempio un'implementazione in Python all'in...
posta 17.04.2011 - 19:36
3
risposte

Calcolo dell'entropia della password?

Ogni volta che guardo l'entropia della password, l'unica equazione che io abbia mai visto è E = log 2 (R L ) = log 2 ( R) * L, dove E è l'entropia della password, R è l'intervallo di caratteri disponibili e L è la lunghezza della password....
posta 03.10.2012 - 19:04
4
risposte

In che modo Gmail è suscettibile agli attacchi di forza bruta?

Nell'articolo Atlantico " Hacked! "dice: My wife’s password was judged as “strong” when she first chose it for use with Gmail. But it was a combination of two short English words followed by numbers, so if it didn’t leak from some other...
posta 12.06.2015 - 06:02