Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
VoIP спамы немесе SPIT (Интернет-телефония арқылы спам) – бұл сұралмаған, автоматты түрде шалынған телефон қоңыраулары, көбінесе дауыс Интернет-протоколы (VoIP) технологиясын пайдаланады. VoIP жүйелері, электрондық пошта және басқа да Интернет-қосымшалар сияқты, зұлым ниетті тараптар тарапынан, мысалы, телемаркетингшілер мен әдемі емес қоңырау шалушылар сияқты, сұралмаған және қаламаған байланыс бастау арқылы қолдануға бейім. VoIP қоңырау тарифтері арзан, және технология ыңғайлы, көбінесе тегін құралдарды ұсынады, мысалы, Asterisk және басқа да қосымшалар. Бұл қауіптің негізгі технологиясы – VoIP телекоммуникациясы стандарты болып табылатын сессияны бастау протоколы (SIP). Спам-қоңырауларды анықтау үшін әртүрлі техникалар жасалған; кейбіреулері алушы қоңырауға жауап беруге үлкермес бұрын оны ажырату үшін қолданылады. Бұл техникалар қоңыраудың ерекшеліктерінің статистикалық талдауына негізделген.
VoIP spam or SPIT (spam over Internet telephony) is unsolicited, automatically dialed telephone calls, typically using voice over Internet Protocol (VoIP) technology. VoIP systems, like e mail and other Internet applications, are susceptible to abuse by malicious parties who initiate unsolicited and unwanted communications, such as telemarketers and prank callers. VoIP calling rates are cheap, and the technology provides convenient, often free tools, such as Asterisk and other applications. The primary underlying technology driving this threat is the Session Initiation Protocol (SIP), which is a standard for VoIP telecommunications. Various techniques have been devised to detect spam calls; some take effect even before the recipient has answered a call to disconnect it. These techniques rely on statistical analysis of the features of the call,
Кейіпкер
VoIP спамы – интернет-протокол арқылы дауыс жеткізілімімен жасалған, сұралмаған қоңыраулар ретінде сипатталады. Спамшы дауыстық сеанс орнатуға тырысады және егер абонент жауап берсе, жазылған үнтаспаны ойнатады. Робошақырулар Asterisk сияқты телекоммуникациялық бағдарламалық қамтамасы көмегімен автоматты түрде жіберілуі мүмкін.
VoIP spam is characterized as unsolicited calls initiated by voice over Internet Protocol systems. The spammer attempts to initiate a voice session and plays a recorded message if the receiver answers. Robocalls can be delivered automatically using telephony software, such as Asterisk.
Жеңілдіктер
RFC 5039 SPIT-ті жеңсітуге көмектеседі. Қоғамдық телефон желісінде (PSTN) шақырушы идентификациясы шақырушыны анықтауға мүмкіндік береді, бірақ шақырушы идентификациясының көрсетіліп тұрған бөлігін жалғандатуға болады. SPIT-ті жеңсітудің әртүрлі әдістері мен құрылымдары ұсынылды. Электрондық поштадағы спамды анықтау бойынша жасалған көптеген жұмыстар тікелей қолданылмайды, себебі дауыстық қоңыраулардың уақытында болу қасиеті бар. Voice over IP Security Research (IV b тарауы) жан-жақты шолу ұсынады. Көптеген ұсыныстар шақырушылардың беделі мен мінез-құлқына баса назар береді, ал кейбіреулері басқару сигналдарынан немесе қоңырау деректерінен алынған ерекшеліктерді пайдаланып, машиналық оқыту классификаторларын қолданады. Сигналдық трафикті, әсіресе қоңырау жиілігін статистикалық талдау арқылы аномалияларды анықтауға, бақылауға және күдікті шақырушыларды қара тізімге енгізуге болады. Жартылай қадағаланатын машиналық оқыту құралы ұқсас қоңыраулардың кластерлерін жасайды және оператор кез келген кластерді спам деп белгілей алады. Voice Spam Detector (VSD) – сенім мен беделге негізделген көп сатылы спам сүзгісі. SPIDER жобасы SPIT-ті жеңсіту архитектурасын ұсынады, ол әртүрлі модульдерден тұратын анықтау қабаты мен шешім қабатынан тұрады. VoIP SEAL жүйесі әртүрлі кезеңдерді қолданады. Бірінші кезеңдегі сигналдық талдаудан кейін күдікті шақырушылар тесттерге (мысалы, аудио CAPTCHA) түседі және шақырылған абоненттен кейінгі кезеңдерде пікір сұралады. SymRank PageRank алгоритмін бейімдейді және абоненттердің беделін кіріс және шығыс қоңырауларға сүйене отырып есептейді. Сонымен қатар, жалпы сөйлесу ұзақтығындағы және қайталанатын өзара қоңыраулардағы ерекшеліктер күдікті шақырушыларды анықтау үшін пайдаланылуы мүмкін. Бұл тәсіл аудио идентификациялау техникаларын (музыкалық идентификацияға ұқсас) қолданады, олар белгілі бір нашарлаулармен (мысалы, шу және әртүрлі аудио кодектер) бірдей аудио деректері бар қоңырауларды анықтайды. Аудио деректердің спектрлік параметрлерінен берік акустикалық із (перцептивтік хэш) шығарылады және қайта ойнатылған қоңыраулар іздерді салыстыру арқылы анықталады. VIAT жобасы аясында прототиптік шешім әзірленді. Зерттеушілер Azad және Morla (2013) спам шақырушыларды анықтау бойынша зерттеу жүргізді. Олар пайдаланушының араласуынсыз және хабарлама мазмұнын алдын ала қараусыз спам қоңырауларын анықтаудың жаңа схемасын ойлап тапты. Бірнеше эксперименттердің статистикасы осы жаңа жүйенің жеке ақпаратқа қол жеткізбей және пайдаланушылардың өзара әрекеттесуін қажет етпей заңды пайдаланушыларды шақыратын спамдерді тиімді анықтайтынын көрсетті.
