home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #31 / NN_1992_31.iso / spool / comp / sys / amiga / datacomm / 8442 < prev    next >
Encoding:
Text File  |  1992-12-31  |  3.5 KB  |  80 lines

  1. Newsgroups: comp.sys.amiga.datacomm
  2. Path: sparky!uunet!spool.mu.edu!umn.edu!csus.edu!netcom.com!gbartoli
  3. From: gbartoli@netcom.com (Guy Bartoli II)
  4. Subject: Re: CNET has BACKDOOR???
  5. Message-ID: <1992Dec31.112538.19111@netcom.com>
  6. Organization: CLink - A Manly Network
  7. X-Newsreader: Tin 1.1 PL5
  8. References: <rkushner.04q0@sycom.mi.org>
  9. Date: Thu, 31 Dec 1992 11:25:38 GMT
  10. Lines: 68
  11.  
  12. Ronald Kushner (rkushner@sycom.mi.org) wrote:
  13. : >First off, be careful using the word "Backdoor," because that implies that
  14. : >the programmer purposefully put this method for gaining private passwords
  15. : >into the system -- which is not the case.
  16. : I've heard backdoor rumors for the last 7 years...I dunno about a "password"
  17. : that will enter C-Net, but I've suspected there are little flaws that are 
  18. : overlooked that take systems down.. I know of an 'oversight' in pre-2.0 C-Net 
  19. : that will take the whole system down, some are still there. It's concieveable 
  20. : that you could view passwords with the oversights in the system. I still
  21. : have a friend who's an EE major at U of M that swears up and down that C-Net
  22. : has flaws engineered into the system purposly, though I don't see the
  23. : authors of C-Net doing that since it can compromise the bottom line if
  24. : discovered.
  25.  
  26. I agree. But due to the nature of this bug (an the rumour that Ken's board
  27. has also been hit), it is apparant that this was not purposefully put in
  28. by Ken himself. Like you said -- this is a business for him. Why would he
  29. want to compromise his business like that? Besides, if there were backdoors,
  30. why isn't Ken taking down all the pirated Cnet BBS's?
  31.  
  32. : >I'm not going to bother describing the method (bug) since I know people
  33. : >of more malicious attitudes will repeat it on their local CNet systems, but,
  34. : >any system that has been "attacked" by a hacker MUST delete their BBS.udata
  35. : >files since the hacker has most-likely attained every user's password and
  36. : >you will never get rid of the *sshole.
  37. : Humm....Sounds like a real solution.
  38.  
  39. It's actually the only solution. If a hacker has gotten ahold of a single
  40. passcode, then the chances are good that he has everyone's.
  41.  
  42. : >PLEASE! This is not a backdoor. It's a bug in the system that someone has
  43. : >uncovered and is taking advantage of. There should be a fix up on the
  44. : >support board (Future World) immediately! If you haven't had a hack attempt
  45. : >yet, do not delete your BBS.udata ... if someone has gotten ahold of one
  46. : >password, he probably has 'em all, so restart your userlog.
  47. : >
  48. : Are you saying this flaw is known about by the authors of C-Net where there
  49. : is an immediate fix ready for immediate release? Is there a fix for people
  50. : who didn't pay for an upgrade to 2.0 C-Net?
  51.  
  52. I'm no longer a CNet sysop, myself, but I've got several good friends who
  53. are. One of which apparantly has spoken directly to Ken about this and
  54. I wouldn't be surpirsed if there was a fix out at the time of this writing.
  55.  
  56. As far as a fix for people who didn't pay for an upgrade to 2.0 C-Net, I'm
  57. not 100% certain as to what you are referring to. In any case, I don't
  58. speak for Perspective, so you'd have to get in touch with them for that
  59. answer.
  60.  
  61. : >p.s. I'm in no way connected to Perspective Software, the hacker, or
  62. : >Barbara Bush. Thank you.
  63. : Me neiher...
  64.  
  65. Cheers!
  66. -- 
  67.  
  68. ==========================================================================
  69. Guy Anthony Bartoli = Jagulars wait up in the trees and yell "Halloo."
  70. gbartoli@netcom.com = When you look up ... they fall on you. -- Pooh
  71. ==========================================================================
  72.