Gå til innhold

Lurte Telenors-spamfilter: Selskapet slapp igjennom 200.000 oppringninger på én dag


Anbefalte innlegg

Videoannonse
Annonse
1 hour ago, St. Anders said:

Skulle ønske det var mulig å detaljbestemme hvilke landkoder du vil motta anrop fra. Eks tillatt anrop fra Skandinavia, tillatt fra Europa. Så slipper du å få oppringinger i det hele fra land du ikke er interessert i.

Nå er det 6-7 år siden jeg jobba i de Telenor systemene, men noe av problemet vi hadde på den tiden var at det var ikke egentlig noe problem å blokkere slik du ønsker det, og vi kunne blokkere anrop til enkelt telefoner fra alle utenlandssamtaler f.eks., men noe av problemet var at dersom du gjorde det, så blokkerte du også bruk i utlandet. Så hvis du dro til Sverige f.eks. uten å kontakte oss først, så sto du plutselig med en telefon som ikke fungerte til telefonsamtaler... Det hadde med hvordan det internasjonale singaleringssystemet fungerer. Forhåpentligvis så har de kommet med bedre løsninger siden da!

  • Innsiktsfullt 1
Lenke til kommentar
3 hours ago, Yaricks said:

Nå er det 6-7 år siden jeg jobba i de Telenor systemene, men noe av problemet vi hadde på den tiden var at det var ikke egentlig noe problem å blokkere slik du ønsker det, og vi kunne blokkere anrop til enkelt telefoner fra alle utenlandssamtaler f.eks., men noe av problemet var at dersom du gjorde det, så blokkerte du også bruk i utlandet. Så hvis du dro til Sverige f.eks. uten å kontakte oss først, så sto du plutselig med en telefon som ikke fungerte til telefonsamtaler... Det hadde med hvordan det internasjonale singaleringssystemet fungerer. Forhåpentligvis så har de kommet med bedre løsninger siden da!

Bankane har laga eit system for at brukar av til dømes Visa kan logge seg inn og endre kva land kortet skal kunne brukast i. Teleselskapa burde kunne få på plass tilsvrande løysing.

  • Liker 2
Lenke til kommentar
Samms skrev (44 minutter siden):

Bankane har laga eit system for at brukar av til dømes Visa kan logge seg inn og endre kva land kortet skal kunne brukast i. Teleselskapa burde kunne få på plass tilsvrande løysing.

Ikke sikkert at det er like lett, for det er ingen "identitetsbekreftelse" når det kommer en samtale med info om nummeret. Systemene som mottar samtalen må bare stole på at nummeret som vises er riktig. Dette betyr at i praksis så kan hvilken som helst operatør i hele verden sette opp en samtale også vise ditt norske nummer som det som ringer, selv om du aldri har ringt. Dette ser vi f. Eks når indiske scammere ringer og det vises et norsk mobilnummer. 

Lenke til kommentar
1 hour ago, Selvstendigsaas said:

Ikke sikkert at det er like lett, for det er ingen "identitetsbekreftelse" når det kommer en samtale med info om nummeret. Systemene som mottar samtalen må bare stole på at nummeret som vises er riktig. Dette betyr at i praksis så kan hvilken som helst operatør i hele verden sette opp en samtale også vise ditt norske nummer som det som ringer, selv om du aldri har ringt. Dette ser vi f. Eks når indiske scammere ringer og det vises et norsk mobilnummer. 

Det ser definitivt ut som ingen tenkte skikkeleg på sikkerheit når den tekniske standarden vart utforma. Ingen autentisering og heller ingen eintydig identifikasjon av telefon det blir ringt frå.

På den andre sida, om teleselskapa i Norge samarbeida så burde dei kunne kople mobiltelefontelefon og basestasjon slik at om oppringing ikkje kjem frå riktig basestastjon så slepper den ikkje gjennom. Kreditkortselskapa har vel ganske velutvikla algoritmer for å filtrere forsøk på transaksjoner som ikkje passar i tid og stad. Teleselskapa bør kunne om dei ikkje allt har gjort det gjere tilsvarande.

Lenke til kommentar
Samms skrev (3 timer siden):

På den andre sida, om teleselskapa i Norge samarbeida så burde dei kunne kople mobiltelefontelefon og basestasjon slik at om oppringing ikkje kjem frå riktig basestastjon så slepper den ikkje gjennom. Kreditkortselskapa har vel ganske velutvikla algoritmer for å filtrere forsøk på transaksjoner som ikkje passar i tid og stad. Teleselskapa bør kunne om dei ikkje allt har gjort det gjere tilsvarande.

Det burde absolutt finnes løsning og det er et bra iniativ, men det skaper også utfordringer, som f. Eks hva skjer når folk ringer fra f. Eks teams ved hjelp av PSTN connectivity. Da vil ikke samtalen rutes via en basestasjon, men via en eller annen operatør som sier "dette er mobilnummeret som skal vises" 

Telenettet er for komplekst og består ikke bare av samtaler fra en nobil til en annen. Derfor blir det også svært utfordrende å gjøre endringer. 

Lenke til kommentar
1 hour ago, Selvstendigsaas said:

Det burde absolutt finnes løsning og det er et bra iniativ, men det skaper også utfordringer, som f. Eks hva skjer når folk ringer fra f. Eks teams ved hjelp av PSTN connectivity. Da vil ikke samtalen rutes via en basestasjon, men via en eller annen operatør som sier "dette er mobilnummeret som skal vises" 

Telenettet er for komplekst og består ikke bare av samtaler fra en nobil til en annen. Derfor blir det også svært utfordrende å gjøre endringer. 

Heilt klart eit komplekst system. På den andre sida, i dag har vel telefonnettet mykje til felles med internett etter med IP protokoll. Slik sett bør kanskje teams, skype og liknande identifisere seg som det når dei ringer ut på "telefon" nettet. Utfrordringa er vel at det må ein ny protokoll på plass der det er implementert sikker, eller i alle fall sikrare, identifisering og autentisering. Usikre og ikkje autentisert trafikk kan gå paralellt, men det blir då vanskelegare å forfalske ein sikker identitet.

Lenke til kommentar

Bli med i samtalen

Du kan publisere innhold nå og registrere deg senere. Hvis du har en konto, logg inn nå for å poste med kontoen din.

Gjest
Skriv svar til emnet...

×   Du har limt inn tekst med formatering.   Lim inn uten formatering i stedet

  Du kan kun bruke opp til 75 smilefjes.

×   Lenken din har blitt bygget inn på siden automatisk.   Vis som en ordinær lenke i stedet

×   Tidligere tekst har blitt gjenopprettet.   Tøm tekstverktøy

×   Du kan ikke lime inn bilder direkte. Last opp eller legg inn bilder fra URL.

Laster...
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...