Taloussanomat
Lue uutinen mobiilisivustolla
Tietokannat aukenevat helposti murtajalle

Asiantuntijat: Oraclen salasanasuojaus kestämätön

28.10.2005 15:23 Hyökkääjät voivat helposti saada käsiinsä Oraclen tietokantojen käyttäjien salasanat. Tämä onnistuu, koska salasanojen suojausmekanismi on kehno, varoittaa tutkijakaksikko (pdf).

Asiantuntijat kertoivat asiasta Oraclelle jo heinäkuussa, mutta eivät ole saaneet yhtiöltä vastausta pyynnöistä huolimatta.

Havainnon takana ovat Sans Instituten Joshua Wright ja Lontoon yliopiston Royal Holloway Collegessa toimiva Carlos Sid. Kaksikko vaatii Oraclea parantamaan salasanojen suojausta, sillä he ovat löytäneet keinon kaivaa esille vahvatkin salasanat tekstimuodossaan muutamassa minuutissa.

Wright esitelmöi aiheesta Sans Network Security -konferenssissa Los Angelesissa keskiviikkona. Hän esitteli kirjoittamansa työkalun salasanojen paljastamiseksi, uutispalvelu News.com raportoi.

Wright ja Cid löysivät haavoittuvuuksia "hashing"- eli tiivistemekanismista. Salasanasuojaus ei säilytä kirjainten kokoa, eli kaikki salasanan kirjaimet muutetaan isoiksi kirjaimiksi ennen tiivisteen laskemista.

Oracle-käyttäjät voivat varjella järjestelmiään muun muassa vaatimalla vahvoja salasanoja ja asettamalla rajatut käyttäjäoikeudet.

Tutkijat toivovat asiakkaiden ottavan itse yhteyttä Oracleen, jotta ongelma saataisiin korjattua.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.