Le telecomunicazioni americane combatteranno contro lo spam telefonico

Negli Stati Uniti sta prendendo piede la tecnologia di autenticazione degli abbonati — il protocollo SHAKEN/STIR. Parleremo dei principi del suo funzionamento e delle potenziali difficoltà di implementazione.

Le telecomunicazioni americane combatteranno contro lo spam telefonico
/ Flickr / Mark Fischer / CC BY-SA

Problema delle chiamate

Le chiamate indesiderate sono la causa principale di reclami da parte dei consumatori presso la Commissione Federale del Commercio degli Stati Uniti. Nel 2016 l'organizzazione ha registrato cinque milioni di segnalazioni, un anno dopo questo numero è salito a oltre sette milioni.

Queste chiamate spam rubano tempo alle persone. I servizi di chiamata automatica sono utilizzati per estorcere denaro. Secondo YouMail, a settembre dello scorso anno il 40% delle quattro miliardi di chiamate robocall sono state effettuate da truffatori. Durante l'estate del 2018, i residenti di New York hanno perso circa tre milioni di dollari in trasferimenti a criminali che li chiamavano fingendo di essere funzionari governativi e chiedendo denaro.

Il problema è stato notato dalla Commissione Federale delle Comunicazioni degli Stati Uniti (FCC). I rappresentanti dell'organizzazione hanno rilasciato una dichiarazione, in cui hanno chiesto alle compagnie di telecomunicazioni di implementare una soluzione contro lo spam telefonico. Questa soluzione è diventata il protocollo SHAKEN/STIR. A marzo è iniziato il collaudo congiunto hanno effettuato da parte di AT&T e Comcast.

Come funziona il protocollo SHAKEN/STIR

Gli operatori di rete lavoreranno con certificati digitali (che si basano su crittografia a chiave pubblica), che permetteranno di verificare i chiamanti.

La procedura di verifica avverrà nel seguente modo. Prima, l'operatore della persona che effettua la chiamata riceve una richiesta SIP INVITE per stabilire la connessione. Il servizio di autenticazione del fornitore verifica le informazioni sulla chiamata — posizione, organizzazione, dati del dispositivo del chiamante. A seguito di questa verifica, alla chiamata viene assegnata una delle tre categorie: A — tutte le informazioni sul chiamante sono conosciute, B — è conosciuta l'organizzazione e la posizione, e C — è conosciuta solo la posizione geografica dell'abbonato.

Successivamente, l'operatore aggiunge all'intestazione della richiesta INVITE un messaggio con un timestamp, la categoria della chiamata e il riferimento al certificato elettronico. Ecco un esempio di tale messaggio dal repository GitHub di uno dei telecom americani:

{
	"alg": "ES256",
        "ppt": "shaken",
        "typ": "passport",
        "x5u": "https://cert-auth.poc.sys.net/example.cer"
}

{
        "attest": "A",
        "dest": {
          "tn": [
            "1215345567"
          ]
        },
        "iat": 1504282247,
        "orig": {
          "tn": "12154567894"
        },
        "origid": "1db966a6-8f30-11e7-bc77-fa163e70349d"
}

Dopo, la richiesta arriva al fornitore dell'abbonato chiamato. Il secondo operatore decifra il messaggio utilizzando la chiave pubblica, confronta il contenuto con il SIP INVITE e verifica l'autenticità del certificato. Solo dopo questa verifica viene stabilita la connessione tra gli abbonati, e la parte ricevente riceve una notifica su chi sta chiamando.

L'intero processo di verifica può essere rappresentato da uno schema:

Le telecomunicazioni americane combatteranno contro lo spam telefonico

Secondo gli esperti, la verifica del chiamante richiederà non più di 100 millisecondi.

Opinioni

Come notato Nell'associazione USTelecom, SHAKEN/STIR darà alle persone più controllo sulle chiamate che ricevono — sarà più facile decidere se rispondere.

Leggi nel nostro blog:

Tuttavia, nell'industria c'è l'opinione che il protocollo non diventerà una «panacea». Gli esperti affermano che i truffatori troveranno semplicemente delle vie di fuga. Gli spammer potranno registrare nella rete dell'operatore una centrale telefonica «fittizia» a nome di qualche organizzazione e effettuare tutte le chiamate attraverso di essa. In caso di blocco della centrale, sarà possibile semplicemente ri-registrare.

Secondo le parole Un rappresentante di uno dei telecom afferma che una semplice verifica degli abbonati tramite certificati non è sufficiente. Per fermare i truffatori e gli spammer, è necessario consentire ai fornitori di bloccare automaticamente tali chiamate. Ma per questo la Commissione dovrà sviluppare un nuovo insieme di regole che consenta di regolare questo processo. E FCC potrebbe affrontare questa questione già nei prossimi tempi.

Dall'inizio dell'anno, i membri del Congresso stanno considerando hanno proposto un nuovo progetto di legge che obbligherà la Commissione a sviluppare meccanismi di protezione dei cittadini dalle chiamate robocall e a monitorare l'implementazione dello standard SHAKEN/STIR.

Le telecomunicazioni americane combatteranno contro lo spam telefonico
/ Flickr / Jack Sem / CC BY

Va notato che SHAKEN/STIR è stato implementato in T-Mobile — per alcuni modelli di smartphone e pianificano di espandere la gamma di dispositivi supportati — e Verizon — i suoi clienti possono scaricare un'app speciale che avverte sulle chiamate da numeri sospetti. Altri operatori americani stanno ancora testando la tecnologia. Si prevede che concluderanno i test entro la fine del 2019.

Cosa leggere ancora nel nostro blog su Habr:

Fonte: habr.com

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster