ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Вторник, 2 декабря 2008 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Система парольной защиты Oracle ставит под угрозу пользователей

2 ноября 2005, 11:02

Как выяснилось, пароли пользователей из баз данных Oracle  могут быть легко раскрыты из-за слабого механизма защиты, что ставит под угрозу корпоративные секреты клиентов компании, использующих ее программное обеспечение.

Последний критический анализ проблемы показал явную недостаточность используемых компанией технологий. Исследователям проблемы удалось легко установить пароль в считанные минуты.

Джошуа Райт из Института SANS и Карлос Сида из Королевского Колледжа Holloway (Лондон), исследовавшие эту проблему, выступили с резкой критикой на прошедшей в Лос-Анджелесе конференции по вопросам IT-безопасности.

Главным образом уязвимость паролей Oracle обусловлена слабым hashing-механизмом и недостаточным уровнем преобразования - все пароли для упрощения процедуры автоматически преобразовываются в заглавные буквы, что существенно упрощает их установление, значительно снижая количество доступных комбинаций.

Зная эти особенности, вычислить пароли пользователей из "мешанины символов" значительно проще. Саму компанию Oracle исследователи известили еще в июле, однако никакой официальной реакции на их уведомление не последовало.


Рейтинг новости: Рейтинг новости: 2.0000 (оценок: 1). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Кризис: "Нет времени лучше!"
Возможно, звучит и парадоксально и чуть издевательски даже, но это так. Экономический кризис — наилучшее время для бизнеса. Бизнеса стартапов, например.
Юрий Конорев, МТС: "CDMA-сеть лишь для Интернета"
Начальник отдела CDMA "МТС-Украина" рассказывает о развитии сети CDMA от МТС и о перспективности ее использования с точки зрения предоставления услуг скоростного Интернета
  » Новый обзор:
  » Смотрите также фотогалереи:
Logitech Cordless Desktop EX 110: и никаких проводов
Logitech Cordless Desktop EX 110 является пополнением в линейке беспроводных компьютерных комплектов (клавиатура + мышка) данного производителя. Главная особенность гаджетов скрыта в простоте синхронизации, а также максимальном удобстве работы.
Защищенная видеокамера от Panasonic
На прошедшей выставке DigiPhoto Show 2008 в Киеве, компания Panasonic показала защищенный вариант видеокамеры. Новинка способна работать как в воде, так и побывав в хорошей куче песка.

  » Интересные факты:

  » Еще новости по теме...
В Adobe Reader нашли уязвимость В Adobe Reader нашли уязвимость
5 ноября 2008, 9:41
Компания Core Security Technologies нашла критическую уязвимость в популярном приложении Adobe Reader 8.1.2, предназначенном для чтения файлов в формате PDF.
Хакеры выбирают своей мишенью китайцев Хакеры выбирают своей мишенью китайцев
4 ноября 2008, 12:44
Хакеры предпочитают прятать злонамеренные программы под видом невинных приложений для браузеров, и избирают своими жертвами китайских интернет-пользователей.
Уязвимость Windows снижается на фоне увеличения числа вредоносных программ Уязвимость Windows снижается на фоне увеличения числа вредоносных программ
3 ноября 2008, 16:56
Корпорация Microsoft в рамках конференции TechEd EMEA IT Professionals 2008 представила пятый выпуск Отчета по безопасности (Microsoft Security Intelligence Report),
В ОС Android обнаружена уязвимость В ОС Android обнаружена уязвимость
28 октября 2008, 10:15
В операционной системе Android обнаружена серьезная уязвимость
Найдена критическая уязвимость в сервисах Yahoo Найдена критическая уязвимость в сервисах Yahoo
27 октября 2008, 9:17
Исследовательская компания Netcraft сообщила об обнаружении серьезной уязвимости на веб-сайте Yahoo. Эксплуатация уязвимости ведет к перехвату идентификационных файлов cookie, которые сервер отдает легальным пользователям.
Шварценеггер ужесточает борьбу с утечками Шварценеггер ужесточает борьбу с утечками
15 октября 2008, 10:55
Губернатор Арнольд Шварценеггер подписал закон, согласно которому в штате учреждается Служба Охраны Медицинской Информации (Office of Health Information Integrity).


Последние новости:
1 декабря 2008, 16:32
Djuice устроил "Космоноль"



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com