Inbellen op een netwerk veilig ??

Pagina: 1
Acties:

  • TDB
  • Registratie: Oktober 2000
  • Laatst online: 19-08 08:15
Ik heb met een collega de volgende discussie:

Stel dat een bedrijf een inbelverbinding mogelijk maakt. Een medewerker kan dus via de telefoon vanuit thuis bijvoorbeeld op het netwerk van zijn/haar kantoor werken.

Mijn stelling:
iedere goede wizzkid kan dit systeem kraken en dus is zoiets niet aan te raden wegens veiligheidsaspecten.

Mijn collega denkt daar anders over; zoiets is veilig. Andere bedrijven doen dat per slot van rekening toch ook ??

Wat is jullie mening ???

PSN: TDBtje


  • kamstra
  • Registratie: April 2001
  • Niet online

kamstra

ipso iure

is absoluut niet veilig zonder dat er een of andere ID check aan wordt gekoppeld, kijk bijvoorbeeld maar naar Homenet e.d., alleen inbellen is echt niet veilig....

Huh..?? Neuh...bedankt | Qui habet aures audiendi audiat


  • TDB
  • Registratie: Oktober 2000
  • Laatst online: 19-08 08:15
een of andere ID check. Ik denk dus dat daar het om draait. Zijn zulke systemen niet te omzeilen ??

PSN: TDBtje


  • Woy
  • Registratie: April 2000
  • Niet online

Woy

Moderator Devschuur®
Ik denk dat het wel redelijk te beveiligen is. Oke je moet het natuurlijk niet zo maken dat gewoon iedereen zonder password in kan bellen en ook is het handig om verplichte encryptie in te stellen via vpn ofzo

“Build a man a fire, and he'll be warm for a day. Set a man on fire, and he'll be warm for the rest of his life.”


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Hm jah, callback erop gooien met user verify, is toch redelijk veilig.
Ik weet niet hoe het met NT is maar probeer maar eens een Novell inlog te hacken, dan wens ik je veel succes.

Verwijderd

Redelijk veilig, alleen zal elke werknemer erg zuinig op zijn password moeten zijn. Alles is te kraken natuurlijk B-)

  • paella
  • Registratie: Juni 2001
  • Laatst online: 19-08 12:30
Fingerprint erbij, callback, evt. smartcard. De lijn zelf natuurlijk encrypten.

Nah, hacken kan vast nog wel, maar ja, de tijd he? :)

No production networks were harmed during this posting


  • GaMeOvEr
  • Registratie: Januari 2000
  • Laatst online: 00:52

GaMeOvEr

Is een hork.

Er zijn meerdere mogelijkheden om het lastig te maken.

Het mooiste is dat een user inbelt naar een specifiek nummer met authenticatie erop, vervolgens een callback naar een specifiek tel. nummer waar die user zit, en dan nog eens een authenticatie met unieke code, en encryptie over de lijn van de VPN heen, zit je wel behoorlijk secure.

In het eindeffect is alles te hacken, je kunt het alleen heel moeilijk maken.

Aannames zijn fataal.


  • Oinki
  • Registratie: Juni 2001
  • Laatst online: 11-10-2012
Op donderdag 28 juni 2001 14:42 schreef GaMeOvEr het volgende:
Er zijn meerdere mogelijkheden om het lastig te maken.

Het mooiste is dat een user inbelt naar een specifiek nummer met authenticatie erop, vervolgens een callback naar een specifiek tel. nummer waar die user zit, en dan nog eens een authenticatie met unieke code, en encryptie over de lijn van de VPN heen, zit je wel behoorlijk secure.

In het eindeffect is alles te hacken, je kunt het alleen heel moeilijk maken.
Amen, helemaal mee eens.
Pagina: 1