SEGURANÇA

Especialista acha falha em projetos SAP Hana 191l4a

19 de junho de 2015 - 14:22
Especialista aponta problemas de segurança em instalações do Hana. Foto: divulgação.

Especialista aponta problemas de segurança em instalações do Hana. Foto: divulgação.

Um especialista internacional em segurança divulgou esta semana um problema crítico de segurança presente na maioria das instalações de soluções SAP Hana, plataforma de banco de dados em memória que é a grande aposta de futuro da multinacional alemã.

Segundo destaca o líder da empresa ERPScan, Alexander Polyakov, instruções padrão de segurança do Hana podem expor senhas e chaves de o da plataforma para cibercriminosos.

"Os criminosos podem usar chaves de o universais para descobrir senhas codificadas no sistema relacional e orientado por colunas dentro do Hana", afirmou Polyakov.

De acordo com o especialista, muitos es não lembram que o Hana - que é uma tecnologia baseada em dados in-memory - possui dados armazenados em disco e não alteram as chaves de segurança para uma unidade chamada "hdbstore", que registra senhas de conta e chaves de savepoints.

"Assim que se consegue o a esse arquivo (hdbstore) e o decodifica com a chave mestra do sistema, que é a mesma em toda instalação, é possível ter o a todas as senhas e chaves de criptografia. Depois disso, você tem o a todos os dados", afirmou Polyakov.

Entretanto, de acordo com o site britânico The , o manual de instruções das aplicações SAP Hana sugere que após a instalação as chaves default de criptografia sejam trocadas.

Para complicar ainda mais o cenário, o especialista afirmou que de acordo com uma pesquisa da ERPScan, 100% dos clientes avaliados ainda usam a chave default do sistema para criptografar o arquivo hdbstore.

Segundo o especialista, a falha nas implementações de SAP Hana é um mais um exemplo de como cibercriminosos não precisam ir muito além das recomendações de segurança detalhadas nos manuais de práticas das empresas de TI para descobrir senhas-padrão.

"Chaves estáticas e algoritmos fracos de criptografia são um problema espalhado em diversas aplicações corporativas, tais como sistemas de gestão", finalizou Polyakov.

Leia mais 59b1u

SAPPHIRE 2015

Nuvem: driver para o S/4 Hana no Brasil 1d2r59

Há 3678 dias
SPORTS ONE

SAP: plano e produto para futebol 1r1i6t

Há 3677 dias
AUTOMAÇÃO

Altus: receita sobe 9,3% 605z2y

Há 3672 dias
CRISE?

SAP quer manter o ritmo no varejo 2v4r3h

ERP

Grupo Bom Jesus adquire SAP S/4 Hana 673j2n

CARREIRA

Cintra, ex-Informatica, é VP da SAP 3d6x1e

NO AR

Ettihad adota ERP SAP com Accenture 4j4l47

EXPANSÃO

GhFly abre escritório em São Paulo 4fhy

TIMÃO

Corinthians vai de Totvs 1b224l

ESTRATÉGIA

SAP: Hana vai além dos grandes bancos 1b4q4f