Een nieuwe tool om wachtwoorden in OpenOffice te kraken en beveiligingsmaatregelen te omzeilen, is volgens beveiligingsexperts gevoelig voor misbruik. Via versie 1.0.4 van Intelore's OpenOffice Password Recovery software kunnen IT managers en systeembeheerders naast wachtwoorden ook beveiligde cellen en andere document beperkingen teniet doen. De software gebruikt brute force en dictionary aanvallen om wachtwoorden te kraken.
Hoewel "password recovery" tools voor Microsoft Office al lange tijd bestaan, is OpenOffice Password Recovery een van de eerste commerciële tools voor de open-source kantoorsoftware. Beveiligingsexperts zijn echter bang dat de tool misbruik in de hand werkt.
"Dit soort tools worden voor zowel goed als slecht gebruikt. Het is een grijs gebied in software. Deze tools kunnen mensen helpen, maar zijn in de verkeerde handen ook een reden tot zorg" zegt Graham Cluley.
Volgens Paul Wood is de software een potentiële aanvalsvector voor ontevreden werknemers, die documenten naar huis mee kunnen nemen en daar "brute forcen". Bedrijven doen er dan ook verstandig aan om vertrouwelijke documenten te versleutelen, zo laat de beveiligingsexpert weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.