home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #26 / NN_1992_26.iso / spool / comp / security / misc / 1640 < prev    next >
Encoding:
Internet Message Format  |  1992-11-04  |  1.7 KB

  1. Path: sparky!uunet!charon.amdahl.com!pacbell.com!decwrl!sdd.hp.com!cs.utexas.edu!uwm.edu!spool.mu.edu!yale.edu!yale!gumby!destroyer!news.iastate.edu!hobbes.physics.uiowa.edu!moe.ksu.ksu.edu!matt.ksu.ksu.edu!news
  2. From: probreak@matt.ksu.ksu.edu (James Michael Chacon)
  3. Newsgroups: comp.security.misc
  4. Subject: Re: Forging E-mail from root to get users to change passwords
  5. Date: 5 Nov 1992 00:20:50 -0600
  6. Organization: Kansas State University
  7. Lines: 21
  8. Message-ID: <1daeg2INN95t@matt.ksu.ksu.edu>
  9. References: <82930@ut-emx.uucp> <ratner.720811773@ficus.cs.ucla.edu> <92309.193737CXF111@psuvm.psu.edu>
  10. NNTP-Posting-Host: matt.ksu.ksu.edu
  11.  
  12. Charles Fee <CXF111@psuvm.psu.edu> writes:
  13.  
  14. >Why would a hacker (who apparently has root access) need to tell users to
  15. >change their password?  On my system (Linux) all root has to do is wipe out
  16. >the users' old password and then the account is free.  You could then log in
  17. >as that user without a password and run the passwd program to change it to
  18. >whatever the cracker feels like doing.  Similarly, couldn't this also be
  19. >done to the root password as well?  This is all assuming that there is a
  20. >normal /etc/passwd file.  I don't know what the story is with Yellow Pages..
  21. >If a user has access to the passwd file, he can change the users group Id to
  22. >0, too no?
  23.  
  24. >I'm curious as to (if the above is correct) what can be done to cut down the
  25. >chances of such an attack..
  26.  
  27. I think you missed the point he was trying to make. Anyone with enough
  28. expertise can forge mail that looks to the normal user as is it came from
  29. root. I don't even have to have access to your machine, just your mail
  30. port to do this. Then, to joe-user it appears as is root sent the mail.
  31.  
  32. James
  33.