home *** CD-ROM | disk | FTP | other *** search
/ Gold Medal Software 3 / Gold Medal Software - Volume 3 (Gold Medal) (1994).iso / misc / phrack43.arj / P43-03 < prev    next >
Text File  |  1993-07-03  |  44KB  |  952 lines

  1.                               ==Phrack Magazine==
  2.  
  3.                  Volume Four, Issue Forty-Three, File 3 of 27
  4.  
  5.                                 Phrack Loopback
  6.                                     Part II
  7.  
  8. ======================================================================
  9.                       ToneLoc T-Shirt Offer
  10. ======================================================================
  11.  
  12. Yes, the rumors are true: A ToneLoc t-shirt is at last available.
  13.  
  14. The shirt is an extra large, 100% cotton Hanes Beefy-T, silk screened
  15. with four colors on front and eight colors on back.
  16.  
  17. The front features an "anti-bell" logo, with your favorite corporate
  18. symbol in blue under a slashed circle in red. The ToneLoc logo appears
  19. above, with an appropriate quote below.
  20.  
  21. The back has six Tonemaps, visual representations of exchange scans,
  22. contributed by ToneLoc'ers from around the globe. The exchange and
  23. scanner's handle is printed below each Tonemap. The handles of the beta
  24. testing team are listed below the maps.
  25.  
  26. If you act now, a free copy of the latest release of ToneLoc will be
  27. included with your order! Please specify 3.5" or 5.25" disks.
  28.  
  29. $15 postpaid; add $5 for international orders.
  30. Make your check or money order payable to "ToneLoc Shirt."
  31.  
  32. Send to:
  33.  
  34. ToneLoc Shirt
  35. 12407 Mopac Expwy N #100-264
  36. Austin, TX  78758
  37. Voice Mail (24 hours): 512-314-5460
  38.  
  39. - Mucho Maas
  40. - Minor Threat
  41.  
  42.  
  43. [Editor:  I have one of these.  The only hacker program immortalized in
  44.           cotton.  Nifty!]
  45.  
  46. ******************************************************************************
  47.  
  48.  The return of a telecom legend...
  49.  
  50.  
  51.  &&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&
  52.  &&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&
  53.  &&  &&&&&&&  &&&&&          &&&&&&&&&&&  &&&&&&&&&  &&&&&&&&&&&&&&   &&&&&&&&
  54.  &&   &&&&&   &&&&&&&&&  &&&&& &&&&&  &&  &&&&&&&&    &&&&&&&&&&&&&    &&&&&&&
  55.  &&    &&&    &&&&&&&&&  &&&&   &&&&  &&  &&&&&&&  &&  &&&&&&&&  &&  &  &&&&&&
  56.  &&  &  &  &  &&&&&&&&&  &&&  &  &&&  &&  &&&&&&&  &&  &&&&&&&&  &&  &&  &&&&&
  57.  &&  &&   &&  &&     &&  &&  &&&  &&  &&  &&&&&&&  &&  &&&&&&&&  &&  &&&  &&&&
  58.  &&  &&& &&&  &&  &&&&&  &&  &&&  &&  &&  &&&&&&&  &&  && &&&&&  &&  &&&&  &&&
  59.  &&  &&&&&&&  &&  &&&&&  &&  &&&  &&  &&  &&&&&&&  &&  &&  &&&&  &&  &&&&&  &&
  60.  &&  &&&&&&&  &&  &&&&&  &&       &&  &&  &&&&&&&  &&  &&   &&&  &&  &&&&&  &&
  61.  &&  &&&&&&&  &&  &&&&&&&&&  &&&  &&  &&  &&&&&&&  &&  &&    &&  &&  &&&&  &&&
  62.  &&  &&&&&&&  &&  &&&&&&&&&  &&&  &&  &&       &&      &&  &  &  &&  &&&  &&&&
  63.  &&  &&&&&&&  &&    &&&&&&&  &&&  &&  &&&&&&&&&&&  &&  &&  &&    &&  &&  &&&&&
  64.  &&  &&&&&&&  &&  &&&&&&&&&  &&&  &&  &&&&&&&&&&&  &&  &&  &&&   &&  &  &&&&&&
  65.  &&  &&&&&&&  &&     &&&&&&&&&&&&&&&  &&&&&&&&&&&  &&  &&&&&&&&  &&    &&&&&&&
  66.  &&  &&&&&&&  &&&&&&&&&&&&&&&&&&&&&&          &&&&&&&&&&&&&&&&&& &&   &&&&&&&&
  67.  &&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&
  68.  &&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&
  69.  
  70.  
  71.                           S  O  U  T  H  W  E  S  T
  72.  
  73.                 A Neon Knights/Metal Communications Experience
  74.  
  75.                                      cDc
  76.                                     _   _
  77.                                    ((___))
  78.                                    [ x x ]
  79.                          cDc        \   /        cDc
  80.                                     (' ')
  81.                                      (U)
  82.  
  83.               '..and none but the Bovine survived the onslaught'
  84.  
  85.                      -cDc-   CULT OF THE DEAD COW   -cDc-
  86.                               cDc communications
  87.                          -cDc-   D0PE SYSTEM   -cDc-
  88.                          ---------------------------
  89.  
