Respuestas
mar. 08, 2007 - 07:22
respecto a tu pregunta sobre si se almacenan las contraseñas (erróneas o no) depende de cómo esté la programación del sitio. Es decir, posiblemente la contraseña no como tal (ya que se le hace un tratamiento de cifrado y se compara con ese mismo tratamiento a la contraseña del usuario).
Entonces, como decía, se puede almacenar al menos ese proceso a la contraseña que el usuario envia con propósitos de análisis forense, o trazabilidad. Sin embargo en la gran mayoría de sitios esos datos se desechan.
Por la pregunta que haces, me permito pensar mal (no de ti, sino del acto), y supongo que se puede hacer un ataque de tipo diccionario o fuerza bruta contra el servidor. Al margen de que almacene o no esas contraseñas erróneas, puede suceder que si el sitio está bien programado el acceso esté bloqueado un tiempo (5 minutos quizás) al detectar cierto número de entradas de clave erróneas, quizás 3, 5 o 7. Depende de cómo lo hayan programado. Asi que cuidadín. Fallar tanto en una clave sólo puede significar una cosa, que no la tienes. Y si no la tienes significa que no eres quien dices ser, por lo tanto no estás autorizado. Repito, cuidado.
Espero que te haya servido de algo. Un saludo.
mar. 08, 2007 - 08:02
Saludos,
Héctor
http://noticiero.zoomblog.com
mar. 08, 2007 - 23:05
Firefox tiene un gestor de contraseñas incorporado que puedes probar.
Un saludo.
mar. 09, 2007 - 06:15
Saludos,
Héctor
http://noticiero.zoomblog.com
mar. 09, 2007 - 08:01
mar. 12, 2007 - 00:45
Extrapolando y siendo generalista, TODO EL TRAFICO GENERADO PUEDE SER ALMACENADO. Existen múchas técnicas aún en el caso de que el que guarda la conversación entre extremos no pertenezca a la conversación. Eso entra dentro del campo de seguridad y es complejo y extenso.
Espero haber sido de ayuda.
Un saludo.
mar. 12, 2007 - 09:03
Muchas gracias,
Héctor
mar. 09, 2007 - 07:54
mar. 12, 2007 - 09:06
Posiblemente la contraseña se cifre y posiblemente se almacene, en la mayoría de los casos la contraseña, cifrada o no, se desecha; los textos cualesquiera sean que se envíen una vez colocados en el campo de la contraseña o en el campo id pueden ser almacenados.
Añadir Nuevo Comentario