RFC 5039 helps to mitigate SPIT. In a public switched telephone network (PSTN), the Caller ID permits caller identification, but at least the displayed caller ID can be spoofed. Various SPIT mitigation methods and frameworks have been proposed. The vast amount of work on spam detection in emails does not directly apply here because of the real time nature of the voice calls. A comprehensive survey of Voice over IP Security Research (Chapter IV b) provides an overview. Many proposals focus on the reputation and the behavior of callers, while some focus on machine learning classifiers using features extracted from the control signals or the data of the call. A statistical analysis of the signaling traffic and in particular the call frequency can be used to detect anomalies, to observe and finally to black list suspicious callers. A semi supervised machine learning tool creates clusters of similar calls and a human operator can flag any given cluster as being spam. A Voice Spam Detector (VSD) is a multi stage spam filter based on trust and reputation. The SPIDER project proposes a SPIT mitigation architecture, which uses a detection layer consisting of various modules and a decision layer. The VoIP SEAL system uses different stages. After a signaling analysis in the first stage, the suspicious callers are subjected to tests (e. g. Audio CAPTCHAs) and the callee is asked for feedback in later stages. SymRank adapts of the PageRank algorithm and computes the reputation of subscribers based on both incoming and outgoing calls. Furthermore, outliers in total talk duration and in repetitive and reciprocal calls can be used to detect suspicious callers. This approach uses audio identification techniques (similar to music identification) to detect calls with identical audio data including certain degradations (e. g., noise and different audio codecs). A robust Acoustic fingerprint (perceptual hashing) is derived from spectral parameters of the audio data and replayed calls are identified by a comparison of fingerprints. A prototype solution has been developed within the VIAT project. Researchers Azad and Morla (2013) conducted a study on detecting spam callers in a much accurate and secure approach. They invented a new scheme to detect spam calls without user interaction and prior reviewing the content of the message. The statistics from the several experiments showed this new system effectively detected spammers calling legitimate users without accessing the private information and user interaction.
Жеңілдікті төмендетуді іске асыру
Телефон компаниялары SPIT-ті жою шараларын іске асыру туралы мәліметтер аз. Кейбір смартфон өндірушілері келіп түсетін қоңыраулар үшін күдікті спам туралы ескертулерді енгізіп жатыр, мысалы, Google өздерінің Nexus Android құрылғыларында және Apple iOS 10 нұсқасында. SPIT әзірге электрондық пошта спамы сияқты өте маңызды проблема деп есептелмейді. Қоңырау сигналдарының ағынын автоматты түрде талдау SPIT-ті анықтауға көмектеседі. Байланыс қызметтерін ұсынатын провайдерлерге арналған коммерциялық VoIP бағдарламалық қамтамасы мінез-құлқы талдауын қамтуы мүмкін, мысалы, Acme Packet Palladion. SPIT-тің маңызды параметрлері мен көрсеткіштері, мысалы, қоңырау шалуға тырысу жиілігінің жоғары болуы, бір уақытта көптеген қоңыраулар, қоңыраулардың аяқталу көрсеткішінің төмендігі және қоңыраудың орташа ұзақтығының аздығы болып табылады.
Little information is available about implementations of SPIT mitigation measures by telephone companies. Some recent smartphone vendors are incorporating notification of possible spam for incoming calls, such as Google in its Nexus Android devices and Apple in its iOS 10 release. SPIT is generally not yet considered to be a problem as critical as email spam. An automated analysis of the call signaling flow can help to discover SPIT. Commercial VoIP software for communication service providers may include a behavioral analysis, e. g. Acme Packet Palladion. Relevant parameters and indications of SPIT are, for example, a high call attempt frequency, concurrent calls, low call completion and low call duration average.