  90.                                   Very K-Rad
  91.                                  713-468-5802
  92.                                 No Lame Ratios
  93.                                Running Baphomet
  94.                               Sysd00d : Drunkfux
  95.                              86,400 Seconds A Day
  96.                             OoOOooOdlez o' T-Files
  97.                            The Official HoHoCon BBS
  98.                           New Pimping Tips Every Day
  99.                          Tonz o' Nifty Ascii Pictures
  100.                         Talk To Satan Himself.. Live!!
  101.                        Free 5-Digit Metro K0DEZ For All
  102.                       d0Pe Gifs Of Gail Thackeray Online
  103.                      Read Hate Filled Nazi Skinhead Poemz
  104.                     Home Of K-RAP : The K-Rad Ascii Possee
  105.                    Learn How To Make Money! Just Ask Byron!
  106.                   Necropheliacs & Kidporn Kollekt0rz Welcome
  107.                  Y0 Y0 Y0 Lonely D00dz! We gotz girlie uzerz!
  108.                 Lots Of Message Bases With Really K-KeWL Names
  109.                Is This Whole "Volcano Ad" Thing Stupid Or What?
  110.               GNU Warez From The Future! We Have A Time Machine!
  111.              I Think We Have One Of Those Big, EL8 Drive Thingies
  112.             No Net Access? Submit Your cDc & Phrack Articles Here!
  113.            The Only System Authorized By The Debbie Gibson Fan Club
  114.           The Neon Knights Did NOT Die, We Just Went Way Underground
  115.          This Thing Is Starting To Look Like That Album St0nerzz Like
  116.         Mega KooL Games Like Lemonade Stand And Hunt The Wumpus Deluxe
  117.        Hey! It's The Mashed Potato Mountain Thing From Close Encounters
  118.       Users Include Lots Of Elite Peoplez You See On Shows Like Dateline
  119.      That Really Trendy Super High Speed Modem All Those Warez DooDz Have
  120.     cDc / CuD / dFx / Neon Knights / NIA / Phrack / uXu / Video Vindicator
  121.    Telco / Systems / Networks / Security / Cellular / Satan / Death / K0DEZ
  122.  
  123. ***************************************************************************
  124.  
  125. Hi there!
  126.  
  127. As a beginner in Cyberspace & a new reader of Phrack, I just wanna say thiz...
  128. IT'S X-CELLENT DUDES!!!!!.
  129.  
  130. Keep the good work!!!!!.
  131.  
  132. I only have your latest issue, and I never read previous ones, so this
  133. is maybe old stuff... but I would like to see the Infonet network and
  134. Datapac covered in some of UR articles... let me know if u published something
  135. in recent issues.
  136.  
  137. Greetings from South America,
  138.  
  139. LawEnforcer.
  140. (yes, it's an Alias!!!)
  141.  
  142. [Editor:  Well, InfoNet we've never done.  Any takers?  Datapac I
  143.           personally scanned some time ago, but almost ALL of the
  144.           100K of NUA's I found still work.  Maybe someone should
  145.           take my script and re-scan it.  Anyone?  Class?  Bueler?]
  146.  
  147. ****************************************************************************
  148.  
  149. begin contribution-------------------------------
  150. VMS machines that have captive accounts often have accounts such as HYTELNET.
  151. This is an account which will archie for you, or take you to a few select BBSs
  152. or any of many boring things to do.  You simply log in as HYTELNET, there isn't
  153. a password, and go through the menus.  Now, that's where the fun begins.  If
  154. you use HYTELNET to telnet anywhere, while it is connecting, simply  type your
  155. local telnet escape key (something like ^\ or ^]) and then........you have a
  156. telnet prompt.  Unfortunately, if you close or disconnect, it will return to
  157. the HYTELNET menus, and you can't open a new connection, since you're already
  158. connected.  So, what you do is SPAWN whatever process you want.....you could
  159. SPAWN TELNET or SPAWN FTP or SPAWN anything else for that matter.  SPAWN with
  160. no arguments (the shell escape) does not work, however.  This works from any
  161. captive account that telnets.  So, you can telnet to a VAX that has HYTELNET,
  162. log in as HYTELNET, do what I told you, and then hack to wherever, since the
  163. reports from the target site will show that HYTELNET@insert.vax.site committed
  164. the heinous crimes that you did.
  165.                                                   Kaneda
  166. end contribution--------------------------------
  167.  
  168. [Editor:  Kaneda:  thanks for that tidbit.  Now I'm sure to get grief
  169.           on IRC from someone coming from an odd site.  :)
  170.           Give my regards to Tetsuo.  "But some day...we will be"]
  171.  
  172. ****************************************************************************
  173.  
  174.   _   _
  175.  ((___))
  176.  [ x x ] cDc communications
  177.   \   /  Global Domination Update
  178.   (' ')  #12 - April 1st, 1993
  179.    (U)
  180. Est. 1986
  181.  
  182.  New gNu NEW gnU new GnU nEW gNu neW gnu nEw releases for April, 1993:
  183.  
  184.  _________________________________/Text Files\_________________________________
  185.  
  186. 221: "Sickness" by Franken Gibe.  Paralyzed by thoughts.  Rage!  Fight!  Dark!
  187.  
  188. 222: "A Day in the Life of Debbie G1bs0n" by The Madwoman.  The pop idol faces
  189. her arch enemy on the fields of ninja combat and in the arms of love.
  190.  
  191. 223: "The B!G Envelope Stuffing Scam" by Hanover Fiste.  How to get money.
  192. Make Sally Struthers proud of you.
  193.  
  194. 224: "The Bird" by Obscure Images.  Story 'bout a sad guy who laughs at birds.
  195. It's depressing.  Oi's a kooky guy.
  196.  
  197. 225: "Tequila Willy's Position Paper" by Reid Fleming and Omega.  Unknown to
  198. most, Tequila Willy thew his hat in the ring for the 1992 presidential
  199. election.  Here's the paper detailing his positions on all the important
  200. issues.  Better luck in '96, eh?
  201.  
  202. 226: "Simple Cryptology" by Dave Ferret.  Introductory guide to cryptology
  203. which also includes a good list of other sources to look into.
  204.  
  205. 227: "Big Ol' Heaping Pile of Shit" by Suicidal Maniac.  Buncha poems about
  206. lots of things.  Wacky.
  207.  
  208. 228: "ISDN: Fucking the Vacuum Cleaner Attachments" by Reid Fleming.  Intended
  209. for _Mondo 2000_, this file drops science about everyone's favorite future
  210. phone system.
