当前位置: >> 首页 >> 资讯频道 >> 厂商动态 >> 厂商动态
资讯 病毒
 
Oracle数据库加密系统曝出漏洞 几分钟即可被破解
www.rising.com.cn  2005-10-31 10:11:00  信息源:赛迪网
广告  

  10月31日消息,安全专家日前指出,甲骨文数据库的用户密码加密技术过于简单,通过黑客技术几分钟内即可将其破解。

  据IDG报道,发现该漏洞的是SANS学院的Joshua Wright和伦敦大学的Carlos Sid。两人指出,甲骨文数据库的密码保护存在一系列漏洞,如非常弱的密算法,以及忽略了密码的大小写等。

  Wright和Cid表示:“如果要利用这些弱点,黑客只需有限资源,在几分钟之内即可破解用户密码。” 据悉,两人曾在今年7月份向甲骨文报告了这一安全漏洞,但并未得到甲骨文的回复。

  要解决该问题,两位专家建议用户最少设置12个字符的密码,并将有效期设置未60天。此外,还要对网络通信和访问Web应用进行加密。


 

瑞星硬件防毒墙 瑞星硬件防火墙 瑞星杀毒软件网络版】【数据修复 IP地址查询 病毒上报
瑞星杀毒软件下载版 瑞星个人防火墙下载版 在线杀毒】【卡卡社区】【打印】 【关闭窗口
 相关文章
  • 甲骨文发布季度补丁包 可以修补全线产品88个漏洞
  • 安全专家变成麻烦制造者 名声越坏而生意就会越多
  • 换汤不换药 IE 7浏览器新漏洞只是安全方面老问题
  • Oracle即将发布新版网格数据库 将有半数用户安装
  • 数据库软件漏洞多达数十个 甲骨文敦促用户快升级



  • 信息安全 源自瑞星