actualité
 L'actualité informatique et multimédia
 Faille dans la protection des mots de passe chez Oracle
 L'Oracle a deviné mon mot de passe !
Faille de sécurité

Oracle se trouve confrontée à un problème signalé depuis juillet dernier selon les experts en sécurité. Une faiblesse dans la protection des mots de passes clients pourrait permettre à certains de s'introduire dans un système sans y être invité.

Les chercheurs affirment effectivement pouvoir les retrouver dans leur forme écrite, pour ne plus avoir qu'à les taper et entrer dans le système. La méthode fonctionnerait même avec de bons mots de passe très longs et non prévisibles.

La faiblesse réside dans la technique de stockage des mots de passe d'Oracle. Joshua Wright, chercheur au SANS Institute a même présenté un outil programmé maison qui permet de retrouver ces mots de passe. Le chercheur a percé le cryptage, notamment grâce à un système de hachage peu sécurisé, à partir duquel il a pu faire la liaison entre les données de hachage, les logins et leur mot de passe.

Oracle semble, depuis juillet dernier, date des premiers avertissements sur le sujet, faire la sourde oreille quant à ce problème de protection. Les chercheurs ont donc déjà donné un début de solution : assigner des mots de passe longs aux caractères aléatoires, et limiter les droits des utilisateurs.

Pendant qu'Oracle semble se forger une toute nouvelle réputation de laxisme en terme de sécurité selon certains, les intéressés pourront trouver toutes les informations nécessaires à la protection des mots de passe sur ce document officiel du SANS Institute.

Rédigée par le vendredi 28 octobre 2005 à 10h18 (9988 lectures)
Source de l'INformation : CNet News
Partager cette actualité par e-mail Imprimer cette actualité Proposer une actualité PC INpact sur votre site Sauvegarder cette actualité dans votre dossier Télécharger en pdf cette actualité Signaler une erreur dans la news

Il y a 10 commentaires dont 10 nouveaux - Poster un commentaire

Sur le même sujet d'actualité :


Recherches relatives : - -