Get the Flash Player to see this player.
Szoftveráruház

Új támadókódok adatbázisok ellen

Kristóf Csaba, 2008. április 29., 08:03 - Adatbiztonság | Fenyegetettségek
Computerworld címkék: sql, támadás, biztonság

Nyilvánosságra kerültek azok a módszerek, amelyek révén az Oracle adatbázisok meglehetősen sebezhetővé válhatnak.

David Litchfield, az ismert biztonsági kutató már tavaly februárban, a washingtoni Black Hat konferencián jelezte, hogy olyan újfajta SQL-Injection támadásokhoz szükséges kódokat dolgozott ki, amelyek minden eddigi - hasonló jellegű - megoldásnál nagyobb veszélyt jelentenek.

A támadásokhoz használható kódok tulajdonképpen speciálisan szerkesztett SQL valamint PL/SQL utasításokra épülnek, és gondosan összeállított keresési kifejezéseket tartalmaznak. A biztonsági szakértő szerint ezek felhasználásával könnyedén lehet kárt okozni az Oracle adatbázisokban. Lehetőség nyílik adatok módosítására és törlésére valamint különböző szoftverek telepítésére is.

Litchfield megoldásának egyik legfontosabb tulajdonsága, hogy az eddig legtöbbször problémát okozó SQL-Injection kódoktól eltérően nemcsak szöveges karakterek bevitelével, illetve szöveges mezők felhasználásával biztosít lehetőséget a támadásokra, hanem dátum és numerikus adattípusok esetében is kockázatot jelent.

David Litchfield egyelőre nem kívánt jóslatokba bocsátkozni azzal kapcsolatban, hogy a nyilvánosságra hozott támadási módszer milyen széles körben fog elterjedni. Azt azonban megjegyezte, hogy bizonyos esetekben komoly károkat okozhat. A fejlesztőknek azt tanácsolta, hogy győződjenek meg arról, hogy a szoftvereik megfelelő ellenőrző algoritmusokkal rendelkeznek, és nem engednek kártékony utasításokat lefuttatni.

Az Oracle eddig hivatalosan még nem reagált Litchfield bejelentésére.

Hozzászólások
Nincsenek még hozzászolások! Legyen Ön az első!





A Cisco Magyarország az idén 11. alkalommal rendezte meg a Cisco Expót. Tekintse meg Ön is Computerworld hetilap Cisco Expo mellékletét!

CISCO EXPO MELLÉKLET (PDF) »
A Cisco Magyarország az idén 11. alkalommal rendezte meg a Cisco Expót. A plenáris előadások felvételeit most nálunk is megtekinthetik.

SUN szakértői rovat
LG Klíma, Mobil Klíma Akció -WEBÁRUHÁZ-
LG, Samsung, Hitachi klíma országos házhozszállítással. Tegye próbára árainkat. Inverteres klíma akció. LG Art Cool Árleszállítás!!!
Tetőablak akció a Velux-Shop-ban!
Velux tetőtéri ablakok, tetőtéri ablak kiegészítők (redőny, reluxa, stb) és egyéb VELUX termékek széles választékban, országos házhozszállítással!
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!*
Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
CégMátrix szolgáltatás- és termékkereső portál
Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
Terjessze és lapozza céges anyagait online
Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
Partnereink:
Biztonságportál.hu |
aHírek.hu |
C.Enter |
Hírkereső |
Hírstart |
TOPPON! |
WebShop Experts |
VideoSmart.hu
IT Network:
PCWorld.hu |
GameStar.hu |
WorldofWarcraft.hu |
nonstopMobil.hu |
nonstopUzlet.hu |
Sokapro.hu |
jatekozon.hu |
WCG |
HWSW |
GameKapocs
IDG Worldwide:
computerwoche.de |
computerwelt.at |
computerworld.ch |
computerworld.ro