SEGURANÇA

Especialista acha falha em projetos SAP Hana 2p703p

19 de junho de 2015 - 14:22
Especialista aponta problemas de segurança em instalações do Hana. Foto: divulgação.

Especialista aponta problemas de segurança em instalações do Hana. Foto: divulgação.

Um especialista internacional em segurança divulgou esta semana um problema crítico de segurança presente na maioria das instalações de soluções SAP Hana, plataforma de banco de dados em memória que é a grande aposta de futuro da multinacional alemã.

Segundo destaca o líder da empresa ERPScan, Alexander Polyakov, instruções padrão de segurança do Hana podem expor senhas e chaves de o da plataforma para cibercriminosos.

"Os criminosos podem usar chaves de o universais para descobrir senhas codificadas no sistema relacional e orientado por colunas dentro do Hana", afirmou Polyakov.

De acordo com o especialista, muitos es não lembram que o Hana - que é uma tecnologia baseada em dados in-memory - possui dados armazenados em disco e não alteram as chaves de segurança para uma unidade chamada "hdbstore", que registra senhas de conta e chaves de savepoints.

"Assim que se consegue o a esse arquivo (hdbstore) e o decodifica com a chave mestra do sistema, que é a mesma em toda instalação, é possível ter o a todas as senhas e chaves de criptografia. Depois disso, você tem o a todos os dados", afirmou Polyakov.

Entretanto, de acordo com o site britânico The , o manual de instruções das aplicações SAP Hana sugere que após a instalação as chaves default de criptografia sejam trocadas.

Para complicar ainda mais o cenário, o especialista afirmou que de acordo com uma pesquisa da ERPScan, 100% dos clientes avaliados ainda usam a chave default do sistema para criptografar o arquivo hdbstore.

Segundo o especialista, a falha nas implementações de SAP Hana é um mais um exemplo de como cibercriminosos não precisam ir muito além das recomendações de segurança detalhadas nos manuais de práticas das empresas de TI para descobrir senhas-padrão.

"Chaves estáticas e algoritmos fracos de criptografia são um problema espalhado em diversas aplicações corporativas, tais como sistemas de gestão", finalizou Polyakov.

Leia mais 6z23s

SAPPHIRE 2015

Nuvem: driver para o S/4 Hana no Brasil 1b5w12

Há 3688 dias
SPORTS ONE

SAP: plano e produto para futebol 2193w

Há 3687 dias
AUTOMAÇÃO

Altus: receita sobe 9,3% 4d5c56

Há 3682 dias
CRISE?

SAP quer manter o ritmo no varejo 6y6

ERP

Grupo Bom Jesus adquire SAP S/4 Hana e3m1m

CARREIRA

Cintra, ex-Informatica, é VP da SAP 34193h

NO AR

Ettihad adota ERP SAP com Accenture 5u6y1d

EXPANSÃO

GhFly abre escritório em São Paulo 55mt

TIMÃO

Corinthians vai de Totvs 3h3c73

ESTRATÉGIA

SAP: Hana vai além dos grandes bancos 6f56x