  211.  
  212. 229: "The Evil Truth About Peter Pan" by Lady Carolin.  It's a whole mess of
  213. things you and your puny little mind might not have noticed about this popular
  214. kiddie (hah!) story.
  215.  
  216. 230: "The 2:00 O'Clock Bus" by Tequila Willy and Bambi the Usurper.  Geriatric
  217. porn with some doggy flavor.
  218.  
  219.  _____________________________/Other Stuff to Get\_____________________________
  220.  
  221. From: cDc communications/P.O. Box 53011/Lubbock, TX  79453
  222.  
  223. This is Swamp Ratte's stuff:
  224.  
  225.      All the cDc t-files on disk by mail, for convenience sake!  Specify
  226.      MS-DOS or Apple II format 3.5" disks.  $3.00 cash.
  227.  
  228.      cDc stickers!  Same design as were flying around at HoHoCon, with the
  229.      scary-lookin' cow skull.  k00l.  Send a SASE and 50 cents for a dozen of
  230.      'em (or just send a dollar).
  231.  
  232.      Weasel-MX tape!  _Obvious_ 45-minute cassette.  This is Swamp Ratte's
  233.      funk/punk-rock/hip-hop band.  It's a mess, but fun.  $3.00 cash.
  234.  
  235.      cDc hat!  Yeah, get yer very own stylin' black baseball cap embroidered
  236.      with the cDc file-header-type logo on the front in white.  This isn't the
  237.      foam-and-mesh cheap kind of hat; it's a "6-panel" (the hat industry term)
  238.      quality deal.  Roll hard with the phat cDc gear.  $15.00 plus a buck for
  239.      postage.
  240.  
  241.      _Swingin' Muzak_ compilation tape!  An hour of rockin' tuneage from
  242.      Weasel-MX (all new for '93), Counter Culture, Acid Mirror, Truth or
  243.      Consequences, Grandma's V.D., and Sekrut Squirrel.  Lotsa good, catchy,
  244.      energetic stuff for only $5.00 cash.
  245.  - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
  246. From: FNORD! Publications/2660 Trojan Dr. #912/Green Bay, Wisconsin 54304-1235
  247.  
  248. This is Obscure Images' stuff:
  249.  
  250.      FNORD! 'zine #1 & #4 - $2.00 Each
  251.  
  252.      Shoggoth 912 #1 - $0.75
  253.  
  254.      For some snarly techno grooves, send away for the new tape from Green
  255.      Bay's finest (and only) technorave sensation, I OPENING!  IO-Illumination
  256.      Demo Tape (7 songs of joy) - $5.00
  257.  - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
  258. From: Freeside Orbital Data Network/ATTN:dFx-HoHoCon-cDc/11504 Hughes Road #124
  259.       Houston, TX  77089
  260.  
  261. This is Drunkfux's stuff:
  262.  
  263.      HoHoCon '92 T-Shirts : Black : XL : Elite : Stylish : Dope : Slammin'
  264.      Only $15 + $2 shipping ($2.50 for two shirts).
  265.      Your choice of either "I LOVE FEDS" or "I LOVE WAREZ" on front, where
  266.      "LOVE" is actually a red heart, ala "I LOVE N.Y." or "I LOVE SPAM."
  267.      On the back of every beautimus shirt is...
  268.  
  269.                                 dFx & cDc Present
  270.  
  271.                                    HOHOCON '92
  272.  
  273.                                  December 18-20
  274.                                  Allen Park Inn
  275.                                  Houston, Texas
  276.  
  277.      HoHoCon '92 VHS Video : 6 Hours : Hilariously Elite : $18 + $2 Shipping
  278.  
  279.      Please make all checks payable to O.I.S.  Free cDc sticker with every
  280.      order!  w0w!
  281.  - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
  282. From: Bill's Shirt Thing/P.O. Box 53832/Lubbock, TX/79453
  283.  
  284. This is Franken Gibe's stuff:
  285.  
  286.      AIDS sucks!  Order a catalog!  Nifty t-shirts that make you happy.
  287.      Proceeds go to local AIDS Resource Center.  Send a $0.29 stamp for the
  288.      cat'.
  289.  - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
  290. From: Teach Me Violence magazine/61 East 8th St./Suite 202/New York, NY  10003
  291.  
  292. This is The Pusher's stuff:
  293.  
  294.      Teach Me Violence 'zine:
  295.      Issue #1 (Mr. Bungle, COC, Murphy's Law)
  296.      Issue #2 (Helmet, Supertouch, Agnostic Front, American Standard)
  297.      Issue #3 (Faith No More, Chris Haskett, Cathedral, Iceburn, Venom)
  298.      $3.00 cash each
  299.  - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
  300. From: A Day In The Life Of.../P.O. Box 94221/Seattle, WA  98124
  301.  
  302. This is Lady Carolin's stuff:
  303.  
  304.      A Day In The Life Of... 'zine, free with two stamps.
  305.  
  306.      Bi-monthly contact list of girlie bands/grrrl bands/female vocalists.  $1.
  307.  - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
  308.  __________________________________/cDc Gnuz\__________________________________
  309.  
  310.                            "cDc: savin' trees in '93"
  311.  
  312. Hiya once again, here's whassup:
  313.  
  314. NEW Internet FTP site: zero.cypher.com.  This is Drunkfux and Louis Cypher's
  315. chilly-the-most deal.  Login as "anonymous" and get all the cDc stuph fast fast
  316. fast.
  317.  
  318. NEW cDc Mailing list: Get on the ever-dope and slamagnifiterrific cDc mailing
  319. list!  Send mail to cDc@cypher.com and include some wonderlessly elite message
  320. along the lines of, "ADD ME 2 DA MAILIN LIZT!!@&!"
  321.  
