Asmeskas xov tooj yuav sib tw nrog xov tooj spam

Hauv Tebchaws Meskas, cov neeg siv khoom pov thawj kev lees paub thev naus laus zis - SHAKEN / STIR raws tu qauv - tab tom nce lub zog. Cia peb tham txog cov hauv paus ntsiab lus ntawm nws txoj haujlwm thiab cov teeb meem ntawm kev siv.

Asmeskas xov tooj yuav sib tw nrog xov tooj spam
/flickr/ Mark Fischer / CC BY-SA

Teeb meem nrog kev hu

Unsolicited robocalls yog feem ntau ua rau cov neeg siv khoom tsis txaus siab rau Tsoom Fwv Teb Chaws Trade Commission. Hauv 2016 lub koom haum kaw tsib lab hits, ib xyoos tom qab no daim duab no tshaj xya lab.

Xws li spam hu siv ntau dua li tib neeg lub sijhawm. Cov kev pabcuam hu xovtooj tuaj yeem siv los siv nyiaj. Raws li YouMail, nyob rau lub Cuaj Hli xyoo tas los, 40% ntawm plaub billion robocalls tau cog lus los ntawm scammers. Thaum lub caij ntuj sov xyoo 2018, New Yorkers poob txog peb lab daus las hauv kev hloov mus rau cov neeg ua phem uas tau hu lawv sawv cev ntawm cov tub ceev xwm thiab nyiag nyiaj.

Qhov teeb meem tau coj mus rau lub siab ntawm US Tsoom Fwv Teb Chaws Kev Sib Txuas Lus Commission (FCC). Cov neeg sawv cev ntawm lub koom haum ua ib nqe lus, uas xav tau cov tuam txhab kev sib txuas lus los siv cov kev daws teeb meem los tiv thaiv xov tooj spam. Qhov kev daws teeb meem no yog SHAKEN / STIR raws tu qauv. Lub Peb Hlis nws tau sib koom ua ke sim siv AT&T thiab Comcast.

SHAKEN/STIR raws tu qauv ua haujlwm li cas

Cov neeg ua haujlwm hauv xov tooj yuav ua haujlwm nrog cov ntawv pov thawj digital (lawv tau tsim los ntawm pej xeem cov ntaub ntawv tseem ceeb), uas yuav tso cai rau lawv txheeb xyuas cov neeg hu.

Cov txheej txheem pov thawj yuav ua raws li hauv qab no. Ua ntej, tus neeg teb xov tooj ntawm tus neeg hu xov tooj tau txais kev thov SIP Caw kom tsim kev sib txuas. Tus kws kho mob qhov kev pabcuam kev lees paub txheeb xyuas cov ntaub ntawv hais txog kev hu xovtooj - qhov chaw, koom haum, cov ntaub ntawv hais txog tus neeg hu xovtooj. Raws li cov txiaj ntsig ntawm kev txheeb xyuas, kev hu xov tooj tau muab rau ib qho ntawm peb pawg: A - tag nrho cov ntaub ntawv hais txog tus neeg hu xov tooj yog paub, B - lub koom haum thiab qhov chaw paub, thiab C - tsuas yog thaj chaw ntawm cov neeg siv khoom paub.

Tom qab no, tus neeg teb xov tooj ntxiv cov lus nrog lub sij hawm stamp, hu rau qeb thiab txuas mus rau daim ntawv pov thawj hluav taws xob rau INVITE thov header. Nov yog ib qho piv txwv ntawm cov lus zoo li no los ntawm GitHub repository ib qho ntawm American telecoms:

{
	"alg": "ES256",
        "ppt": "shaken",
        "typ": "passport",
        "x5u": "https://cert-auth.poc.sys.net/example.cer"
}

{
        "attest": "A",
        "dest": {
          "tn": [
            "1215345567"
          ]
        },
        "iat": 1504282247,
        "orig": {
          "tn": "12154567894"
        },
        "origid": "1db966a6-8f30-11e7-bc77-fa163e70349d"
}

Tom ntej no, qhov kev thov mus rau lub npe hu ua tus neeg muab kev pabcuam. Tus neeg teb xov tooj thib ob decrypts cov lus siv tus yuam sij pej xeem, piv cov ntsiab lus nrog SIP INVITE, thiab txheeb xyuas qhov tseeb ntawm daim ntawv pov thawj. Tsuas yog tom qab qhov no tau tsim kev sib txuas ntawm cov neeg siv khoom, thiab "tau txais" tog tau txais kev ceeb toom txog leej twg hu nws.

Tag nrho cov txheej txheem pov thawj tuaj yeem piav qhia hauv daim duab hauv qab no:

Asmeskas xov tooj yuav sib tw nrog xov tooj spam

Raws li cov kws tshaj lij, kev txheeb xyuas tus neeg hu yuav coj tsis ntau tshaj 100 milliseconds.

Tshaj tawm

Yuav ua li cas sau tseg ntawm USTelecom Association, SHAKEN/STIR yuav ua rau tib neeg tswj hwm kev hu xov tooj uas lawv tau txais - ua kom yooj yim rau lawv txiav txim siab seb puas yuav khaws lub xov tooj.

Nyeem ntawm peb blog:

Tab sis muaj kev pom zoo hauv kev lag luam uas cov txheej txheem yuav tsis yog cov mos txwv nyiaj. Cov kws tshaj lij hais tias scammers tsuas yog siv cov kev daws teeb meem. spammers yuav tuaj yeem sau npe "dummy" PBX hauv tus neeg teb xov tooj lub network hauv lub npe ntawm lub koom haum thiab ua txhua yam hu los ntawm nws. Yog tias PBX raug thaiv, nws yuav muaj peev xwm rov sau npe dua.

Los ntawm raws li tus neeg sawv cev ntawm ib qho ntawm cov xov tooj, kev txheeb xyuas cov neeg siv khoom yooj yim siv cov ntawv pov thawj tsis txaus. Txhawm rau txwv tsis pub cov neeg dag ntxias thiab spammers, koj yuav tsum tso cai rau cov chaw muab kev pabcuam los thaiv cov kev hu no. Tab sis ua li no, Pawg Neeg Sib Txuas Lus yuav tau tsim cov txheej txheem tshiab uas yuav tswj cov txheej txheem no. Thiab FCC tuaj yeem hais txog qhov teeb meem no yav tom ntej.

Txij li thaum pib ntawm lub xyoo, congressmen xav txog tsab cai tshiab uas yuav yuam kom Pawg Neeg Saib Xyuas los tsim cov txheej txheem los tiv thaiv pej xeem los ntawm robocalls thiab saib xyuas kev ua raws li tus qauv SHAKEN/STIR.

Asmeskas xov tooj yuav sib tw nrog xov tooj spam
/flickr/ Jack Sem / CC BY

Nws yog tsim nyog sau cia tias SHAKEN / STIR ua raws ntawm T-Mobile - rau qee cov qauv smartphone thiab cov phiaj xwm nthuav dav ntawm cov khoom siv txhawb nqa - thiab Verizon - nws cov neeg siv khoom tuaj yeem rub tawm daim ntawv thov tshwj xeeb uas yuav ceeb toom txog kev hu xov tooj los ntawm cov xov tooj tsis txaus ntseeg. Lwm tus neeg ua haujlwm hauv Asmeskas tseem tab tom sim cov thev naus laus zis. Lawv cia siab tias yuav ua kom tiav qhov kev sim los ntawm qhov kawg ntawm 2019.

Dab tsi ntxiv los nyeem hauv peb qhov blog ntawm Habre:

Tau qhov twg los: www.hab.com

Ntxiv ib saib