home *** CD-ROM | disk | FTP | other *** search
/ Unix System Administration Handbook 1997 October / usah_oct97.iso / rfc / 600s / rfc602.txt next >
Text File  |  1992-10-14  |  2KB  |  48 lines

  1. Arpa Network Working Group                             Bob Metcalfe (PARC-MAXC)
  2. Request for Comments: 602                                              Dec 1973
  3. NIC #21021
  4.  
  5.  
  6.  
  7.            "The Stockings Were Hung by the Chimney with Care"
  8.  
  9.  
  10. The ARPA Computer Network is susceptible to security violations for at least
  11. the three following reasons:
  12.  
  13. (1)  Individual sites, used to physical limitations on machine access, have
  14.      not yet taken sufficient precautions toward securing their systems
  15.      against unauthorized remote use.  For example, many people still use
  16.      passwords which are easy to guess:  their fist names, their initials,
  17.      their host name spelled backwards, a string of characters which are
  18.      easy to type in sequence (e.g. ZXCVBNM).
  19.  
  20. (2)  The TIP allows access to the ARPANET to a much wider audience than
  21.      is thought or intended.  TIP phone numbers are posted, like those
  22.      scribbled hastily on the walls of phone booths and men's rooms.  The
  23.      TIP required no user identification before giving service.  Thus,
  24.      many people, including those who used to spend their time ripping off
  25.      Ma Bell, get access to our stockings in a most anonymous way.
  26.  
  27. (3)  There is lingering affection for the challenge of breaking
  28.      someone's system.  This affection lingers despite the fact that
  29.      everyone knows that it's easy to break systems, even easier to
  30.      crash them.
  31.  
  32. All of this would be quite humorous and cause for raucous eye
  33. winking and elbow nudging, if it weren't for the fact that in
  34. recent weeks at least two major serving hosts were crashed
  35. under suspicious circumstances by people who knew what they
  36. were risking; on yet a third system, the system wheel password
  37. was compromised -- by two high school students in Los Angeles
  38. no less.
  39.  
  40. We suspect that the number of dangerous security violations is
  41. larger than any of us know is growing.  You are advised
  42. not to sit "in hope that Saint Nicholas would soon be there".
  43.  
  44.  
  45.      
  46. RMV:rmv
  47.  
  48.