Databasebeheerders die het wachtwoord van hun Oracle 11g database zijn vergeten of willen testen of die wel sterk genoeg is, kunnen nu terecht bij de OrakelCrackert. OrakelCrackert is een database wachtwoord "hash cracker", die een zwakte in de manier waarop Oracle wachtwoorden opslaat misbruikt.
Oracle 11g slaat wachtwoorden op een case sensitive manier op, waardoor er meer combinaties voor een wachtwoord mogelijk zijn, en het kraken dus langer duurt. Aangezien Oracle nog steeds de DES gebaseerde wachtwoord hashes opslaat, is het mogelijk om een aanval uit te voeren die efficiënter is dan brute forcing, aldus VonJeek, de maker van OracleCrackert. Dankzij de tool is het kraken van Oracle wachtwoorden weer net zo snel als voor de introductie van 11g.
Deze posting is gelocked. Reageren is niet meer mogelijk.