Taloussanomat
Lue uutinen mobiilisivustolla
"Almost Unbreakable"

Oraclen tietoturva-aukkoja julkisuuteen

8.2.2002 13:46 Brittitutkija on tuonut julkisuuteen useita tietoturva-aukkoja Oraclen 9i-tuoteperheessä, jota on mainostettu murtamattomana. Löydettyihin haavoittuvuuksiin on kuitenkin tarjolla ratkaisuja.

Tietoturva-asiantuntija David Litchfield on julkaissut tutkimuksen, jonka mukaan Oracle 9i:ssä on lukuisia tietoturva-aukkoja. Aukot voivat antaa krakkerille pääsyn palvelimelle, jolle Oraclen tietokanta on asennettu.

Litchfieldin mukaan aukot ovat hyvin vakava turvallisuusriski Oraclen tietokantatuotteita käyttäville yrityksille. Korjaamattomia järjestelmiä uhkaavat lukuisat erityyppiset haavoittuvuudet, mutta ongelmilta voi välttyä tekemällä tarvittavat parannukset järjestelmään.

Oraclelle myös tunnustusta

Sen lisäksi, että Litchfieldin tekstissä esitellään löydetyt tietoturva-aukot, siinä myös annetaan ohjeet niiden peittämiseen. Litchfield myös antaa Oraclelle tunnustusta siitä, että yhtiö on panostanut turvallisuuteen, vaikka aukkoja löytyikin.

Oracle julkisti viime vuoden lopulla kampanjan, jossa 9i:tä mainostettiin murtamattomaksi. Unbreakable-kampanja herätti runsaasti keskustelua, joka on jatkunut näihin päiviin asti.

Litchfieldin tutkimus valmistui tammikuussa, mutta hän toi sen julkisuuteen vasta nyt antaakseen Oraclelle aikaa tehdä tuotteeseen tarvittavat korjaukset.

Litchfieldin tekstin voi ladata PDF-muodossa täältä.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Sed-televisioita ei tulekaan tänä vuonna

26.05.2007 Toshiba ei tuokaan tänä vuonna markkinoille uuteen sed-tekniikkaan perustuvia taulutelevisioitaan. Canon ei pysty toimittamaan Toshiban tarvitsemia näyttöjä.


Kolme vuotta sitten

Opiskelijat selvittävät Turussa yritysten it-huolia

26.05.2009 Turun ammattikorkeakoulu ja sen yhteistyökumppanit alkavat tukea Varsinais-Suomen alueen pieniä ja keskisuuria yrityksiä tietotekniikan hyödyntämisessä.

.