Tool durchsucht Oracles Datenbanken nach unsicheren Passwörtern

Dabei geht es um häufig gebrauchte Passwörter, die via Standardeinstellungen in ein System gelangt sind. Nötig wurde dieser ‘Oracle Default Password Scanner’ durch frühere Versionen der Datenbanksoftware. Diese beinhalteten in den Standardeinstellungen häufig genutzte Benutzername/Passwort-Kombinationen – Hackern wird so der Zutritt leicht gemacht.

Solche Accounts seien auch durch andere Oracle-Software erzeugt worden, beispielsweise den Application Server, der mit der Datenbank zusammenarbeitet, sagte Darius Wiles, Security Alerts Manager bei Oracle, in einem Statement. Obwohl es solche Accounts in der aktuellen Version der Datenbank nicht mehr gibt, könnten sie für einige Anwender mit älterer Version ein Problem darstellen.

Betroffen können laut Oracle auch solche Nutzer sein, die ausgehend von einer älteren Version nachgerüstet haben. So kann die 10g-Datenbank solche voreingestellten Accounts beinhalten, wenn das Upgrade auf Basis von Oracle 7, 8i oder 9i durchgeführt wurde, heißt es in einem Schreiben an die Abonnenten von Oracles Support-Service MetaLink.

Bei dem Passwort-Scanner handelt es sich um SQL-Script, das die Datenbank durchsucht und dann die Namen der entsprechenden Accounts ausdruckt, sofern diese unverschlüsselt sind. “Dieses Tool wurde dafür entwickelt, um solche Fälle aufzudecken und dann Anwendern den richtigen Weg zu weisen, wie sie ihr System absichern können”, so Wiles.

Silicon-Redaktion

Recent Posts

Lückenlose Sicherheit ohne erhöhte Latenz

Komplexe Sicherheitsmaßnahmen können kritische Anwendungen verlangsamen. Wer dagegen den einfachen Zugang zu Anwendungen priorisiert, kann…

13 Stunden ago

Bitkom mit frischen Zahlen zum Online-Handel

Black Friday hin, Santa-Sale her - Online-Shopping gehört auch ohne Sonderverkäufe zum Alltag fast aller…

1 Tag ago

Zwischen Safety und Security: Balanceakt der Industriesicherheit

Die Vernetzung in der Industrie optimiert mit KI Prozesse und reduziert mit Predictive Maintenance ungeplante…

2 Tagen ago

KI-Reifegrad-Studie: Viele Unternehmen stehen noch am Anfang

Enterprise AI Maturity Index von ServiceNow: Im Durchschnitt erreichen Unternehmen nur einen KI-Reifegrad von 44…

2 Tagen ago

Das Wiederaufleben USB-basierter Angriffe

Wer auf Wechselmedien – wie USB-Laufwerke – angewiesen ist, muss wachsam bleiben, da diese Geräte…

3 Tagen ago

KI in Unternehmen – Die Zukunft der Digitalisierung

Das Thema künstliche Intelligenz wird immer relevanter. Diese Technologie hat Einfluss auf Arbeitsweisen, Politik und…

3 Tagen ago