Sentrigo 發表資料庫密碼清除工具:Passwordizer

業務部2009-10-011min0
為了防護所有的MS SQL Server系統,Sentrigo提供免費下載的工具軟體來清除記憶體內的密碼。

市面上有許多工具都能檢視 SQL Server process memory 內的內容,為了防護所有的 MS SQL Server 系統,Sentrigo 提供免費下載的工具軟體來清除記憶體內的密碼。

駭客可利用工具軟體透過此漏洞,檢視暫存於 SQL Server process memory 的內容,來竊取使用者密碼,由於使用者習慣在許多的應用系統上使用同一組密碼,一旦密碼被盜用,使用者私人資料可能被盜取,如銀行帳號、個人資料…等。

此漏洞存在於 SQL Server 2000 、 SQL Server 2005 和 SQL Server 2008,使用混合驗證模式時會使密碼曝光。* 混合模式:也就是 Windows 和 SQL Server 的帳號均可驗證,使用者名稱和密碼會在 SQL Server 內進行維護,不管使用者是不是有通過 Windows 驗證,只要擁有 SQL Server 帳號就可登入,所以安全性比較弱。

Passwordizer 操作簡單、安裝方便,從記憶體中清除密碼,使有心人士難以竊取。


Sentrigo 操作畫面

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link