  322. NEW Official cDc Global Domination Factory Direct Outlets:
  323. Cyberspace.Nexus               +31-67-879307 [Belgium]
  324. Mirrorshades BBS               903/668-1777
  325. The Ministry of Knowledge      401/043-3446
  326. The Crowbar Hotel              713/373-4031
  327.  
  328. We're always taking t-file submissions, so if you've got a file and want to
  329. really get it out there, there's no better way than with cDc.  Upload text to
  330. The Polka AE, or my Internet address, or send disks or hardcopy to the cDc post
  331. office box in Lubbock, TX.
  332.  
  333. NEW updated CDCKC0W.TXT file.  All the information for sysops to get going
  334. running Factory Direct Outlets.  It should be available from wherever you got
  335. this Update.
  336.  
  337. NEW CDCV9.ZIP is out containing cDc t-files 201-225.  Factory Direct Outlet
  338. sysops should get this and put it up on their systems.
  339.  
  340. See ya in May.
  341.  
  342. S. Ratte'
  343. cDc/Editor and P|-|Ear13zz |_3@DeRrr
  344. "We're into t-files for the girlies and money."
  345.  
  346. Write to: cDc communications, P.O. Box 53011, Lubbock, TX  79453.
  347. Internet: sratte@cypher.com, sratte@mindvox.phantom.com.
  348.  
  349.  
  350. [Editor:  Whew.  Any word on those cDc Glow in The Dark Toilet
  351.           Seat Covers?  I've got my 29.95 ready!]
  352.  
  353. ****************************************************************************
  354.  
  355. Hey there a few of us use this account and wuld like to get phrack
  356. sent to us here if at all possible... :)
  357. We are all Australians and all read your magazine to death..
  358. a friend of mine runs a board called shred til ya ded which is basically
  359. a hpac and warez assortment... nothing 0 day but definately good for hacking
  360. info... we are in the middle of getting all of your mags online at the moment
  361. you mentioned in phrack 42 that you would like people from other countries
  362. to write pieces about the scene there... well depending on the kind of thing
  363. you want i would be more than happy to give it a go with some mates
  364. thanks
  365. Darkstar
  366.  
  367.  
  368. [Editor:  Darkstar and anyone else--send me your files about your
  369.           scenes in other countries.  Nearly everyone who promised me
  370.           a file about their country flaked out.  You'll see who did
  371.           send me a file later in this issue.  Other countries:  get
  372.           off your duffs and send me a file!  We want to know what
  373.           goes on there!  Boards, Busts, History, Hackers, Hangouts,
  374.           Groups, Greats, Legends, Lore, EVERYTHING!]
  375.  
  376. ***************************************************************************
  377.  
  378. I remember seeing a message somewhere on the WELL saying an issue of
  379. Phrack carried listings of Viruses.  Could you tell me which one(s)?
  380.  
  381. Also, do you know of any sites which have virus listings archived ?
  382.  
  383. Thanks,
  384.  
  385. Jon Barber
  386.  
  387. [Editor:  Well, John, Phrack doesn't carry virii info.  You might
  388.           check around for 40hex.  Personally, I think virii
  389.           are vastly overrated hype driven onward by McAffee
  390.           and other self-serving interests.  That is why we
  391.           ignore them.  (That is also why I don't mention them
  392.           when I lecture on computer security...they are no
  393.           big thing.)]
  394.  
  395. ****************************************************************************
  396.  
  397. Ok,
  398.  
  399. So I was reading Phrack 42's listing for SprintNET nodes... But there was
  400. no information on how to access it..
  401.  
  402. What are the ACNS For the Sprintnet?  Is there a Phrack out that details
  403. use of the SprintNET..
  404.  
  405. Would appreciate ANY and ALL, as I've never heard of it being used widely
  406. like the Internet, and would like to know how to use it..
  407.  
  408. Jack Flash...
  409.  
  410. [Editor:  Jack...you kids are spoiled.  You and your Internet.  Hrumph.
  411.           Remember when Arpanet was like a 20 or so Universities and
  412.           Contractors, and tied to about 100 bases thru Milnet?  No?
  413.           Sheesh.
  414.  
  415.           To answer your question, Sprintnet (used to be Telenet, and
  416.           always will be to me) is a public packet switched network.
  417.           It can be accessed in nearly EVERY city in the USA, and in
  418.           many large cities in other countries.
  419.  
  420.           The Toll-Free dialups are:  300-2400:  800-546-1000
  421.                                      9600 v.32:  800-546-2500
  422.  
  423.           At the TERMINAL= prompt, type D1.  Then to find a local
  424.           dialup, at the @ prompt type MAIL.  Login as username
  425.           PHONES password PHONES.]
  426.  
  427. *****************************************************************************
  428.  
  429. RE: Loop-Back
  430.  
  431. I was wondering if it would be possible for you to do something on Novell LAN
  432. security, as we have one at my high school. I was also wondering about
  433. bluebox tones...in my area, if you call  into the next county, sometimes you
  434. hear what sounds like bluebox tones. I had thought these lines were digital,
  435. and therefore, would not require tones of any type.. any ideas?
  436.  
  437. RF Burns
  438.  
  439. [Editor:  As for the Novell...check later in this issue.
  440.           As for the MF tones...when calls go from one area to another
  441.           it is quite common to hear multi-frequency tones.  Depending
  442.           upon the way the call is routed, your particular pick of LD
  443.           carrier and the equipment between you and the destination,
  444.           you may hear these tones.  You may even be one of the lucky
  445.           ones, and be able to seize a trunk.  Using certain LD carriers
  446.           you can still box, but usually you are stuck with a trunk that
  447.           can't get out of the area.  Alas.]
  448.  
  449. *****************************************************************************
  450.  
  451. Hi -
  452.  
  453. I'm a student in the MLS program here at SUNY Albany.  I
  454. found out about Phrack while researching a paper for my public policy class,
  455. on the ECPA and shit.
  456.  
