La réponse (selon ce post) est de spécifier hashAlgorithmType="SHA1"
dans le Web.config :
<membership defaultProvider="OracleMembershipProvider" hashAlgorithmType="SHA1"/>
Cela n'a pas résolu le problème pour les utilisateurs existants, mais les utilisateurs nouvellement créés peuvent se connecter maintenant.