Ameerika telekomid vÔitlevad telefonispÀmmi vastu

Ameerikas on kasvamas abonentide autentimise tehnoloogia — protokoll SHAKEN/STIR. RÀÀgime selle tööpĂ”himĂ”tetest ja vĂ”imalike rakendamisraskustest.

Ameerika telekomid vÔitlevad telefonispÀmmi vastu
/ Flickr / Mark Fischer / CC BY-SA

Probleem kÔnede osas

Soovimatud robokĂ”ned on kĂ”ige levinum kaebuste pĂ”hjus tarbijate seas Ameerika Ühendriikide Föderaalses Kaubanduskomisjonis. 2016. aastal registreeris organisatsioon viis miljonit pöördumist, jĂ€rgmisel aastal ĂŒletas see number seitse miljonit.

Sellised spĂ€mmikĂ”ned ei röövi inimestelt mitte ainult aega. AutomaatkĂ”nede teenuseid kasutatakse raha vĂ€ljapetmiseks. YouMali andmetel olid eelmise aasta septembris 40% neljast miljardist robokĂ”nest sooritanud petturid.2018. aasta suvel kaotasid New Yorgi elanikud umbes kolm miljonit dollarit kurjategijatele tehtud ĂŒlekannetes, kes helistasid neile ametivĂ”imudena ja nĂ”udsid raha.

Föderaalne sidekomisjon (FCC) pööras probleemile tĂ€helepanu. Organisatsiooni esindajad esitasid avalduse, milles nĂ”udsid telekommunikatsioonifirmadelt lahenduse rakendamist telefoni spĂ€mmiga vĂ”itlemiseks. Selle lahenduseks sai protokoll SHAKEN/STIR. MĂ€rtsis toimusid selle ĂŒhised testid lĂ€bi AT&T ja Comcast.

Kuidas protokoll SHAKEN/STIR töötab

Sideoperaatorid töötavad digitaalse sertifikaadi alusel (need pĂ”hinevad avaliku vĂ”tme krĂŒptograafial), mis vĂ”imaldab helistajaid tuvastada.

Tuvastamisprotseduur toimub jĂ€rgmiselt. Esiteks saadab helistaja operaatorile pĂ€ringu SIP INVITE ĂŒhenduse loomiseks. Teenuse autentimise pakkuja kontrollib kĂ”neandmeid — asukohta, organisatsiooni, helistaja seadme andmeid. Kontrolli tulemuste pĂ”hjal antakse kĂ”nele ĂŒks kolmest kategooriast: A — helistajast on kĂ”ik andmed teada, B — on teada organisatsioon ja asukoht, C — on teada ainult abonendi geograafiline asukoht.

PĂ€rast seda lisab operaator pĂ€ringusse INVITE ajatempli, kĂ”ne kategooria ja viite elektroonilisele sertifikaadile. Siin on nĂ€ide sellisest sĂ”numist GitHubi hoidlast ĂŒhe Ameerika telekomi ettevĂ”tte:

{
	"alg": "ES256",
        "ppt": "shaken",
        "typ": "passport",
        "x5u": "https://cert-auth.poc.sys.net/example.cer"
}

{
        "attest": "A",
        "dest": {
          "tn": [
            "1215345567"
          ]
        },
        "iat": 1504282247,
        "orig": {
          "tn": "12154567894"
        },
        "origid": "1db966a6-8f30-11e7-bc77-fa163e70349d"
}

SeejĂ€rel jĂ”uab pĂ€ring kĂ”ne saaja teenusepakkujani. Teine operaator dekrĂŒpteerib sĂ”numi avaliku vĂ”tme abil, vĂ”rdleb sisu SIP INVITE’iga ja kontrollib sertifikaadi autentsust. Alles pĂ€rast seda luuakse ĂŒhendus abonentide vahel ja "vastuvĂ”tva" poolele saadetakse teade, kes helistab.

Terve kontrollimise protsessi saab kujutada diagrammina:

Ameerika telekomid vÔitlevad telefonispÀmmi vastu

Ekspertide sĂ”nul vĂ”tab helistaja tuvastamine kuni 100 millisekundit. USTelecomi liidu andmetel annab SHAKEN/STIR inimestele rohkem kontrolli nende kĂ€tte saabuvate kĂ”nede ĂŒle — neil on lihtsam otsustada, kas vastata.

Arvamused

Kuidas mÀrkisite Loe meie blogist:

Kuid tööstuses on arvamus, et protokoll ei ole "hÔbedane kuul". Ekspertide sÔnul kasutavad petturid kindlasti ringteid. SpÀmmijad saavad registreerida operaatori vÔrku vale keskuse mÔne organisatsiooni nimele ja suunata kÔik kÔned lÀbi selle. Kui keskuse blokeerimise korral on vÔimalik lihtsalt see uuesti registreerida.

Ühe telekomi esindaja sĂ”nul ei piisa lihtsast helistaja tuvastamisest sertifikaatide abil. Petturite ja spĂ€mmi peatamiseks peavad teenusepakkujad saama automaatselt sellised kĂ”ned blokeerida. Kuid selleks peab sidekomisjon töötama vĂ€lja uue kodukorra, mis vĂ”imaldaks seda protsessi reguleerida. Sellega vĂ”ivad FCC-s tegeleda juba peagi.

Kohal sÔnadega Aasta algusest on kongressi liikmed

esitanud uue seadusprojekti, mis kohustab komisjoni vÀlja töötama mehhanisme kodanike kaitsmiseks robokÔnede eest ja jÀlgima SHAKEN/STIR standardi rakendamist. vÔimalust Jack Sem

Ameerika telekomid vÔitlevad telefonispÀmmi vastu
/ Flickr / On oluline mÀrkida, et SHAKEN/STIR / CC BY

on rakendatud T-Mobile'is — mĂ”nede nutitelefonide mudelite jaoks, ning plaanib laiendada toetatud seadmete valikut — ja Verizonis — selle operaatori kliendid saavad alla laadida spetsiaalse rakenduse, mis annab hoiatusi kahtlastelt numbritelt tulevate kĂ”nede osas. Teised Ameerika operaatorid alles katsetavad tehnoloogiat. Oodatakse, et nad lĂ”petavad testimise 2019. aasta lĂ”puks. Mida veel lugeda meie blogis Habr:

Olukord: Jaapan vĂ”ib piirata sisu allalaadimist vĂ”rgust — uurime ja arutame seda.

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster