Ο David Litchfield ασκεί έντονη κριτική στην Oracle
Πηγή: SecNews.gr
Η Oracle φαίνεται πως δεν ακολουθεί ιδιαίτερα επιτυχημένη στρατηγική αναφορικά με τον τρόπο επιδιόρθωσης των αδυναμιών στα προιόντα της εταιρείας.
Από το 2008 η κολοσσιαία εταιρεία βάσεων δεδομένων πραγματοποιεί συστηματικά τις απαραίτητες ενημερώσεις των τρωτών σημείων των προιόντων της. Ωστόσο, <…>
μετά το συνέδριο Black Hat, ο David Litchfield εξανάγκασε την Oracle να επανεκτιμήσει την στρατηγική ασφάλειας που ακολουθεί.
Ο Litchfield παρουσίασε διάφορες προσπάθειες εκμετάλλευσης κατά της βάσης δεδομένων της Oracle. Ο Litchfield, ο οποίος είναι ένας από τους κορυφαίους συμβούλους ασφάλειας στον κλάδο των βάσεων δεδομένων, έδειξε αρκετά αποδεικτικά στοιχεία και μεθόδους επίθεσης, όπου ο ίδιος μπόρεσε να χειριστεί αρχεία του ευρετηρίου βάσης δεδομένων μέσω SQL Injection.