  457. Well, I gave a fabulous 45-minute presentation on it all and then wrote
  458. an even better paper for which I was rewarded with an A as well as an A
  459. for the class.  Turns out John Perry Barlow and Mitch Kapor are heroes of
  460. my professor as well.
  461.  
  462. So now I'm hooked.  For my thesis I'm writing a user manual for librarians
  463. on the Internet and helping teach a class in telecommunications.
  464.  
  465. Just wanted to let you phrack-types know you're my heroes and I want to be
  466. a member of the phrack phamily.  Can't send any money, though.  *:(
  467.  
  468. Keep the faith,
  469.         hopey t
  470.  
  471.  
  472. [Editor:  That's really great!  Usually profs are terribly anal about
  473.           anything regarding Phrack and/or hacking.  You are very
  474.           lucky to have had such an instructor.  Congrats on the
  475.           class and good luck with your thesis!]
  476.  
  477. ****************************************************************************
  478.  
  479.     Hi!
  480.     I was just glancing through Phrack #42, and read the portion
  481. that sez that all computer professionals (essentially) have to
  482. delete this and even old copies of Phrack.
  483.     Coupla questions: I'm a Network Administrator for a University,
  484. do I have to comply? It's not like I am a thug from Bellcore or
  485. anything like that. Although one of the things I am concerned with,
  486. professionally, is the security of our systems, I am no Cliff Stoll.
  487. If I were to catch an unauthorized visitor, I would give him the boot,
  488. not chase him down with prosecution in mind.
  489.     I have, of course, deleted all my old Phracks as well as #42,
  490. but I would like to be able to re-snarf them. Let me know...
  491.                                            Thanks!
  492.                                            Dan Marner
  493.  
  494. [Editor:  Well, Dan, technically Phrack could quite possibly
  495.           be beneficial to you and assist you with your career, and
  496.           this is the typical scenario in which we request that you
  497.           register your subscription and pay the registration fee.
  498.           Of course, we don't have the SS as our own personal
  499.           thugs to go break your legs if you don't comply. :)
  500.           You might at least try to get your employer to pay for
  501.           the subscription.
  502.  
  503.           As far as issues prior to 42 go, KEEP THEM!  They are
  504.           exempt from anything, and are arguably public domain.]
  505.  
  506. *****************************************************************************
  507.  
  508. Hey,
  509.     I need to get in touch with some Macintosh phreakers. Know any?
  510.     Anyway, are there any good war dialers or scanners out there for
  511.     Macintosh? I need something that picks up PBXs and VMBs as well as
  512.     Carriers.
  513.     Thanx in advance...
  514.  
  515. [Editor:  I personally avoid the little toadstools like the plague,
  516.           and I was unable to get a hold of the only hacker I know who
  517.           uses one.  If anyone out there on the net could email us
  518.           with the scoop on Mac hacking/phreaking utilities it would
  519.           be most appreciated.]
  520.  
  521. *****************************************************************************
  522.  
  523. Hello!  I was just wondering if you knew of any FidoNet site that carries
  524. back issues of phrack.  The main reason behind this, as my link through the
  525. Internet is basically through a FidoNet-type network and I am unable to ftp
  526. files.  Any help would be appreciated!
  527.  
  528. Thanks!
  529.   Jason K
  530.  
  531. [Editor:  Phrack pops up everywhere.  I would be very surprised if
  532.           it wasn't on a ton of fido sites.  However, I have no idea
  533.           of what those sites may be.  If anyone knows of any,
  534.           let us know!]
  535.  
  536. ****************************************************************************
  537.  
  538.       Can you give me the email address for the 2600 Magazine or
  539.       whomever the person in charge.
  540.  
  541.       I've no idea how to contact them, so that's why I'm asking you.
  542.  
  543.       I'm much obliged.
  544.  
  545.  
  546.       Thanks,
  547.       MJS
  548.  
  549. [Editor:  2600 magazine can be reached at 2600@well.sf.ca.us
  550.           To subscribe send $21 to 2600 Subscriptions, P.O. Box 752,
  551.           Middle Island, NY, 11953-0752.
  552.           To submit articles write to 2600 Editorial Dept., P.O. Box 99,
  553.           Middle Island, NY, 11953-0099.
  554.  
  555.           Note:  If you are submitting articles to 2600 and to us,
  556.           please have the courtesy of LETTING BOTH MAGAZINES KNOW
  557.           IN ADVANCE.  Ahem.]
  558.  
  559. ****************************************************************************
  560.  
  561. Do you know if there has been a set date and place for the next HoHoCon?
  562.  
  563. Best Regards,
  564. Mayon
  565.  
  566.  
  567. [Editor:  Actually, it's looking more and more like HoHoCon will
  568.           be December 17, 18, 19 in Austin, TX.  It may still
  569.           be in Houston, but methinks the Big H has had about enough
  570.           of dFx.  We'll let you know when we know for sure.]
  571.  
  572. ****************************************************************************
  573.  
  574.    Reporter for major metro paper is interested in help finding out anything
  575. there is to find on four prominent people who have volunteered to have their
  576. privacy breached.
  577.    Financial fundamentals. Lives of crime. Aches and pains. How rich they are,
  578. where they vacation, who they socialize with. You name it, we're interested in
  579. seeing if it's out there.
  580.    All for a good cause.
  581.    If you're willing to advise this computer-ignorant reporter, or dig in and
  582. get the dope on these volunteers, please contact him at tye@nws.globe.com
  583.    Or call at 617-929-3342.
  584.    Help especially appreciated from anyone in the BOSTON area.
  585.    Soon.
  586.  
  587.    Thanks.
  588.  
  589. [Editor:  Interesting.  This showed up in my box in late June, so it should
  590.           still be going.  I would recommend watching yourselves in any
  591.           dealings with journalists.  Take it form one who has been
  592.           burned by the press.  (And who has a journalism degree himself.)]
  593.  
