Overslaan en naar de inhoud gaan

SAP Hana heeft probleem met encryptie

Het probleem met de encryptiesleutels van SAP Hana kwam gisteren aan het licht bij de presentatie van een onderzoeker van ERPscan op de Black Hat Sessions XIII in Ede. Dit evenement wordt deze week al weer voor de 13e keer georganiseerd door Madison Gurkha.
Business
Shutterstock
Shutterstock

Alexander Polyakov, CTO van ERPscan wees er op dat SAP Hana standaard dezelfde encryptiesleutel gebruikt voor het versleutelen van inloggegevens en root keys op alle installaties. Dat maakt het voor kwaadwillende wel erg makkelijk toegang te krijgen tot deze gegevens en daarmee tot aal data in het systeem. De standaard sleutel wordt alleen vervangen door een andere wanneer de administrator daar voor actie onderneemt. In praktijk blijkt dat vrijwel nergens te gebeuren, concludeerde Polyakov uit een aantal penetratietests.

Hetzelfde probleem doet zich voor bij SAP's mobiele platform waarbij het configuratiebestand altijd met dezelfde sleutel wordt beveiligd.

ERPscan is een IT-beveiliger die zich specifiek richt op het aanbod aan Enterprise Resource Planning (ERP)-software. Het bedrijf bracht al eerder kwetsbaarheden in SAP Hana aan het licht.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in