On Sat, 30 Dec 2006 14:02:36 +0100, Rudi.$ <private@usenet4all.org>
wrote:
>DavidG schreef op 30/12/2006 :
>> On Fri, 29 Dec 2006 19:07:52 +0100, Rudi.$ <private@usenet4all.org>
>> wrote:
>>
>>> Gunter Schelfhout formuleerde op vrijdag :
>>>> Tom wrote:
>>>>
>>>>> __Telenet helpdesk vraagt paswoord aan gebruiker__
>>>>>
>>>>> Dit heb ik nu dus nog nooit meegemaakt,
>>>>> en het druist in tegen alle regels van IT security!
>>>>
>>>> Los van het feit of dit al dan niet nodig is, wat is het probleem?
>>>> Bij elke mail die je ophaalt of per bericht dat je hier post, stuur je uw
>>>> paswoord in plain text over het net.
>>>>
>>>> [knip]
>>>
>>> Helpdesk vraag in princiepe nooit een paswoord!!!Weet i wie daar aan
>>> de" lijn hangt? En het vergelijk dat je maakt is kul.
>>
>> Hmz, als ik als IT'er iemand aan de lijn heb die ik kan helpen als ik
>> zijn gegevens ken, zal ik die toch vragen...
>
>Daar hoef je in de meeste gevallen geen paswoord voor te hebben.
>>
>> Als die persoon me niet voldoende vertrouwt, waar zijn we dan mee
>> bezig?
>
>Kan evengoed andersom zijn, is het zo moeilijk om beide kanten eens te
>bekijken?
>
>
>> Als je een provider kiest, dan moet je die kunnen vertrouwen,
>
>OP welke grond of ervaring als het een nieuwe aansluiting betreft.
>
>Soms ligt men hier te zeveren over veiligheid en nu het om zo een
>belangrijk punt gaat zou ik met mijn gegevens te koop moeten lopen. Het
>zijn juist de providers die ons zo argwanende hebben gemaakt en de
>nerds die her en der rondhangen, en nu ineens hopla paswoord geven
>jongens, komaan zeg wat consequent gedrag van deze maatschappij zou
>best mogen.
>
>En nee ik vertrouw niemand die ik niet ken
Als het over IT security gaat, ben ik de eerste om altijd tot
voorzichtigheid aan te manen.
Maar je moet realistisch blijven.
Als provider/£IT admin kan ik je paswoord (met je = wie klant is bij
mij en in dit voorbeeld net aan de telefoon hangt) resetten, zelfs
eentje toekennen. Dus als je het mij niet wil geven en ik heb het echt
nodig om je probleem op te lossen, dan typ ik wel in "passwd rudis" en
vervolgens kabouterplop of zo...
Als klant mag je dan gaan beginnen met je voorgeprogrammeerde settings
in je email, ftp, etc... te gaan aanpassen. Meer werk voor de klant.
..
>
>> want een heel pak van je communicatie ligt eigenlijk ten grabbel voor
>> al hun techniekers...
>
>Kan best, hopelijk gebruiken ze dat nooit ergens voor of ik grabbel hen
>vast.
>
Grinnik...
Ik gebruik het soms zelfs omgekeerd ter bevordering van de veiligheid:
iedereen kan me bellen en zeggen "ik ben Rudi en ik heb dit
probleem"... en zo proberen om alleszins de echte Rudi misschien een
loer te draaien.
Als ik een vraag krijg die wijzigingen impliceert, zal ik
dubbelchecken door username en wachtwoord te vragen.
Ik vind bv het bij Telenet soms al te makkelijk om iets bij te
bestellen. Met naam en adres gaat men er sowieso al van uit dat je de
klant bent en aanvaardt men zonder probleem wijzigingen aan de
accounts en dergelijke...
Ik vind dat een vorm van negatieve implicaties van het non-gebruik van
paswoorden.
Met vriendelijke groeten,
David
De Kunst van het Mogelijke
www.DavidGeens.be

Likes:

Quote
Mirror op jouw IP