Telecoms Amérika bakal bersaing jeung spam telepon

Di Amérika Serikat, téknologi auténtikasi palanggan—protokol SHAKEN/STIR—naék moméntum. Hayu urang ngobrol ngeunaan prinsip operasi sarta poténsi kasusah palaksanaan.

Telecoms Amérika bakal bersaing jeung spam telepon
/flickr/ Tandaan Fischer / CC ku-SA

Masalah sareng telepon

robocalls Unsolicited anu ngabalukarkeun paling umum keluhan konsumen ka Komisi Trade Federal. Dina 2016 organisasi kacatet lima juta hits, sataun saterusna angka ieu ngaleuwihan tujuh juta.

Telepon spam sapertos nyandak langkung ti ngan ukur waktos jalma. jasa nelepon otomatis dipaké pikeun extort duit. Numutkeun ka YouMail, dina Séptémber taun ka tukang, 40% tina opat miliar robocalls anu dilakukeun ku scammers. Dina usum panas taun 2018, warga New York kaleungitan sakitar tilu juta dolar kanggo transfer ka penjahat anu nyauran aranjeunna atas nama otoritas sareng ngarampas artos.

Masalahna dibawa ka perhatian Komisi Komunikasi Federal AS (FCC). Wawakil organisasi dijieun pernyataan, nu diperlukeun pausahaan telekomunikasi pikeun nerapkeun solusi pikeun merangan spam telepon. Solusi ieu mangrupikeun protokol SHAKEN / SIR. Dina Maret éta babarengan diuji dibalanjakeun AT & T jeung Comcast.

Kumaha protokol SHAKEN / STIR jalan

Operator Telecom bakal dianggo sareng sertipikat digital (aranjeunna diwangun dina dasar kriptografi konci umum), anu bakal ngamungkinkeun aranjeunna pikeun pariksa panelepon.

Prosedur verifikasi bakal lumangsung saperti kieu. Kahiji, operator jalma nu nelepon narima pamundut SIP UDANG pikeun nyieun sambungan. Ladenan auténtikasi panyadia pariksa inpormasi ngeunaan telepon - lokasi, organisasi, data ngeunaan alat anu nelepon. Dumasar kana hasil verifikasi, telepon ditugaskeun salah sahiji tina tilu kategori: A - sadaya inpormasi ngeunaan panelepon dipikanyaho, B - organisasi sareng lokasi dipikanyaho, sareng C - ngan ukur lokasi geografis palanggan anu dipikanyaho.

Saatos ieu, operator nambihan pesen kalayan cap waktos, kategori sauran sareng tautan kana sertipikat éléktronik ka lulugu pamundut INVITE. Ieu conto pesen sapertos kitu ti gudang GitHub salah sahiji telekomunikasi Amérika:

{
	"alg": "ES256",
        "ppt": "shaken",
        "typ": "passport",
        "x5u": "https://cert-auth.poc.sys.net/example.cer"
}

{
        "attest": "A",
        "dest": {
          "tn": [
            "1215345567"
          ]
        },
        "iat": 1504282247,
        "orig": {
          "tn": "12154567894"
        },
        "origid": "1db966a6-8f30-11e7-bc77-fa163e70349d"
}

Salajengna, pamenta angkat ka panyadia palanggan anu disebut. Operator kadua ngadekrip pesen nganggo konci umum, ngabandingkeun eusi sareng SIP INVITE, sareng pariksa kaaslian sertipikat. Ngan sanggeus ieu sambungan ngadegkeun antara palanggan, sarta pihak "nampa" narima bewara ngeunaan saha nu nelepon anjeunna.

Sakabéh prosés verifikasi tiasa digambarkeun dina diagram ieu:

Telecoms Amérika bakal bersaing jeung spam telepon

Numutkeun para ahli, verifikasi panelepon bakal nyandak teu leuwih ti 100 milidetik.

pendapat

kumaha nyatet di Asosiasi USTelecom, SHAKEN / SIR bakal masihan jalma langkung seueur kontrol kana telepon anu ditampi - ngajantenkeun aranjeunna langkung gampang mutuskeun naha badé angkat telepon.

Baca dina blog urang:

Tapi aya konsensus di industri nu protokol moal bullet pérak. Para ahli nyebutkeun scammers saukur bakal ngagunakeun workarounds. Spammers bakal tiasa ngadaptarkeun "dummy" PBX dina jaringan operator dina nami hiji organisasi jeung nelepon sagala ngaliwatan eta. Upami PBX diblokir, anjeun tiasa ngan ukur ngadaptarkeun deui.

on nurutkeun wawakil salah sahiji telecoms, verifikasi palanggan basajan ngagunakeun sertipikat teu cukup. Pikeun ngeureunkeun scammers sareng spammers, anjeun kedah ngijinkeun panyadia pikeun otomatis meungpeuk telepon sapertos kitu. Tapi pikeun ngalakukeun ieu, Komisi Komunikasi kedah ngembangkeun set anyar aturan anu bakal ngatur prosés ieu. Sareng FCC tiasa nyandak masalah ieu dina waktos anu caket.

Ti mimiti taun, anggota kongres mertimbangkeun RUU anyar anu bakal ngawajibkeun Komisi pikeun ngembangkeun mékanisme pikeun ngajagaan warga tina robocalls sareng ngawas palaksanaan standar SHAKEN / SIR.

Telecoms Amérika bakal bersaing jeung spam telepon
/flickr/ Jack Sem / CC ku

Eta sia noting yén shaken / aduk dilaksanakeun di T-Mobile - pikeun sababaraha model smartphone sarta rencana rék dilegakeun rentang alat nu dirojong - jeung Verizon — klien operator na bisa ngundeur aplikasi husus anu bakal ngingetkeun ngeunaan telepon ti nomer curiga. Operator AS anu sanés masih nguji téknologi. Aranjeunna diperkirakeun ngalengkepan tés dina ahir 2019.

Naon deui anu kedah dibaca dina blog urang dina Habré:

sumber: www.habr.com

Tambahkeun komentar