华盛顿7月29日消息,在宽带早餐(Broadband Breakfast)组织的一场线上讨论中,行业专家表示,过去十年用于打击钓鱼诈骗、自动语音骚扰和垃圾信息的工具大量涌现,但背后的犯罪分子总能比任何单一防御手段适应得更快。
USTelecom行业溯源组执行董事乔什·贝尔库(Josh Bercu)指出,问题的根源恰恰来自互联网电话的普及。“对你我而言,给全国甚至全世界的任何人打电话变得既便宜又容易,”他说,“猜猜怎么着?对坏人来说,从世界任何地方炸满我们的手机、打电话骚扰我们,同样便宜又容易。”
这种转变消解了传统有线网络所固有的物理信任。贝尔库解释说:“如果我为一家银行提供服务,我知道它就是那家银行,因为我是真的把线拉到银行那里。但这一切在互联网通话平台出现后就变了——我可以声称自己是银行,而实际上根本不是。”
讨论大部分时间围绕STIR/SHAKEN协议展开,该协议旨在对来电进行身份验证。但多位专家认为,这一协议被外界高估了。Somos公司美国公共政策与政府事务副总裁乔尔·伯恩斯坦(Joel Bernstein)表示:“Starshaken从来都不是一颗银弹。它只是让我们达到一定程度的了解,而且必须和其他措施配合使用。”伯恩斯坦主张,行业应该向一种他称之为“使用权”(right-to-use)的系统演进——为每个呼叫者附加加密令牌,以便银行既能识别来电者,也能表明自身合法身份。“当我拨出电话时,会带有一个加密令牌,上面写着:这是乔尔·伯恩斯坦,乔尔已经过核验。”
然而,认证并没有完全解决问题。贝尔库补充说,一些不良呼叫者现在已经能拿到合法号码。“他们可以获得认证,拥有该号码的使用权,但仍在拨打恶意电话。”
伯恩斯坦回顾了汤姆·维勒(Tom Wheeler)执掌美国联邦通信委员会(FCC)的时期,称当时的思路是“竞争、竞争、竞争,我们希望所有人都进来”。他说:“结果就是,这扇门也向坏人敞开了。现在我们才意识到,也许不是那么回事。一开始一切都很美好,但现在已经被毒化了。”讨论中,专家们一致认为,面对骗子利用廉价互联网电话乃至人工智能发起攻势,没有简单的答案,身份认证、溯源、呼叫拦截和执法只有组合起来才能发挥作用,同时消费者还必须保持高度警惕。
热门跟贴