home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #3 / NN_1993_3.iso / spool / comp / dcom / modems / 19777 < prev    next >
Encoding:
Internet Message Format  |  1993-01-21  |  1.8 KB

  1. Xref: sparky comp.dcom.modems:19777 alt.security:5339
  2. Path: sparky!uunet!gatech!rpi!crdgw1!rdsunx.crd.ge.com!ariel!davidsen
  3. From: davidsen@ariel.crd.GE.COM (william E Davidsen)
  4. Newsgroups: comp.dcom.modems,alt.security
  5. Subject: Re: Caller ID products?
  6. Message-ID: <1993Jan21.173344.4911@crd.ge.com>
  7. Date: 21 Jan 93 17:33:44 GMT
  8. References: <C0wu1q.GK0@wsrcc.com> <1993Jan18.172024.20690@ssc.com> <1993Jan19.160818.8276@crd.ge.com> <1993Jan20.172626.11028@bernina.ethz.ch>
  9. Sender: usenet@crd.ge.com (Required for NNTP)
  10. Reply-To: davidsen@crd.ge.com (bill davidsen)
  11. Organization: GE Corporate R&D Center, Schenectady NY
  12. Lines: 22
  13. Nntp-Posting-Host: ariel.crd.ge.com
  14.  
  15. In article <1993Jan20.172626.11028@bernina.ethz.ch>, waldvoge@nessie.cs.id.ethz.ch (Marcel Waldvogel) writes:
  16.  
  17. | That's ok for most of us. But, dialling back on the same line as the
  18. | call came in isn't secure (at least not on analog lines, I don't know
  19. | about ISDN).
  20.  
  21.   There's no absolute security, you just start at a locked room with
  22. armed guards, isolated power supply, magnetic shielding, and retinal
  23. print ID of users entering the room. Then you work down the scale until
  24. you get to something cost effective for your application.
  25.  
  26.   Callback makes it *harder* to get access to a system, not impossible.
  27. It keeps the person who gets a number and password from getting in. It
  28. means the cracker needs more info and expertise to get access. Rejecting
  29. something because it's not perfect is not something I recommend, unless
  30. you can get something better which is still cost effective. Doil-out
  31. only lines are a fairly large investment for the typical users who isn't
  32. being attacked by trained, dedicated, and well financed individuals.
  33.  
  34. -- 
  35. bill davidsen, GE Corp. R&D Center; Box 8; Schenectady NY 12345
  36.     Keyboard controller has been disabled, press F1 to continue.
  37.