home *** CD-ROM | disk | FTP | other *** search
/ Source Code 1992 March / Source_Code_CD-ROM_Walnut_Creek_March_1992.iso / usenet / altsrcs / 1 / 1902 < prev    next >
Internet Message Format  |  1990-12-28  |  2KB

  1. From: ken@opusc.csd.scarolina.edu (Ken Sallenger)
  2. Newsgroups: alt.sources
  3. Subject: Re: GENERAL WARNING
  4. Message-ID: <1990Oct1.192920.679@opusc.csd.scarolina.edu>
  5. Date: 1 Oct 90 19:29:20 GMT
  6.  
  7. In article <1990Sep29.004107.17548@metro.ucc.su.OZ.AU>
  8. glenn@suphys.physics.su.OZ.AU (Glenn Geers) writes:
  9. => 
  10. => What about vendors deliberately putting trap-doors in their distributed 
  11. => binaries?
  12.  
  13. We have a rather advanced, esoteric parallel machine on campus.  When it
  14. was first installed, a group of 6 programmers and systems types, along
  15. with a couple of faculty researchers, were the primary users for the
  16. first few months.
  17.  
  18. It only took about 6 weeks for one of us (yes, I confess, it was I) to
  19. type "xyzzy" to the command interpreter prompt, just to see what would
  20. happen... 
  21.  
  22. The system halted, and the user who typed it was thrown into the
  23. diagnostic ROM monitor. 
  24.  
  25. I should point out that the account from which the magic cookie was issued
  26. had every privilege that an account could have.  One almost didn't need
  27. to use the root account with all those priv's.
  28.  
  29. The trapdoor was put there by the primary developer of the system (a
  30. high-powered hardware engineer who also happened at the time to be CEO
  31. of the company :-) and well, they never had gotten around to taking it
  32. out. 
  33.  
  34. The Customer Service type to whom I reported it couldn't believe what I
  35. was telling her at first.  And she couldn't imagine why anyone would
  36. type "xyzzy" to a shell prompt in the first place!  I guess she hadn't
  37. hung out with too many software hackers.
  38.  
  39. Come to think of it, I don't know whether they ever _did_ get around to
  40. taking that out...
  41. -- 
  42.      Ken Sallenger / ken@bigbird.csd.scarolina.edu / +1 803 777-9334
  43.      Computer Services Division / 1244 Blossom ST / Columbia, SC 29208
  44.