Telekomet amerikanë do të luftojnë me spamin telefonik

Në SHBA po fiton shpejtësi teknologjia e autentifikimit të abonentëve – protokolli SHAKEN/STIR. Të flasim për parimet e funksionimit të tij dhe vështirësitë e mundshme të zbatimit.

Telekomet amerikanë do të luftojnë me spamin telefonik
/ Flickr / Mark Fischer / CC BY-SA

Problemi me telefonatat

Telefonatat e padëshiruara automated janë shkaku më i zakonshëm i anketimeve të konsumatorëve në Komisionin Federal të Tregtisë së SHBA-së. Në vitin 2016, organizata regjistroi pesë milion ankesa, një vit më vonë kjo numër kaloi mbi shtatë milionë.

Këto telefonata spam nuk shkaktojnë vetëm humbje kohe për njerëzit. Shërbimet e thirrjeve automatike përdoren për shantazh monetar. Sipas të dhënave nga YouMail, në Shtator të vitit të kaluar, 40% e katër miliard telefonatave automated ishin bërë nga mashtruesit. Gjatë verës së vitit 2018, banorët e Nju Jorkut humbën rreth tre milion dollarë në transferime për kriminelët, të cilët u telefononin duke u dhënë vete si autoritete dhe kërkonin para.

Problemi u vlerësua nga Komisioni Federal për Komunikimet të SHBA-së (FCC). Përfaqësuesit e organizatës bënë një deklaratë, ku kërkuan nga kompanitë e telekomunikacionit të implementojnë një zgjidhje për të luftuar telefonat e spam-it. Kjo zgjidhje ishte protokolli SHAKEN/STIR. Në mars, testimet e tij u realizuan kreun nga AT&T dhe Comcast.

Si funksionon protokolli SHAKEN/STIR

Operatorët e telekomunikacionit do të punojnë me certifikata digjitale (të cilat krijohen mbi bazën e kriptografisë me çelës publik), që do të lejojnë verifikimin e thirrësve.

Procedura e verifikimit do të ndodhë si më poshtë. Së pari, operatori i personit që bën thirrjen merr një kërkesë SIP INVITE për të vendosur lidhjen. Shërbimi i autentifikimit të ofruesit verifikon informacionet në thirrje – vendndodhjen, organizatën, dhe të dhënat e pajisjes së thirrësit. Sipas rezultateve të verifikimit, thirrjes i caktohet një nga tre kategori: A – të gjitha informacionet për thirrësin janë të njohura, B – organizata dhe vendndodhja janë të njohura, dhe C – vetëm vendndodhja gjeografike e abonentit është e njohur.

Pas kësaj, operatori shton në titullin e kërkesës INVITE një mesazh me një cilësim të përkohshëm, kategorinë e thirrjes dhe një lidhje me certifikatën digjitale. Ja një shembull i tillë mesazhi nga një depo GitHub e një prej telekomëve amerikanë:

{
	"alg": "ES256",
        "ppt": "shaken",
        "typ": "passport",
        "x5u": "https://cert-auth.poc.sys.net/example.cer"
}

{
        "attest": "A",
        "dest": {
          "tn": [
            "1215345567"
          ]
        },
        "iat": 1504282247,
        "orig": {
          "tn": "12154567894"
        },
        "origid": "1db966a6-8f30-11e7-bc77-fa163e70349d"
}

Më pas, kërkesa kalon te ofruesi i abonentit të thirrur. Operatorin e dytë e dekripton mesazhin duke përdorur çelësin publik, krahason përmbajtjen me SIP INVITE dhe kontrollon autencitetin e certifikatës. Vetëm pas kësaj, krijohet lidhja midis abonentëve dhe ana "pranuese" merr njoftimin se kush po i telefonon.

I gjithë procesi i verifikimit mund të paraqitet në një skemë:

Telekomet amerikanë do të luftojnë me spamin telefonik

Sipas ekspertëve, verifikimi i thirrësit do të marrë maksimum 100 milisekonda.

Mendime

Si ekspertët e pavarur Në shoqatën USTelecom, SHAKEN/STIR do t'u japë njerëzve më shumë kontroll mbi thirrjet që marrin – do të jetë më e lehtë për ta të vendosin nëse duhet të përgjigjen.

Lexoni në blogun tonë:

Por, ka mendime në industri se protokolli nuk do të bëhet "plumbi i argjendtë". Ekspertët thonë se mashtruesit thjesht do të shfrytëzojnë mënyra alternative. Spamierët do të kenë mundësinë të regjistrojnë në rrjetin e operatorit një "telefoni të rremë" në emër të ndonjë organizate dhe të kryejnë të gjitha thirrjet përmes saj. Në rast se AT telefoni bllokohet, mund të regjistrohet thjesht përsëri.

Sipas autoreve, sistemi do të zvogëlojë shpenzimet për energjinë me dyfish. përfaqësuesi i një prej telekomëve tha se verifikimi i thjeshtë i abonentëve me anë të certifikatave nuk mjafton. Për të ndalur mashtruesit dhe spamierët, duhet të lejohet ofruesëve që të bllokojnë automatikisht këto thirrje. Por për këtë, Komisioni i Komunikimeve do të duhet të zhvillojë një set të ri rregullash që do të lejonte rregullimin e këtij procesi. Ky problem mund të trajtohet në FCC së shpejti.

Që nga fillimi i vitit, kongresmenët po shqyrtojnë kanë propozuar një projektligj të ri, i cili do të detyrojë Komisionin të zhvillojë mekanizma për mbrojtjen e qytetarëve nga telefonatat spam dhe të monitorojë zbatimin e standardit SHAKEN/STIR.

Telekomet amerikanë do të luftojnë me spamin telefonik
/ Flickr / Jack Sem / CC BY

Duhet theksuar se SHAKEN/STIR u implementua në T-Mobile – për disa modele smartfonësh dhe planifikon të zgjerojë sasinë e pajisjeve të mbështetura – dhe Verizon – klientët e operatorit mund të shkarkojnë një aplikacion të veçantë që do t'i njoftojnë për thirrjet nga numra të dyshimtë. Operatorët e tjerë amerikanë janë ende në fazën e testimit të teknologjisë. Pritet që ata të përfundojnë provat deri në fund të vitit 2019.

Çfarë tjetër mund të lexoni në blogun tonë në Habra:

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster