Ameerikas on kasvamas abonentide autentimise tehnoloogia â protokoll SHAKEN/STIR. RÀÀgime selle tööpĂ”himĂ”tetest ja vĂ”imalike rakendamisraskustest.
/ Flickr / /
Probleem kÔnede osas
Soovimatud robokĂ”ned on kĂ”ige levinum kaebuste pĂ”hjus tarbijate seas Ameerika Ăhendriikide Föderaalses Kaubanduskomisjonis. 2016. aastal registreeris organisatsioon , jĂ€rgmisel aastal ĂŒletas see number seitse miljonit.
Sellised spĂ€mmikĂ”ned ei röövi inimestelt mitte ainult aega. AutomaatkĂ”nede teenuseid kasutatakse raha vĂ€ljapetmiseks. YouMali andmetel olid eelmise aasta septembris 40% neljast miljardist robokĂ”nest 2018. aasta suvel kaotasid New Yorgi elanikud umbes kolm miljonit dollarit kurjategijatele tehtud ĂŒlekannetes, kes helistasid neile ametivĂ”imudena ja nĂ”udsid raha.
Föderaalne sidekomisjon (FCC) pööras probleemile tĂ€helepanu. Organisatsiooni esindajad , milles nĂ”udsid telekommunikatsioonifirmadelt lahenduse rakendamist telefoni spĂ€mmiga vĂ”itlemiseks. Selle lahenduseks sai protokoll SHAKEN/STIR. MĂ€rtsis toimusid selle ĂŒhised testid AT&T ja Comcast.
Kuidas protokoll SHAKEN/STIR töötab
Sideoperaatorid töötavad digitaalse sertifikaadi alusel (need pĂ”hinevad avaliku vĂ”tme krĂŒptograafial), mis vĂ”imaldab helistajaid tuvastada.
Tuvastamisprotseduur toimub jĂ€rgmiselt. Esiteks saadab helistaja operaatorile pĂ€ringu INVITE ĂŒhenduse loomiseks. Teenuse autentimise pakkuja kontrollib kĂ”neandmeid â asukohta, organisatsiooni, helistaja seadme andmeid. Kontrolli tulemuste pĂ”hjal antakse kĂ”nele ĂŒks kolmest kategooriast: A â helistajast on kĂ”ik andmed teada, B â on teada organisatsioon ja asukoht, C â on teada ainult abonendi geograafiline asukoht.
PĂ€rast seda lisab operaator pĂ€ringusse INVITE ajatempli, kĂ”ne kategooria ja viite elektroonilisele sertifikaadile. Siin on nĂ€ide sellisest sĂ”numist ĂŒhe Ameerika telekomi ettevĂ”tte:
{
"alg": "ES256",
"ppt": "shaken",
"typ": "passport",
"x5u": "https://cert-auth.poc.sys.net/example.cer"
}
{
"attest": "A",
"dest": {
"tn": [
"1215345567"
]
},
"iat": 1504282247,
"orig": {
"tn": "12154567894"
},
"origid": "1db966a6-8f30-11e7-bc77-fa163e70349d"
}
SeejĂ€rel jĂ”uab pĂ€ring kĂ”ne saaja teenusepakkujani. Teine operaator dekrĂŒpteerib sĂ”numi avaliku vĂ”tme abil, vĂ”rdleb sisu SIP INVITEâiga ja kontrollib sertifikaadi autentsust. Alles pĂ€rast seda luuakse ĂŒhendus abonentide vahel ja "vastuvĂ”tva" poolele saadetakse teade, kes helistab.
Terve kontrollimise protsessi saab kujutada diagrammina:

Ekspertide sĂ”nul vĂ”tab helistaja tuvastamine USTelecomi liidu andmetel annab SHAKEN/STIR inimestele rohkem kontrolli nende kĂ€tte saabuvate kĂ”nede ĂŒle â neil on lihtsam otsustada, kas vastata.
Arvamused
Kuidas Loe meie blogist:
Kuid tööstuses on arvamus, et protokoll ei ole "hÔbedane kuul". Ekspertide sÔnul kasutavad petturid kindlasti ringteid. SpÀmmijad saavad registreerida operaatori vÔrku vale keskuse mÔne organisatsiooni nimele ja suunata kÔik kÔned lÀbi selle. Kui keskuse blokeerimise korral on vÔimalik lihtsalt see uuesti registreerida.
Ăhe telekomi esindaja sĂ”nul ei piisa lihtsast helistaja tuvastamisest sertifikaatide abil. Petturite ja spĂ€mmi peatamiseks peavad teenusepakkujad saama automaatselt sellised kĂ”ned blokeerida. Kuid selleks peab sidekomisjon töötama vĂ€lja uue kodukorra, mis vĂ”imaldaks seda protsessi reguleerida. Sellega vĂ”ivad FCC-s tegeleda juba peagi.
Kohal Aasta algusest on kongressi liikmed
esitanud uue seadusprojekti, mis kohustab komisjoni vÀlja töötama mehhanisme kodanike kaitsmiseks robokÔnede eest ja jÀlgima SHAKEN/STIR standardi rakendamist. Jack Sem

/ Flickr / /
on rakendatud Verizonis Mida veel lugeda meie blogis Habr:
Olukord: Jaapan vĂ”ib piirata sisu allalaadimist vĂ”rgust â uurime ja arutame seda.
Allikas: habr.com
