Në SHBA po fiton shpejtësi teknologjia e autentifikimit të abonentëve – protokolli SHAKEN/STIR. Të flasim për parimet e funksionimit të tij dhe vështirësitë e mundshme të zbatimit.
/ Flickr / /
Problemi me telefonatat
Telefonatat e padëshiruara automated janë shkaku më i zakonshëm i anketimeve të konsumatorëve në Komisionin Federal të Tregtisë së SHBA-së. Në vitin 2016, organizata , një vit më vonë kjo numër kaloi mbi shtatë milionë.
Këto telefonata spam nuk shkaktojnë vetëm humbje kohe për njerëzit. Shërbimet e thirrjeve automatike përdoren për shantazh monetar. Sipas të dhënave nga YouMail, në Shtator të vitit të kaluar, 40% e katër miliard telefonatave automated . Gjatë verës së vitit 2018, banorët e Nju Jorkut humbën rreth tre milion dollarë në transferime për kriminelët, të cilët u telefononin duke u dhënë vete si autoritete dhe kërkonin para.
Problemi u vlerësua nga Komisioni Federal për Komunikimet të SHBA-së (FCC). Përfaqësuesit e organizatës , ku kërkuan nga kompanitë e telekomunikacionit të implementojnë një zgjidhje për të luftuar telefonat e spam-it. Kjo zgjidhje ishte protokolli SHAKEN/STIR. Në mars, testimet e tij u realizuan nga AT&T dhe Comcast.
Si funksionon protokolli SHAKEN/STIR
Operatorët e telekomunikacionit do të punojnë me certifikata digjitale (të cilat krijohen mbi bazën e kriptografisë me çelës publik), që do të lejojnë verifikimin e thirrësve.
Procedura e verifikimit do të ndodhë si më poshtë. Së pari, operatori i personit që bën thirrjen merr një kërkesë INVITE për të vendosur lidhjen. Shërbimi i autentifikimit të ofruesit verifikon informacionet në thirrje – vendndodhjen, organizatën, dhe të dhënat e pajisjes së thirrësit. Sipas rezultateve të verifikimit, thirrjes i caktohet një nga tre kategori: A – të gjitha informacionet për thirrësin janë të njohura, B – organizata dhe vendndodhja janë të njohura, dhe C – vetëm vendndodhja gjeografike e abonentit është e njohur.
Pas kësaj, operatori shton në titullin e kërkesës INVITE një mesazh me një cilësim të përkohshëm, kategorinë e thirrjes dhe një lidhje me certifikatën digjitale. Ja një shembull i tillë mesazhi e një prej telekomëve amerikanë:
{
"alg": "ES256",
"ppt": "shaken",
"typ": "passport",
"x5u": "https://cert-auth.poc.sys.net/example.cer"
}
{
"attest": "A",
"dest": {
"tn": [
"1215345567"
]
},
"iat": 1504282247,
"orig": {
"tn": "12154567894"
},
"origid": "1db966a6-8f30-11e7-bc77-fa163e70349d"
}
Më pas, kërkesa kalon te ofruesi i abonentit të thirrur. Operatorin e dytë e dekripton mesazhin duke përdorur çelësin publik, krahason përmbajtjen me SIP INVITE dhe kontrollon autencitetin e certifikatës. Vetëm pas kësaj, krijohet lidhja midis abonentëve dhe ana "pranuese" merr njoftimin se kush po i telefonon.
I gjithë procesi i verifikimit mund të paraqitet në një skemë:

Sipas ekspertëve, verifikimi i thirrësit maksimum 100 milisekonda.
Mendime
Si Në shoqatën USTelecom, SHAKEN/STIR do t'u japë njerëzve më shumë kontroll mbi thirrjet që marrin – do të jetë më e lehtë për ta të vendosin nëse duhet të përgjigjen.
Lexoni në blogun tonë:
Por, ka mendime në industri se protokolli nuk do të bëhet "plumbi i argjendtë". Ekspertët thonë se mashtruesit thjesht do të shfrytëzojnë mënyra alternative. Spamierët do të kenë mundësinë të regjistrojnë në rrjetin e operatorit një "telefoni të rremë" në emër të ndonjë organizate dhe të kryejnë të gjitha thirrjet përmes saj. Në rast se AT telefoni bllokohet, mund të regjistrohet thjesht përsëri.
Sipas përfaqësuesi i një prej telekomëve tha se verifikimi i thjeshtë i abonentëve me anë të certifikatave nuk mjafton. Për të ndalur mashtruesit dhe spamierët, duhet të lejohet ofruesëve që të bllokojnë automatikisht këto thirrje. Por për këtë, Komisioni i Komunikimeve do të duhet të zhvillojë një set të ri rregullash që do të lejonte rregullimin e këtij procesi. Ky problem mund të trajtohet në FCC së shpejti.
Që nga fillimi i vitit, kongresmenët kanë propozuar një projektligj të ri, i cili do të detyrojë Komisionin të zhvillojë mekanizma për mbrojtjen e qytetarëve nga telefonatat spam dhe të monitorojë zbatimin e standardit SHAKEN/STIR.

/ Flickr / /
Duhet theksuar se SHAKEN/STIR në T-Mobile – për disa modele smartfonësh dhe planifikon të zgjerojë sasinë e pajisjeve të mbështetura – dhe – klientët e operatorit mund të shkarkojnë një aplikacion të veçantë që do t'i njoftojnë për thirrjet nga numra të dyshimtë. Operatorët e tjerë amerikanë janë ende në fazën e testimit të teknologjisë. Pritet që ata të përfundojnë provat deri në fund të vitit 2019.
Çfarë tjetër mund të lexoni në blogun tonë në Habra:
Burimi: habr.com
