Базы данных Oracle легко взломать
21 сентября 2012, Скакунов Станислав
0
|
Специалисты доказали, что база данных Oracle может быть взломана при помощи брутфорса с использованием только имени базы данных и имени пользователя. Сотрудник компании AppSec Inc Эстебан Мартинез Файо (Esteban Martinez Fayo) напродемонстрировал свое открытие на конференции по безопасности в Аргентине и сказал, что в течение пяти часов на обычном ПК с помощью специальных инструментов он может взломать через легкие пароли и доступ к данным пользователей. "Это очень просто, – пишет специалист в одном из блогов. – Злоумышленнику достаточно знать имя пользователя и имя базы данных. Вот и все".
Исследователь говорит, что обнаружил изъяны в криптографической аутентификации по паролю Oracle, что позволяет пользоваться элементарным брутфорсом. По его словам, уязвимость не требует внедрения в действующую связку сервер-клиент, а получить доступ можно напрямую к серверу с данными.
Мартинез Файо отмечает, что его команда впервые рассказала Oracle об ошибках в мае 2010 года, и компания устранила их в 2011 году. Однако ошибки не исправлены в версиях 11.1 и 11.2, так что они по-прежнему уязвимы для атак. Недавно компания выпустила 12 версию своего продукта, но и там эта проблема не устранена.
Это уже не первый случай, когда в базах данных Oracle были обнаружены ошибки. В январе компания выпустила патч, который закрывает 78 ошибок, позволявших хакерам получать доступ к базам извне. В прошлом месяце в последнем 7 обновлении Java Oracle была обнаружена ещё одна ошибка, которая позволяет выполнять произвольный код.
По словам Мартинеза Файо, обойти этот изъян можно, но для этого нужно отключить версии протокола 11.1 и начать использовать старые версии 10 поколения, где данной уязвимости нет. Как он утверждает, "это жизненно важно для организаций, где имеются базы данных Orcale и указанные уязвимости присутствуют. Для этого необходимо усилить защиту с целью недопущения утечки данных".
Рекомендуем также почитать
- Новость Киберугрозы в первом квартале 2012 года
- Новость Киберугрозы в марте 2012 года
- Новость Россия – лидер по опасности веб-серфинга
- Новость Киберугрозы в ноябре 2011 года
- Новость Киберугрозы теперь можно увидеть на карте
- Видео:
Свежие новости раздела
Google Chrome отключит ненужный звук
В новых версиях браузера автовоспроизведение мультимедиа со звуком при загрузке веб-страниц возьмут под контроль.
WhatsApp – теперь и на компьютерах
Новое приложение позволяет пользоваться мессенджером на ПК за счёт синхронизации со смартфоном.
Facebook Messenger сделает переписку конфиденциальнее
Сообщения в мобильном приложении Facebook будут исчезать через заданное время после получения.
WhatsApp стал бесплатным
Теперь за пользование мессенджером не придется платить по истечение первого пробного года.
Kaspersky Free: совершенно бесплатный антивирус
Выпущен антивирус "Лаборатории Касперского" с бесплатным базовым набором функций.
Статьи раздела
-
LiteManager 4.6: обзор возможностей новой версии
Программное обеспечение
-
Dr.Web для Android: обзор комплексной защиты мобильных устройств
Программное обеспечение
-
Remote Manipulator System 5.5: обзор программного комплекса удаленного управления
Программное обеспечение
-
Kaspersky Internet Security для Android: обзор мобильной комплексной защиты
Программное обеспечение
-
LiteManager 4.5: обзор программы удаленного администрирования
Программное обеспечение
-
Player from ENOT 2.3: обзор программного медиаплеера
Программное обеспечение
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв