‘Wachtwoordbeveiliging Oracle te zwak’
Dat menen althans Joshua Wright van het SANS Institute en Carlos Cid van het Royal Holloway College van de universiteit van Londen. Volgens beide critici gebruikt Oracles versleutelingsmechanisme een zwak hashing-algoritme. Ook het feit dat geen onderscheid wordt gemaakt tussen kapitaal en onderkast - alle letters in een wachtwoord worden voor toepassing van het hashing-algoritme in kapitalen omgezet - dit betekent een onnodige verzwakking.
Shutterstock
Shutterstock
