Analytik nalezl zranitelnost v bezpečnostním rozšíření Data Redaction Security databází Oracle

10. srpna 2014

Data Redaction je jedna z nových rozšířených bezpečnostních funkcí uvedených s databází Oracle 12c. Služba umožňuje administrátorům automaticky chránit citlivá data, jako jsou čísla kreditních karet nebo zdravotnická dokumentace, během určitých operací a to buď úplným skrytím dat nebo jejich částečným maskováním. Bezpečnostní expert našel několik metod k prolomení funkce data redaction, které umožňují zmást systém tak, aby vrátil data, jež měla být ve skutečnosti skryta.