T-Mobile, AT&T og Verizon har udrullet FCC's anti-spoofing-protokol

T-Mobile, AT&T og Verizon er nu fuldt kompatible med FCC's anti-spoofing-protokol. Læs videre for at lære mere.

For at bekæmpe spam-opkald og roboopkald i USA, Federal Communications Commission (FCC) sætte en deadline for den obligatoriske vedtagelse af STIR/SHAKEN-protokollen i marts sidste år. Mandatet krævede, at større luftfartsselskaber skulle overholde anti-spoofing-systemet for IP-opkald senest den 30. juni 2021 og verificere alle opkald ved hjælp af kryptografiske certifikater. Alle tre store luftfartsselskaber i regionen, T-Mobile, AT&T og Verizon, har nu bekræftet, at de er fuldt ud i overensstemmelse med protokollen.

Ifølge en nylig rapport fra Randen, har T-Mobile annonceret at det nu bekræfter, at opkald fra dets netværk er beskyttet mod efterligning af svindelopkaldere, der bruger STIR/SHAKEN-protokollen. Verizon har også bekræftet at den bruger anti-spoofing-protokollen til at bekræfte, at det nummer, der vises på opkalds-id'et, faktisk er det nummer, der ringer. På samme måde har en AT&T talsmand afsløret, at luftfartsselskabet også har overholdt deadline, og det sikrer nu, at

"alle LTE- og 5G-opkald, der stammer fra [dets] trådløse netværk, er STIR/SHAKEN-kompatible."

For de uvidende står STIR/SHAKEN for "Secure Telephone Identity Revisited/Signatur-based Handling of Asserted Information Using toKENs." Det er en af de bedste forsvarslinjer mod roboopkald, da det kræver, at operatøren verificerer og underskriver opkald, der stammer fra dets netværk ved hjælp af kryptografisk certifikater. Certifikatet bekræftes derefter igen af ​​destinationsnetværket, hvilket forhindrer svindlere og robocallers i at forfalske deres telefonnumre.

Det er værd at bemærke, at fristen den 30. juni 2021 kun er for større luftfartsselskaber. Mindre selskaber med mindre end 100.000 abonnenter er undtaget indtil 30. juni 2023. FCC overvejer dog at forkorte denne frist.

For at holde styr på luftfartsselskabets bestræbelser på at begrænse robocall har FCC også oprettet en Robocall Mitigation Database. Agenturet kræver, at taletjenesteudbydere indleverer certificeringer af deres afbødningsindsats i databasen, herunder deres STIR/SHAKEN-implementeringsstatus. Indtil videre har over 1.500 taletjenesteudbydere arkiveret i databasen, afslørede FCC i en pressemeddelelse. Over 200 taletjenesteudbydere har certificeret til fuld STIR/SHAKEN implementering og "Hundrede flere har certificeret til delvis implementering." FCC tilføjede endvidere, at hvis en tjenesteudbyders certificering ikke vises i Robocal Mitigation Database efter September 28, 2021, vil det forbyde mellemliggende og andre taletjenesteudbydere direkte at acceptere udbyderens Trafik.