Size: a a a

2020 December 22

KK

Kirill (Cykooz) Kuzm... in rannts
Байт Словович
Наброшу немного...
Моё знакомство с SS7 и сотовым оборудованием закончилось больше 10 лет назад. Тогда CLID задавал абонент и можно было легко его менять. Думаю многие помнят АОН, Анти АОН, Антри Антри АОН и прочее. Ну и со скайпа можно было под любым номером звонить.
Но несколько лет назад операторы, как минимум, в SMSках запретили менять CLID.  Только за большие бабки. Ни что им не мешает правильно выставлять CLID и телефонных звонков. Да и думал изъян протокола GSM2/3 уже давно должны были пофиксить.
И так вопрос, как можно подделать CLID, не имея прямого доступа к SS7. Опять же раньше (лет 5 назад) к SS7 имел доступ почти любой желающий (для рассылки SMS как например). Сейчас операторы позакрывали лазейки и сети..
И так вопрос, как сейчас можно подделать CLID с технической точки зрения? Я уверен, что его можно поменять, но вопрос в цене. Или до сих пор IP телефонией можно любой номер указать?
Это ты что-ли перепроверяешь слова "сам знаешь кого", по поводу того что они "с помощью оборудования, которым пользуются пранкеры, подменили номер телефона, который видит вызываемый абонент"?
источник

БС

Байт Словович... in rannts
угу, речь про трусы навального...
источник

D

Denis in rannts
Сейчас множество SIP-провайдеров позволяющих осуществлять со своего оборудования/софта звонки через них, соответственно ничего не запрещает тебе подставлять в поле From любое своё значение. И даже если есть запрет на подмену номера абонента, то в том же поле есть место под "Имя" абонента, которое наверняка и будет отображаться на телефоне вызываемого абонента. Как работают шлюзы в из IP в GSM не в курсе но SIP-SS7 прокатывает.
источник

D

Denis in rannts
решил погуглить))
запрос выдаёт 100500 предложений на запрос "SIP custom Caller ID", одно из первых от обычного провайдера SIP-телефонии, как рядовая настройка в личкабе:
https://support.onsip.com/hc/en-us/articles/204190254-Setting-Caller-ID
источник

БС

Байт Словович... in rannts
ну вот по этой ссылке сразу говориться: On calls to the PSTN, ONLY the number is accepted by the outbound carrier.   Так что совсем левый не поставишь
источник

БС

Байт Словович... in rannts
PSTN Это как раз обычная телефонная сеть. сотовые операторы должны быть частью её. Но возможны и прямые гейты между SIP провайдером и сотовым оператором..
источник

VR

Victor Ryabinin in rannts
По закону зональные операторы телефонии должны использовать номера только из своего пула, но если на стыке с оператором более высокого уровня такой проверки нет, то подделать номер можно
источник

VR

Victor Ryabinin in rannts
также у большинсвта операторов стоят китайские софтсвичи от хуавея, в которых на 100% уверен есть закладки для администрирования
источник

VR

Victor Ryabinin in rannts
так что варианта 2 - либо "свой" зональный оператор, либо помощь со стороны тех, кто знает как использовать закладки в софтсвитчах
источник

VR

Victor Ryabinin in rannts
может еще 3-й вариант какой-то есть
источник

БС

Байт Словович... in rannts
админский интерфейс, это не очень скалируемое решение. Для разовых операций подойдет, а вот чтобы продавать услуги с подделыванием номера, уже врядли (пишут что это достаточно дешевое удовольствие).
ну в общем, пока кажется, что подделали номер через IP звонок, и у какого то оператора не настроена правильная проверка CLID.
источник

AS

Artem Savinov in rannts
Байт Словович
админский интерфейс, это не очень скалируемое решение. Для разовых операций подойдет, а вот чтобы продавать услуги с подделыванием номера, уже врядли (пишут что это достаточно дешевое удовольствие).
ну в общем, пока кажется, что подделали номер через IP звонок, и у какого то оператора не настроена правильная проверка CLID.
Для продажи могут и ломать те же софт свичи.
источник

БС

Байт Словович... in rannts
да там не ломают.. там админы просто продают доступ.
источник

A🍊

Andrey 🍊 in rannts
Байт Словович
админский интерфейс, это не очень скалируемое решение. Для разовых операций подойдет, а вот чтобы продавать услуги с подделыванием номера, уже врядли (пишут что это достаточно дешевое удовольствие).
ну в общем, пока кажется, что подделали номер через IP звонок, и у какого то оператора не настроена правильная проверка CLID.
Скорее всего не «не настроена», а by design так. Иначе как продавать услуги типа «супер АОН»?
источник

БС

Байт Словович... in rannts
а они еще продаются?
источник

AS

Artem Savinov in rannts
Сомневаюсь в продаже админами. Если и есть- то единичные случаи.
источник

БС

Байт Словович... in rannts
не "сумневайся". Случаи не единичные. Во время популярности звонков на PSTN через скайп (как раз 10 лет назад наверное), большинство локальных гетвеев были сделаны руками админов софтсвичей (в том числе MVTS). В месячном трафике на килобакс, 50 баксов левых звонков не сильно видны были. А админу копеечка на пенсию капала.
источник

AS

Artem Savinov in rannts
сейчас за такое можно в черный список и хрен на работу возьмут
источник

AS

Artem Savinov in rannts
нужн обыть либо полностью отмороженным , либо "совсем прошаренным"(чтобы скрыть)
источник

A🍊

Andrey 🍊 in rannts
Байт Словович
а они еще продаются?
Да. Мне тут как-то звонили коллекторы по поводу бывшей коллеги (один из работодателей слил базу сотрудников, судя по всему). Звонили со скрытого номера. Я обратился в МТС, мне сказали «либо покупай услугу чёрный список, ищи в детализации (сам) номера и блокируй, либо покупай услугу супер АОН и блокируй в телефоне (сам)». Обзвонил ради интереса пчелайн и мегафон, они сказали, что у них всё то же самое в той же ситуации.
источник