|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Mykola Dsham 2:5020/400 11 Jan 2003 15:30:49 To : Eugene Grosbein Subject : Re: ppp client & cbcp --------------------------------------------------------------------------------
Eugene Grosbein (Eugene.Grosbein@f1.n5006.z2.fidonet.org):
>
> Ты не понял. NAS не авторизуется, клиент авторизуется дважды при callback.
>
По моему это еще хуже чем без авторизации:
клиент звонит провайдеру, автоизируется, конект разрывается и клиент ждет
ответного звонка;
злоумышленник звонит клиенту и прикидывается провайдером;
наивный клиент авторизируется у "провайдера" (естественно злоумышленник скажет
ему мол все пучком чтоб тот ни о чем не знал);
теперь у злоумышленника есть не только доступ к компу клиента, у него еще есть
пароль для авторизации клиаента у провайдера.
--
LEFT-UANIC
--- ifmail v.2.15dev5
* Origin: National Taras Shevchenko University of Kyiv (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6325c4fbc7e5.html, оценка из 5, голосов 10
|