Het volgende is het geval. Enige tijd terug ben ik bezig geweest met een klein onderzoek naar een methode voor het aanmaken van Oracle Apps user accounts en hoe om te gaan met deze gebruikers in het geval dat ze hun wachtwoord vergeten waren. Na wat onderzoek is het duidelijk geworden dat het, met een simple aanpassing, mogelijk is om een wachtwoord te de-crypten welke in de oracle database encrypted is opgeslagen.
Na het vinden van deze security bug ben ik nu aan het kijken naar een mogelijkheid om een goede en meer veilige manier te bedenken om om te kunnen gaan met gebruikers wachtwoorden in Oracle Apps. Hierbij wel rekening houdend dat er niet al te veel verbouwd dient te worden aan de bestaande Oracle PL/SQL packages.
Wat ik me afvraag op dit moment is of er nog andere personen zijn die tegen deze bug zijn aangelopen en of ze methodes hebben ontwikkeld in PL/SQL om de aanpak die Oracle zelf gebruikt te verbeteren? Zo ja dan zou ik hier graag wat pointers over krijgen.
Voor een uitleg in wat meer detail over de bug kun je het artikel lezen wat ik op mijn weblog heb geplaatst. http://johanlouwers.blogspot.com/2006/12/oracle-applications-passwords.html
Na het vinden van deze security bug ben ik nu aan het kijken naar een mogelijkheid om een goede en meer veilige manier te bedenken om om te kunnen gaan met gebruikers wachtwoorden in Oracle Apps. Hierbij wel rekening houdend dat er niet al te veel verbouwd dient te worden aan de bestaande Oracle PL/SQL packages.
Wat ik me afvraag op dit moment is of er nog andere personen zijn die tegen deze bug zijn aangelopen en of ze methodes hebben ontwikkeld in PL/SQL om de aanpak die Oracle zelf gebruikt te verbeteren? Zo ja dan zou ik hier graag wat pointers over krijgen.
Voor een uitleg in wat meer detail over de bug kun je het artikel lezen wat ik op mijn weblog heb geplaatst. http://johanlouwers.blogspot.com/2006/12/oracle-applications-passwords.html