home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #3 / NN_1993_3.iso / spool / comp / dcom / modems / 19837 < prev    next >
Encoding:
Internet Message Format  |  1993-01-22  |  2.2 KB

  1. Xref: sparky comp.dcom.modems:19837 alt.security:5349
  2. Path: sparky!uunet!crdgw1!rdsunx.crd.ge.com!ariel!davidsen
  3. From: davidsen@ariel.crd.GE.COM (william E Davidsen)
  4. Newsgroups: comp.dcom.modems,alt.security
  5. Subject: Re: Caller ID products?
  6. Message-ID: <1993Jan22.163947.18768@crd.ge.com>
  7. Date: 22 Jan 93 16:39:47 GMT
  8. References: <C0wu1q.GK0@wsrcc.com> <1993Jan18.172024.20690@ssc.com> <1993Jan19.160818.8276@crd.ge.com> <1993Jan20.172626.11028@bernina.ethz.ch> <1993Jan21.173344.4911@crd.ge.com> <C18s8F.1qI@wsrcc.com>
  9. Sender: usenet@crd.ge.com (Required for NNTP)
  10. Reply-To: davidsen@crd.ge.com (bill davidsen)
  11. Organization: GE Corporate R&D Center, Schenectady NY
  12. Lines: 32
  13. Nntp-Posting-Host: ariel.crd.ge.com
  14.  
  15. In article <C18s8F.1qI@wsrcc.com>, wolfgang@wsrcc.com (Wolfgang S. Rupprecht) writes:
  16.  
  17. | They already have the number.  There is no added info needed.  Its the
  18. | same one that they just called.  They just have to call back.  The
  19. | added password is a benefit however.  One can get the added password
  20. | without the dial-back baggage.
  21.  
  22.   Sorry, not correct. You need the info that (a) there is such a thing
  23. as a dial back modem (not universal), (b) the modem in question is a
  24. dialback (since a wrong password also results in a disconnect, also),
  25. and (c) the dialback delay to use for a recall.
  26.  
  27.   Also, a really fast dialback will start dialing (and busy the line)
  28. faster than the caller can get back in, unless a 2nd line is used by the
  29. caller. So additional info *is* needed, as possibly additional hardware
  30. as well.
  31.  
  32.   Just because expert system crackers all know about dialback, does not
  33. imply that all unauthorized users would ahve the information.
  34.  
  35.   And of course hunting for a random dialback time is likely to result
  36. in a nice trace of calls from a single number, which the telco probably
  37. could produce if motivated by a court order...
  38.  
  39.   I stand by my statement that every added level of difficulty improves
  40. security, and that you need to evaluate cost benefit. Since my Telebits
  41. have this feature I turn it on, and eliminate a group of less competent
  42. pests.
  43.  
  44. -- 
  45. bill davidsen, GE Corp. R&D Center; Box 8; Schenectady NY 12345
  46.     Keyboard controller has been disabled, press F1 to continue.
  47.