home *** CD-ROM | disk | FTP | other *** search
/ Hacker Chronicles 1 / HACKER1.ISO / phrk3 / phrack31.4 < prev    next >
Text File  |  1992-09-26  |  6KB  |  125 lines

  1.  
  2.  
  3.  
  4.  
  5.  
  6.                  ==Phrack Inc.==
  7.          Volume Three, Issue Thirty-one, Phile #4 of 10
  8.  
  9.  
  10.           /  Everything you always wanted to know..  \
  11.       /  about Telenet Security, But were to stupid to find out. \
  12.  
  13.                 By Phreak_Accident
  14.  
  15.  
  16.      Ever since the early 80's GTE Telenet has been expanding their public
  17. packet switching system to hold enormous amounts of users.  Currently GTE
  18. SprintNet (Yes, Telenet is out, SprintNet is in.) has over 300 nodes in the
  19. United States and over 70 other nodes abroad.  SprintNet provides private
  20. X.25 networks for larger companies that may have the need.  These private
  21. networks are all based on SprintNet's 3270 Dedicated Access Facility which
  22. is currently operating for public use, Hence for the major security Sprint-
  23. Net has aquired.
  24.  
  25.       SprintNet's security department is a common idea of what any large
  26. public packet network should be.  With their home office located in Virgina
  27. (703), most Hacker's who run into trouble with them would wind up talking
  28. to Steve Mathews (Not the head of security but a prime force against the
  29. major attacks Sprintnet recieves from Hackers anually.), who is a very
  30. intelligable security analysist that deals with this type of problem daily.
  31.  
  32.       Because of Steve's awarness on Hackers invading "His" system (As most
  33. security personnel refer to the system's they work for as their own.), He
  34. often does log into Bulletin Boards accross the country looking for Sprint-
  35. Net related contraband.  At the time of this article, Steve is running an
  36. investigation on "Dr. Dissector's" NUAA program. (NUA attacker is a Sprint-
  37. Net NUA scanner.)  Besides this investigation, he currently stays in contact
  38. with many Hackers in the United States and Abroad.  It seems Steve recieves
  39. many calls a month from selected Hackers that have interests in the Security
  40. of SprintNet.  Wow.  Who the Hell would want to call this guy.    From many
  41. observations of Steve Mathews, I find him to in deed be the type to feel a
  42. bit scared of Hackers.    Of course, his fright is really quite common amoung
  43. security personnel since most fear for their systems as well as themselves.
  44. (Past experiences have showed them not to take Hackers lightly, Hence they
  45. have more contacts then 60 rolodex's put together.)
  46.  
  47.        For now, let's forget Steve Mathews.  He's not important an important
  48. influence in this article.  Trying to pin a one-person in a security depart-
  49. ment that handles security is like finding a someone on a pirate board that
  50. doesn't use the word "C0DE" in their daily vocabulary.
  51.  
  52.        Telenet's main form of security lies in their security software called
  53. TAMS (Telenet Access Manager System).  The TAMS computers are located in Res-
  54. tin, Virginia but are accessable throughout the network.  Mostly, the main
  55. functions of TAMS are to:
  56.  
  57.        * Check to see if the NUI/Password entered is a valid one.
  58.  
  59.        * Check to see if the Host has list of NUI's that can access
  60.         that host.    If another NUI is used, a Rejection occurs.
  61.  
  62.        * Processes SprintNet's CDR (Call Detail Recording), which
  63.         includes Source and Destination, Time of call, Volumes
  64.         of data recieved, and the Total time of the call.
  65.  
  66.        * Can be used by host to add an optional "ALPHA" NUA for "easy"
  67.         access.
  68.  
  69.        * Can secure Hosts further by adding an NUA security password.
  70.  
  71.        * Restricts calls without an NUI for billing (I.E. No collect
  72.      calls to be processed).
  73.  
  74.        * Accepts all calls to host as a prepaid call (I.E. Accepts all
  75.      calls).
  76.  
  77.  
  78.      TAMS is really for the handling of NUI and corresponding NUA's, therefore
  79. being a security concept.  TAMS holds all the data of NUI's and restricting NUAS
  80. for the ENTIRE network.  If one could gain the access to TAMS, one could have
  81. the entire network at his/her disposal.  This of course if highly impossible
  82. to SprintNet's security department, but not for a couple of hackers I have ran
  83. into.  Yes, TAMS is quite interesting.
  84.  
  85.       In other aspects of SprintNet security, lets focus on the actual X.25
  86. software that they use.  Anybody who tells you that Telenet can monitor the
  87. sessions currently taking place on THEIR network is WRONG (And probably very
  88. stupid as well).  Monitoring is a basic feature of all X.25 networks, whether
  89. it's a little PeeShooter network or not, they can and do monitor sessions.
  90.  
  91.        Of course their are far to many calls being placed on SprintNet to be
  92. monitored, but a scared host can always request a full CDR to be put on their
  93. address to record all sessions comming in on that NUA.    Such as the many re-
  94. corded sessions of the ALTOS chat(s) in Germany that was a hot-spot for many
  95. Hackers across the United States and Abroad.  After the detection of ALTOS,
  96. through the hundereds of illegally used NUIs, CDR's and direct host monitoring
  97. were used on the ALTOS hosts.  As far as prosecutions concern, I doubt their
  98. were any.
  99.  
  100.     Now, as far as other security software on SprintNet, they have a call
  101. tracking service that is called AUTOTRAIL.  Basically, AUTOTRAIL traces the
  102. connections through the DNIC's and back to the orginating NUI and/or NODE loca-
  103. tion that placed the call.
  104.  
  105.     AUTOTRAIL has nothing to do with ANI.  Not at all.  In fact, the many
  106. dialups that lead into SprintNet's PDM gateway do NOT have any type of ANI.
  107. That is basically a telephony problem.    ALthough I would think twice about
  108. messing with a dialup that is run on a GTE carrier.  That's up to you though.
  109.  
  110.     Another aspect of security in which Telenet offers is an ASCII tape
  111. that can be obtained by a host customer, which contains all CDR information of
  112. any connection to that host for the last week/month/year.  So, it is obvious
  113. to say that SprintNet does have a hudge database of all CDRs.  Yes, another
  114. point:    This database is located in the TAMS computer.    Hmm, ahh.. Wouldn't
  115. that be neat.
  116.  
  117.  
  118. :PA
  119.  
  120.  
  121.  
  122. _______________________________________________________________________________
  123.  
  124. Downloaded From P-80 International Information Systems 304-744-2253 12yrs+
  125.