Re: TPSA & NASK (hack)

Autor: Paweł Krawczyk (kravietz_at_ceti.com.pl)
Data: Fri 04 Dec 1998 - 21:58:22 MET


Szymon Sokol <szymon_at_uci.agh.edu.pl> wrote:
> Widzę zresztą pewną sprzeczność pomiędzy podawaniem haseł rzekomo do
> roota na maszynach NASK, a twierdzeniem, że chodzi tam SecurID
> (naprawdę to się chyba nazywa SecureID, i jest to system haseł
> jednorazowych, i faktycznie NASK go używa). Co nie zmienia faktu, że
> zapewne są tam dziury, a może i trojany.

Nazywa się jednak SecurID. Normalnie się instaluje np. podmieniając
zwykłe telnetd na telnetd zlinkowane z biblioteką SecurID i ustawiając
puste hasło na danym koncie. O token pyta się już telnetd. Może NASK
podmienił telnetd, ale nie podmienił np. "su"? :)

-- 
Pawel Krawczyk, CETI internet, Krakow. http://www.ceti.com.pl/


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:18:32 MET DST