  594. ****************************************************************************
  595.  
  596. Hey there...
  597.  
  598. I don't know if this will get to Dispater or to the new editor.  Since the
  599. change in editorship, the proper way to contact Phrack has become sort of a
  600. mystery.  (The new address wasn't included in Phrack 31.)
  601.  
  602. Anyway, I'm writing to bitch about the quality of #31.  I've got two main beefs:
  603. 1. The article about fake-mail was GREAT until it turned into a "how-to"
  604.  primer on using the info given to cause damage.  That is exactly the
  605.  kind of thing that will end up getting you sued.  I have some legal
  606.  background, and I'm pretty sure that the author of that article and
  607.  possibly even Phrack itself and its editors are now open to a damn
  608.  good argument for tortuous negligence if anyone follows the instructions
  609.  and damages someone on Compuserve, etc.
  610.  
  611.  The argument will go something like, "Phrack set into motion a chain of
  612.  events that led to my client being damaged."  You guys should have
  613.  just given the info, and left off the moronic ways to abuse it.
  614.  
  615. 2. The article on "Mall Security Frequencies" was copied directly from
  616.  Popular Communications, Nov. 1992 issue.  Hell, that was even their
  617.  cover story.  Can we say "copyright enfringement?"  If not, I'm sure
  618.  you'll be _hearing_ it a few more times.  If I was still practicing,
  619.  I'd call 'em up and ask their permission to sue on contingency.
  620.  Split the damages obtained on a motion for summary judgment 50/50 with
  621.  them.  It would only take a week and one filed complaint...
  622.  
  623.  Point is, you have opened yourselves up to get sued and lose EASILY.
  624.  As much as I've enjoyed reading Phrack over the years, if this new
  625.  staff continues in this manner, I'll be stuck with back-issues.
  626.  
  627. Cyber (305)
  628. -------------------------------------------------------------------------
  629. To find out more about the anon service, send mail to help@anon.penet.fi.
  630. Due to the double-blind system, any replies to this message will be anonymized,
  631. and an anonymous id will be allocated automatically. You have been warned.
  632. Please report any problems, inappropriate use etc. to admin@anon.penet.fi.
  633. *IMPORTANT server security update*, mail to update@anon.penet.fi for details.
  634.  
  635. [Editor:  I think you meant 41, not 31.  But to answer your points:
  636.  
  637.           1) As long as there is a first amendment, Phrack will
  638.              continue to print articles that some may or may not
  639.              agree with.  Printing the blueprints for an atomic bomb
  640.              does not make you an accomplice to those who build it
  641.              and detonate it.
  642.           2) Numbers are numbers.  Can we even spell "copyright
  643.              infringement?"  If you were still "practicing..."
  644.              We at Phrack wholeheartedly encourage you to again pick
  645.              it up, and keep practicing and practicing until you
  646.              get whatever it is you were practicing down pat.
  647.              Obviously it must have been guitar, and not law.
  648.  
  649.           Such a litigious society we live in.  Suing Phrack would
  650.           accomplish nothing.  It would not even hinder its
  651.           publication.  Since Phrack has no money, nothing would
  652.           be gained.  Even if fined, Phrack could not be forced to
  653.           sell its computer equipment to pay fines, since this would
  654.           be removing the livelihood of the publisher, thus it would
  655.           continue its quarterly publication.  Where on Earth did
  656.           you get such ideas?  You obviously know nothing about
  657.           lawsuits.  Any lawyer would laugh at the thought of suing
  658.           Phrack since it would gain nothing financially, and provide
  659.           such a huge amount of bad publicity that even if a judgement
  660.           were reached in their behalf it would not be worth it.
  661.           Oh wait, you were a lawyer.  Now I know why the past tense.
  662.  
  663.           But you are correct on one point: we cannot print
  664.           copyrighted material without permission.  You may have
  665.           noted that last issue (among other changes) Phrack
  666.           no longer includes full text of news items without
  667.           prior permission from the publisher.  That was the
  668.           ONLY thing that worried me about publishing Phrack, and
  669.           so I changed it.
  670.  
  671.           We at Phrack welcome constructive criticism, but at least
  672.           have the nerve to email directly, rather than hide behind
  673.           an anonymous remailer.  That way, someone could have
  674.           responded to you in a more direct and expeditious manner.]
  675.  
  676. ****************************************************************************
  677.  
  678. Dear Sir/Madam,
  679.  
  680. I am a student at ukc in England and wish to subscribe to Phrack receiving
  681. it as email at the following address ks16@ukc.ac.uk thank you and keep up the
  682. good work.
  683.  
  684. We use unix and I would be interested in getting a copy of su (switch user)
  685. which looks for the user file passwd.su in the users home directory.  I don't
  686. know much about unix, but I do know it would need to run from my home directory
  687. and access the kernel.
  688.  
  689. Many thanks for any help you may be able to give.
  690.  
  691. S
  692.  
  693.  
  694. [Editor:  Its "SIR"  hehe.  Sir Bloodaxe.  In any case, if anyone would
  695.           care to draft up this modification to su and send it in
  696.           I'll print it in the next issue's line noise.]
  697.  
  698. ****************************************************************************
  699.  
  700. I had some beef with Rack's article in PHRACK 42. I've attached a
  701. writeup of comments; you're welcome to a) forward it to him, b)
  702. shitcan it, or c) publish it.
  703.  
  704. thx,
  705. -Paul
  706.  
  707. My background: I've been into the scene for about 12 years. My day job
  708. is writing unix s/w for a NASA contractor. My night job... well, never
  709. mind that. I have a strong amateur interest in crypto, and I'd like to
  710. share some of what people in the usenet/Internet community have been
  711. kind enough to teach me.
  712.  
