Odpowiedzią (zgodnie z tym postem) jest określenie hashAlgorithmType="SHA1"
w Web.config:
<membership defaultProvider="OracleMembershipProvider" hashAlgorithmType="SHA1"/>
To nie rozwiązało problemu dla istniejących użytkowników, ale nowo utworzeni użytkownicy mogą się teraz zalogować.