image

OpenOffice wachtwoord cracker gevoelig voor misbruik

dinsdag 24 april 2007, 11:04 door Redactie, 6 reacties

Een nieuwe tool om wachtwoorden in OpenOffice te kraken en beveiligingsmaatregelen te omzeilen, is volgens beveiligingsexperts gevoelig voor misbruik. Via versie 1.0.4 van Intelore's OpenOffice Password Recovery software kunnen IT managers en systeembeheerders naast wachtwoorden ook beveiligde cellen en andere document beperkingen teniet doen. De software gebruikt brute force en dictionary aanvallen om wachtwoorden te kraken.

Hoewel "password recovery" tools voor Microsoft Office al lange tijd bestaan, is OpenOffice Password Recovery een van de eerste commerciële tools voor de open-source kantoorsoftware. Beveiligingsexperts zijn echter bang dat de tool misbruik in de hand werkt.

"Dit soort tools worden voor zowel goed als slecht gebruikt. Het is een grijs gebied in software. Deze tools kunnen mensen helpen, maar zijn in de verkeerde handen ook een reden tot zorg" zegt Graham Cluley.

Volgens Paul Wood is de software een potentiële aanvalsvector voor ontevreden werknemers, die documenten naar huis mee kunnen nemen en daar "brute forcen". Bedrijven doen er dan ook verstandig aan om vertrouwelijke documenten te versleutelen, zo laat de beveiligingsexpert weten.

Reacties (6)
24-04-2007, 11:20 door [Account Verwijderd]
[Verwijderd]
24-04-2007, 11:36 door meneer
Volgens Paul Wood is de software een potentiële
aanvalsvector voor ontevreden werknemers, die documenten
naar huis mee kunnen nemen en daar "brute forcen".
Dus moeten alle duizenden bedrijven die OO.o gebruiken zich
maar even flink zorgen gaan maken. Dat geldt trouwens ook
voor de paar MSOffice gebruikers.

Ik vermoed dat de meeste organisaties in hun beleid nu juist
niet voorschrijven dat de ingebouwde beveiligingsmaatregelen
toegepast moeten worden.

Ik ben benieuwd hoeveel van de kraaktools verkocht worden.
24-04-2007, 15:13 door wimbo
Ik gebruik regelmatig de Passware suite om door sommige
annoying beveiligingen heen te komen (verbod op tekst
copieren uit PDF's van een collega die dat leuk vindt om aan
te zetten). Of als een malloot weer een excel sheet heeft
gefabriceerd die zaken heeft lopen afschermen, waardoor de
functionaliteit van de sheet op z'n gat ligt.
24-04-2007, 18:37 door [Account Verwijderd]
[Verwijderd]
24-04-2007, 22:01 door Anoniem
Iemand die kwaad is op zijn werkgever, kan ook van alle
kopieerapparaten de glasplaat kraken. Daarom lijkt het me
verstandig die apparaten niet meer te gebruiken tot een
veiliger alternatief voor glas is gevonden met ten minste
dezelfde optische kwaliteit.
24-04-2007, 23:28 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.