  713. Racketeer sez:
  714. >        If you think that the world of the Hackers is deeply shrouded with
  715. >extreme prejudice, I bet you can't wait to talk with crypto-analysts.  These
  716. >people are traditionally the biggest bunch of holes I've ever laid eyes on. In
  717. >their mind, people have been debating the concepts of encryption since the
  718. >dawn of time, and if you come up with a totally new method of data encryption,
  719. > -YOU ARE INSULTING EVERYONE WHO HAS EVER DONE ENCRYPTION-, mostly by saying
  720. >"Oh, I just came up with this idea for an encryption which might be the best
  721. >one yet" when people have dedicated all their lives to designing and breaking
  722. >encryption techniques -- so what makes you think you're so fucking bright?
  723.  
  724. One real reason for this reaction is that people _have_ been studying
  725. encryption for 100 years or so. As a result, many simple cryptosystems
  726. are continually being reinvented by people who haven't ever made even
  727. a simple study of cryptosystems.
  728.  
  729. Imagine if someone came up to you and said "Wow! I just found a
  730. totally K00L way to send fake mail! It's radical! No one's ever
  731. thought of it before!"
  732.  
  733. You'd laugh, right? _Anyone_ can figure out how to forge mail.
  734.  
  735. Well, _anyone_ can come up with the n-th variation of the Vigniere or
  736. substitution cipher.
  737.  
  738. An even more important reason for their 'tude is that cypherpunks are
  739. suspicious by nature.  A key principle of crypto is that you can only
  740. trust algorithms that have been made public and thoroughly picked
  741. over. Without that public scrutiny, how can you trust it?
  742.  
  743. The fedz' Digital Signature Standard (DSS) got raked in the crypto and
  744. industry press because the fedz wouldn't disclose details of the
  745. algorithm. "How do we know it's secure?" the cypherpunks asked. "We
  746. won't use it if we don't know it's secure!"
  747.  
  748. Point being: (for those of you who skipped over) cypherpunks trust NO
  749. ONE when the subject is encryption algorithms. Maybe J. Random Hacker
  750. has come up with a scheme faster and more secure than, say, RSA. If
  751. JRH won't share the details, no one will use it.
  752.  
  753. Racketeer goes on to talk about DES. One important thing to note is
  754. that the unix crypt() function has NOTHING to do with DES. Here's part
  755. of the SunOS 4.1.2 man page for crypt():
  756.  
  757.      crypt implements a  one-rotor  machine  designed  along  the
  758.      lines  of  the  German Enigma, but with a 256-element rotor.
  759.      Methods of attack on such machines are  widely  known,  thus
  760.      crypt provides minimal security.
  761.  
  762. It's fairly clear that for a known-ciphertext attack (i.e. you
  763. have a block of encoded text, but neither the key nor the plaintext)
  764. will, at worst, require 2^56 decryption attempts. Various schemes for
  765. parallel machines and so forth have been posted in sci.crypt. Does the
  766. NSA have something that can crack DES? Probably.
  767.  
  768. Remember that DES is mostly used for short-lived session keys. ATMs
  769. are a good example; they typically use a DES key for one communication
  770. session with the central bank. New session, new key. DES is _not_ very
  771. well suited for long-term encryption, since it can probably be
  772. attacked in "reasonable" time by a determined, well-equipped opponent.
  773.  
  774. Now, on to PGP. Pretty Good Software was indeed threatened with a
  775. lawsuit by Public Key Partners (PKP). PKP holds the patent on the RSA
  776. public-key algorithm. (Many people, me included, don't think that the
  777. patent would stand up in court; so far, no one's tried.)
  778.  
  779. The nice thing about PGP is that it offers IDEA and RSA in a nice
  780. package. When you encrypt a file, PGP generates an IDEA session key,
  781. which is then encrypted with RSA. An opponent would have to either a)
  782. exhaustively search the entire IDEA key space or b) break RSA to
  783. decrypt the file without the password.
  784.  
  785. Racketeer also mentions that PGP can optionally compress files before
  786. encryption. There's a solid crypto reason behind this, too. One
  787. well-known and successful way to attack an encrypted file is to look
  788. for patterns of repeated characters. Since the statistical frequencies
  789. of word and letter use in English (and many other languages; some
  790. folks have even compiled these statistics for Pascal & C!) are
  791. well-known, comparing the file contents with a statistical profile can
  792. give some insight into the file's contents.
  793.  
  794. By compressing files before encrypting them, PGP is moving the
  795. redundancy out of the text and into the small dictionary of
  796. compression symbols. You'd still have to decrypt the file before you
  797. could do anything useful with that dictionary, or even to determine
  798. that it _had_ a signature!
  799.  
  800.  
  801. [Editor:  Well, Rack is not to blame for all complaints I got about the
  802.           file.  I printed a file that was several KBytes short of
  803.           complete.  I noticed it seemed odd, but was assured by
  804.           Rack, TK & Presence that I had received the correct file.
  805.           I was misinformed, and should have known better than to
  806.           print a file I should have known was incomplete.  I apologize
  807.           to Rack & to all of you.
  808.  
  809.           About the other gripes:  Rack, care to reply?]
  810.  
  811. *****************************************************************************
  812.  
  813. In issue #42 of Phrack there was an article about the USPS' practice of
  814. selling change of address information without consumer consent.  I sent
  815. the supplied form letter and carbon copied my congressman and senators.
  816. Today I received a reply from the USPS Records Office.
  817.  
  818. April 1, 1993
  819.  
  820. Dear Mr. Rosen:
  821.  
  822. This concerns your recent Privacy Act request for accountings of
  823. disclosure of mail forwarding information you have provided to the Postal
  824. Service.
  825.  
  826. Disclosure of your forwarding address might have been made to individual
  827. requesters by post offices or to subscribers to the National Change of
  828. Address File (NCOA) by an NCOA licensee.  The NCOA is a consolidated file
  829. of all forwarding information provided by postal customers and stored on
  830. automated media.  Listholders may subscribe to NCOA to obtain the new
  831. addresses of individuals for whom they already have in their possession
  832. the old address.
