Comunidad de diseño web y desarrollo en internet online

Seguridad : contraseñas [opiniones]

Citar            
MensajeEscrito el 03 Mar 2005 03:59 pm
Bueno hace unas semanas se "hackeo" la cuenta T-Mobile de Paris Hilton [una aspirante a actriz porno :lol::lol:] bastante famosa porque su papi es el dueño de ciertos hoteles [kreo].

Estas gentes fashion de Hollywood, tienen unos mobiles super chulos La caracterista de T-Mobile es que te permite tener una copia en internet de tu agenda, notas, fotos, videos, etc etc. Y Hackearon esa cuenta en el servidor de T-Mobile [Fred Durst - cantante de Limp Bizkit tambien lo ha sufrido]

La cosa fue sencilla, simplemente tuvieron que adivinar cual era el nombre de la mascota preferida de Paris, si, esa que meses antes se perdio y habian ofrecido una jugosa recompensa, poniendo su nombre en todos los carteles de busqueda. Sencillo no?

Aqui es donde saltaron las alarmas, y mas de un tecnico de seguridad ya lo dijo, que proteger una contraseña con algo mas debil es dejar la contraseña con el culo al aire. Que lo de la mascota esta bien para los usuario pero con un poco [muy poco] de ingeneria social esta resuelto. Lo que no se puede pedir es que el usuario se acuerde de su contraseña, por algo es un usuario.

Por eso planteo el debate, ustedes que harian? como crear un sistema de "auto-recuperacion de claves" que sea dificil de saltar? Otra cosa seria qe llamasen al BOFH de turno y este comprobase su identidad.. pero como? En fin ahi les dejo...

Por _CONEJO

BOFH

7639 de clabLevel

17 tutoriales
21 articulos

 

clabbrowser
Citar            
MensajeEscrito el 03 Mar 2005 04:54 pm
Le tiro muchos BatesTM hasta que se aprenda de memoria su password. Facil no?

PD: La antigua escuela r00lz !! :bate:

Por NEO_JP

BOFH

5724 de clabLevel

13 tutoriales
12 articulos

Genero:Masculino   Anime Bloggers Premio_Secretos Team Cristalab

Front-end Developer en Washington, DC

clabbrowser
Citar            
MensajeEscrito el 03 Mar 2005 06:36 pm
je,je ke tal grabarle la contraseña en al armazón de los lentes, en la parte que se ve desde lo ojos...

mucha :cc: :cc:

Y sino usa lentes, pos se lo tatuamos en en lo más íntimo XD

Por Aoyama

BOFH

6224 de clabLevel

6 tutoriales
12 articulos

Genero:Masculino   Anime Bloggers Bastard Operators From Hell

Webdesigner & Developer, en mis ratos libres bebo café por litros.

msie
Citar            
MensajeEscrito el 03 Mar 2005 06:45 pm
...es mejor tatuarlo en la frente....y al revés...con eso lo recuerdan cuando se ven al espejo.
..supe de muchos casos en donde se tatuó al derecho....qué tragedia ! !...jamás supieron nada más de sus pobres cuentas :lol: :lol:

Por gersonm

Claber

2238 de clabLevel

12 tutoriales
1 articulo
5 ejemplos

Genero:Masculino   Desarrollador de GAIA

Al otro lado de la mira

clabbrowser
Citar            
MensajeEscrito el 03 Mar 2005 06:46 pm
hay muchas técnicas de codificar fácilmente palabras a su vez muy fáciles que de esta manera sería imposible descubrirlas (aunque creo que nada de esto es imposible). :roll:

Por hRod

BOFH

1548 de clabLevel

3 tutoriales
4 articulos
4 ejemplos

Genero:Masculino  

BCN

clabbrowser
Citar            
MensajeEscrito el 03 Mar 2005 07:15 pm

Sephirot escribió:

Y sino usa lentes, pos se lo tatuamos en en lo más íntimo XD

En ese caso, siendo ella; entonces MUCHA GENTE lo sabria

Por Freddie

BOFH

53 tutoriales
597 articulos
43 ejemplos

Genero:Masculino   Admin

Conserje de Cristalab

clabbofh
Citar            
MensajeEscrito el 03 Mar 2005 07:40 pm

freddie® escribió:

Sephirot escribió:

Y sino usa lentes, pos se lo tatuamos en en lo más íntimo XD

En ese caso, siendo ella; entonces MUCHA GENTE lo sabria


XD XD XD

Por Aoyama

BOFH

6224 de clabLevel

6 tutoriales
12 articulos

Genero:Masculino   Anime Bloggers Bastard Operators From Hell

Webdesigner & Developer, en mis ratos libres bebo café por litros.

msie
Citar            
MensajeEscrito el 04 Mar 2005 10:00 am
Cada vez que me llama un usuario (o este tiene el valor de hacercarse a mi despacho) preguntando cual es su contraseña me entran unas ganas irrefrenables de sodomizarlo con un cactus mientras le doy padas en la boca, para luego decirle: Ya te he cambiado la contraseña, a partir de ahora sera : Soy un usuario y mi madre lo sabe.

