上一篇:印度软件在华挖角 薪水仅印度同行40% >>
甲骨文遭揭短 数据库密码几分钟可破解
| 天极软件专题专区精选 到天极软件“读编交流区”畅所欲言 | |||
| Google专区 | POPO专区 | QQ专区 QQ挂机 | 了解Web2.0 |
| Flash MX 视频教程 | Photoshop视频教程 | 网页设计视频教程 | 照片处理数字暗房 |
| PPT动画演示教程 | Excel动画教程集 | Word动画演示教程 | Windows Vista专区 |
| 特洛伊木马专区 | 黑客知识教程专区 | 防火墙应用专区 | 注册表应用专区 |
| Windows API开发专区 | 网络编程专区 | VB数据库编程专区 | 图像处理与多媒体编程 |
据国外媒体28日报道,一名软件安全专家在周三的一次安全会议上指出,甲骨文数据库对于用户密码缺乏足够的保护,袭击者可以在几分钟之内破解出密码明文。这对企业的数据安全构成了严重威胁。
发现这个漏洞的安全专家是SANS学院的Joshua Wright和伦敦大学的Carlos Sid。周三,Wright在洛杉矶出席SANS网络安全会议时说,甲骨文数据库用户保存和加密用户密码的技术过于简单,其安全性远远不够。即使是“强度”最大的密码(即很难破解),也可以通过软件在几分钟之内破译。
在大会上,Wright介绍了甲骨文数据库加密用户密码的技术,并当场“出示”了一个他编写的密码破译工具程序。目前,Wright和Cid就此问题撰写的论文已经发布到了SANS的网站上。
两人指出,甲骨文的密码保护存在一系列漏洞,包括非常弱的杂凑(Hash)算法,以及忽略了密码的大小写。目前,甲骨文在加密密码前都会把它们转为大写字母。Wright和Cid在论文中称:“如果要利用这些弱点,攻击者只需要有线的资源即可从已知用户的杂凑密码中破解初明文密码。”
据悉,两人曾经在今年7月份向甲骨文通报了这一安全漏洞,但却是石沉大海。
近来,甲骨文公司在产品安全上所遭到的批评越来越多。安全界人士还认为甲骨文在修补软件漏洞方面动作迟缓,甚至连发布的软件补丁包中也存在问题。
下一篇:微软雅虎将达成协议 IM有望实现互通 >>
相关文章:
- · IBM升级文件数据保护软件 支持Outlook
- · 李开复:Web2.0是一种用户体验的包装
- · Web2.0打破一切垄断
- · 2005年web2.0带动的11大软件
- · 用IExpress制作免杀木马实战教程
- · 威胁同样巨大 基于Telnet协议的攻击
- · 针对U盘的木马出现 公共场所使用应谨慎
- · 本周病毒预警:慎开QQ、MSN发来的网址
- · 金山7.6病毒预警:近期各类网游木马暴增
- · 7.4病毒预警:使电脑被黑客控制的病毒
- · 金山7.7病毒预警:经过mIRC传播的蠕虫
- · 瑞星7.7病毒预警:窃取帐号的网游木马
- · 报告显示病毒越来越危险 产量高水平高
- · 瑞星7.5病毒预警:加密常用文件的病毒
- · 计算机病毒中心:求职信变种7月6日发作
- · 金山7.11病毒预警:经LSASS传播的蠕虫
- · 病毒借伦敦爆炸传播 黑客可控制中毒电脑
- · 金山7.12病毒预警:伪装成压缩包的蠕虫
- · 瑞星7.12病毒预警:通过QQ传播盗号病毒
- · 金山6.29病毒预警:盗取网游帐号的病毒
- · Google加州诉讼遇挫 法官拟推迟审理
- · Google与微软再战李开复
- · Google推出隐私保护新政策 增强透明
- · Google觊觎IM业务 拟开发新通信协议
- · 与Sun联手 Google和微软竞争升级
- · Google联手IBM合作开发高级搜索
- · 评论:微软欲放长线钓大鱼
- · 欧盟不推荐开放文档标准 微软努力受挫
- · 微软称系统中毒难修复必须重装系统
- · 印度外包瓶颈是员工匮乏和基础设施薄弱
- · 中印共建超大软件企业 中国外包进军欧美
- · 带你见识Jetaudio有趣的附加功能
- · Google应用指南:目录搜索详解
- · 微软重新部署.NET战略 半年追Google
- · Google应用指南:用好辅助搜索
- · Google中国大学搜索上线 能查录取信息
- · AOL提供免费电邮 较劲Google、雅虎
- · Google的秘密:利用软件的魔力