  833.  
  834. For disclosures made by post offices, we are in the process of querying
  835. the Washington, DC postmaster for any accountings.
  836.  
  837. For disclosures made from the NCOA system, we will begin querying NCOA
  838. licensees all of which keep logs identifying the particular subscribers to
  839. whom they have given NCOA information.  This accounting will not identify
  840. with certainty the subscribers who have in fact received your new address,
  841. but will give you a list of all subscribers receiving NCOA service for the
  842. relevant time period and thus might have received your address.
  843.  
  844. Because a large number of requests like yours are being received, there
  845. will be a delay in responding.  Requests are being processed in order of
  846. receipt and you will be sent the accountings as soon as possible.  Your
  847. patience is appreciated.
  848.  
  849. Sincerely,
  850.  
  851. Betty E. Sheriff
  852. USPS Records Officer
  853.  
  854.  
  855. [Editor:  Thanks for sending that letter in!  Amazing that someone
  856.           in the maze of red tape even thought to make a form letter
  857.           to respond.  I think I'll demand a disclosure as well.]
  858. ****************************************************************************
  859.  
  860.                              Phrack 42 Errata
  861.  
  862. We mistakenly noted that the TRW video shown at HoHoCon was dubbed by
  863. Dispater and Scott Simpson.  It was actually made by Dispater and ZIBBY.
  864.  
  865. ****************************************************************************
  866.  
  867.                               ==Phrack Magazine==
  868.  
  869.                  Volume Four, Issue Forty-Three, File 3a of 27
  870.  
  871.                                   EDITORIAL
  872.  
  873.                            My Problems With Clipper
  874.  
  875.                                by Chris Goggans
  876.  
  877. The introduction of the new government backed encryption chip, Clipper,
  878. has become a much debated issue.  I like many others have a large number
  879. of problems with the chip and the problems it may bring in the future.
  880.  
  881. Why should we believe that this algorithm is robust?  For years
  882. and years the NSA has backed DES as the encryption standard, when
  883. cryptoanalysts have consistently brought its strength into question.
  884. Additionally, the NSA has forced companies to submit their routines
  885. for analysis before allowing them to be distributed commercially.  At
  886. times they have even requested that the algorithms be purposely
  887. weakened (we will assume that this was so they could more easily
  888. decipher the encrypted data.)
  889.  
  890. With this in mind, why should we now meet anything endorsed by the NSA
  891. with anything but suspicion?  And the fact that they refuse to release
  892. the algorithm for security reasons even further adds to the suspicion
  893. that this chip is either inherently weak and easily broken by the NSA
  894. or that there is a backdoor in the algorithm that will allow the NSA
  895. to effortlessly view any data encrypted with the Clipper.
  896.  
  897. Assuming that the government is on the level (for once), and they cannot
  898. decipher Clipper-encrypted data without legally obtaining keys from
  899. the assigned escrow agents.  The idea that the government will have to
  900. go before a judge and show just cause for needing the keys pacifies some,
  901. but from my own personal experience, the government will always get
  902. what they want.  If the Secret Service could get a search warrant to
  903. enter my home based solely upon one posting to an electronic bulletin board,
  904. they could certainly obtain the necessary keys needed to decipher my
  905. speech.  In fact, most non-technical persons will become needlessly
  906. suspicious upon the mere mention of someone using encrypted speech mechanisms
  907. and be more easily swayed to release the keys to law enforcement.
  908.  
  909. Should Clipper be adopted by various government agencies for use, this could
  910. have serious trickle-down effects upon the lives of regular citizens.
  911. Let's say the military decides that they will use Clipper.  They will then
  912. most likely require their various contractors to use it as well.  Then
  913. after continued use, the contractor may begin to tell its other customers
  914. to communicate with them using Clipper also.  Usage could grow
  915. exponentially as more and more people become comfortable with the use
  916. of the secure communications devices until it becomes a defacto standard
  917. without any legal pressures to use it ever mandated by Congress.
  918. Should Congress mandate its use in any form, even if only within the
  919. government itself, this potentiality will rapidly become reality.
  920.  
  921. If Clipper eventually receives such accepted use, anyone using any other
  922. type of encryption will be immediately suspect.  "Why aren't you using
  923. the chip?  What do you have to hide?"  The government may even outlaw
  924. the use of any other encryption technologies, and if America
  925. has become comfortable and satisfied with Clipper such a law may go
  926. unchallenged, after all, only spies, child pornographers and drug dealers
  927. would have something to hide, right?
  928.  
  929. As the world's computer networks creep ever further into our daily lives,
  930. and the speed and power of supercomputers multiplies every year a rather
  931. frightening scenario emerges.  Since the government is a major funder of
  932. the Internet, who is to say that Clipper won't become the basis for
  933. encrypting over its lines?  As our country moves closer to ISDN and the
  934. PSTN and the PSDN's become more intertwined, who is to say that Clipper
  935. won't be the basis for encryption since companies like AT&T already
  936. endorse it?
  937.  
  938. Imagine if you will, a massively parallel supercomputer, the likes of which
  939. may not exist yet, in a special room in Ft. Meade, or buried underground
  940. in New Jersey, that consistently decrypts all communications and
  941. sorts it according to communicating parties.  Then through the use of
  942. AI, the computer decides whether or not such communication presents a threat
  943. "to national security."
  944.  
  945. The structure of the telephone network already supports such an arrangement.
  946. The purpose of the NSA allows for such an arrangement.  The advances in computer
  947. technology will give the potential for such an arrangement.  If Clipper is
  948. tainted, yet accepted, there will be no more privacy in America.
  949.  
  950. Perhaps my view of the government and their ultimate intentions is way off
  951. base.  I sincerely hope so, as I do not want to be forced to take the mark
  952. of this beast to conduct my business dealings and to live my life in peace.