Blog Tuarroba

..: Acerca de

Blog oficial de Tuarroba. Miles de noticias, artículos y noticias sobre informática, webmasters, miarroba y la propia tuarroba.

FeedBurner RSS
Technorati Profile
Blogcindario

..: Buscador


..: Participantes
  EffectedCard
  FORZALAZIO15
  lord_wars
  angelismo
  Niyaz
  virtualroot
  phpxweb

..: Últimos Comentarios
  joel910, Hacer tu windows legal

  Invitado, Descargar de Rapidshare.com sin esperar

  Carem, Furor por mascotas virtuales.

  esther, Furor por mascotas virtuales.

  kyle xy, Seleccionar elementos en Javascript

  Invitado, Comenzó siendo un aparato para transmitir voz. Historia de los teléfonos celulares.

  Invitado, Furor por mascotas virtuales.

  Invitado, Reproductor Flash para MP3

  Invitado, Descargar de Rapidshare.com sin esperar

  Invitado, Descargar de Rapidshare.com sin esperar


..: Categorias
  Tuarroba
  Miarroba
  Webmasters
  Internet
  Informatica
  Videojuegos
  Tutoriales
  Recursos
  Scripts
  Telefonia
  Curiosidades
  Actualidad
  Deportes
  Otros


..: Calendario

..: Agregador RSS
  
  
  
  
  
  

..: Afiliados y Enlaces
  Tuarroba
  Skindario
  Tu@Games
  Tu@Ebooks
  Foro Redemption Day
  Blog Redemption Day
  Niyaz Web

..: Sindicacion
  RSS 0.91
  RSS 1.0
  RSS 2.0
  ATOM 0.3

viernes, 28 de octubre de 2005

..: Debilidad en las contraseñas de Oracle
Se ha publicado un estudio que pone de manifiesto la debilidad del algoritmo con el que las contraseñas son cifradas y almacenadas en Oracle.

Joshua Wright, investigador del SANS Institute, y Carlos Cid, del Royal Holloway College de la Universidad de Londres, revelan el método con el que son cifradas las contraseñas de las bases de datos Oracle antes de ser almacenadas. Entre otras debilidades, han descubierto que todas las contraseñas son convertidas a mayúsculas antes de calcular su hash, lo que reduce drásticamente el número de combinaciones a probar en un ataque por diccionario o fuerza bruta.

Además del estudio teórico, Wright ha presentado una herramienta que aprovecha en la práctica las debilidades detectadas, permitiendo a un atacante con recursos limitados obtener la contraseña partiendo del hash de un usuario conocido.

A la espera de que Oracle incremente la seguridad del algoritmo para almacenar sus contraseñas, la recomendación de los expertos es que se utilicen contraseñas fuertes (combinación de diferentes tipos de caracteres y longitud adecuada), así como que se asignen privilegios mínimos a los usuarios para mitigar los efectos ante un hipotético compromiso de sus cuentas.

Más información sobre esta noticia, en http://www.sans.org/rr/special/index.php?id=oracle_pass




Comparte:    Compartir via email   Blog Memes   del.icio.us   Digg   MyYahoo!   Fresqui   Furl   Meneame   Neo Diario
Enviado por BEN-HUR a las 14:55 | Leer | Comentarios (2)



Volver al indice del blog
..: Comentarios

Renzo_21
 
Enviado el jueves, 03 de noviembre de 2005 a las 6:36


hey hay un html rondando que lo postean en cada tema y te cambian por completo los colores y todo en ese puro tema ,si se los hicieran en todos los temas habria que cambiar todo denuevo y banear rapido a esa persona no dare abiertamente el codigo no se si tuarroba lo tiene si quieren el codigo mandenme un privado ok? otra noticia mas que no se si se han enterado cuando los agregue una tal sonia_carlis@hotmail.com no la acepten es un virus!!!precaucion

 

Renzo_21
 
Enviado el jueves, 03 de noviembre de 2005 a las 6:37


ultimamente internet es una amenaza en ciertos modos no incluyo todo por que tambien puede beneficiar mucho como esta pagina

 


.:: Escribe tu comentario - Escribir en una nueva ventana
Usuario: No estoy logueado en miarroba (Invitado)
(Invitado)
Estoy logueado en miarroba
Comentario:

 
 

.:: Recomendar articulo
Nick Email
 


By: EffectedCard :: Algunos derechos reservados (©©) Tu@ 2005 :: Fundado 15/02/05