:crap: Necesito Vacaciones... :cry:

:| BOFH POWER :|

Este post ha sido editado para no ofender ha nadie. :P

Por Mania

Claber

1716 de clabLevel

3 tutoriales
2 articulos

 



Ultima edición por Mania el 04 Mar 2005 05:58 pm, editado 1 vez

Astrub

msie
Citar            
MensajeEscrito el 04 Mar 2005 05:06 pm
Pues ayuda mucho la formalidad de la contraseña. Si le das una contraseña, en una carta membretada escribiendo las principales razones por la que debe conservar la contraseña(como cuando te dan el nip de tu tarjeta de credito). Le explicas que es como el nip de la tarjeta de credito.

Y lo mejor cuando te hablan para preguntarte la contraseña, le dices:

usuario: Hola me puedes decir mi contraseña?
BOFH POWA:"No puedo saberla por que esta encriptada. Tengo que mandar un Memorandum(Mail con formato) al Consejo General de La empresa para que autorize una nueva contraseña, debido a que se te olvido"

Saludos :)

Por Dano

BOFH

4273 de clabLevel

14 tutoriales
4 articulos
10 ejemplos

Genero:Masculino   Bastard Operators From Hell Premio_Secretos

Lugar estratégico para vigilarte

clabbrowser
Citar            
MensajeEscrito el 04 Mar 2005 05:14 pm

javierdaniel escribió:


usuario: Hola me puedes decir mi contraseña?
BOFH POWA:"No puedo saberla por que esta encriptada. Tengo que mandar un Memorandum(Mail con formato) al Consejo General de La empresa para que autorize una nueva contraseña, debido a que se te olvido"

Saludos :)


:lol: :lol: :lol: :lol:
Esa me la apunto

Por Mania

Claber

1716 de clabLevel

3 tutoriales
2 articulos

 

Astrub

msie
Citar            
MensajeEscrito el 04 Mar 2005 05:31 pm
Uno de los sistemas mas simples y seguros es el de linux, linux no guarda las contraseñas, si no que guarda el resultado de un algoritmo!! [esto es interesante para los que como yo no lo sabiamos]

Supongamos que un usuario tiene como contraseña "holaadios" linux lo que hace es aplicarle un algoritmo por la cual se transforma en "?=)(/&%$·" y lo guarda en la DB
Al iniciar sesion por una parte se manda a llamar de la database la contraseña que te devuelve "?=)(/&%$·" y que se comprueba aplicando el algoritmo a la contraseña que se acaba de introducir, por lo que si se sabe lo que devuelve la DB no se sabe la contraseña [a menos claro que se sepa el algoritmo - con una aplicacion no biyectiva se complikaria mucho las cosas no?]

Lo que decis del "nip" de las tarjetas de credito esta bien... pero y si se te olvida¿? pues supongo que toka ir al banco y ellos ya comprueban tu DNI/NIF y demas informacion que ellos tienen ya que firmastes papeles, fotocopias de documentos &CO, pero en una red, toda la info es "virtualmente" real, es decir, sera real si y solo si los usuarios meten datos reales....

no se, no hay ninguna solucion... medio practica y que otorgue seguridad¿?

Por _CONEJO

BOFH

7639 de clabLevel

17 tutoriales
21 articulos

 

clabbrowser
Citar            
MensajeEscrito el 04 Mar 2005 06:17 pm
Hola ICE

Para cuando te de curiosidad; esa tecnica se llama Hash MD5 y este mismo foro tambien la usa :)

Por Freddie

BOFH

53 tutoriales
597 articulos
43 ejemplos

Genero:Masculino   Admin

Conserje de Cristalab

clabbofh
Citar            
MensajeEscrito el 04 Mar 2005 06:21 pm
:? interesante
buen dato ICEM4N

Por flasher

Invitado



 

clabbrowser

 

Cristalab BabyBlue v4 + V4 © 2011 Cristalab
Powered by ClabEngines v4, HTML5, love and ponies.