Ce MAN (Mécanisme d'Authentification des Numéros) est assez similaire à ce qui se passe avec l'authentification du courriel (DMARC, DKIM et SPF).
Non.
Attention aux affirmations et aux comparaisons, en l'occurence le MAN n'a rien à voir avec les mécanismes présents dans les mails.
Le MAN c'est très grossièrement un coup de tampon de l'opérateur sur chaque appel qu'il sort de son réseau, tampon donné par une autorité en charge du mécanisme avec une vérification ultra stricte et un timing limité (je suis personnellement passé par ces process, j'ai de la bouteille). Donc rien à voir avec des vérifs DNS et des clés qu'on peut générer soi-même et qui valent que dalle. Là c'est sérieux.
Peut-être que dans un premier temps, il y aura moins d'usurpation d'identité téléphonique, mais est-ce véritablement suffisant ? Rien n'empêche de créer une entreprise, de tout faire comme il faut pour disposer du téléphone, ensuite d'arnaquer les gens pour enfin disparaitre dans la nature.
Celui qui voudra frauder, il fraudera.
En tout cas :
- ça responsabilise déjà plus fortement l'opérateur (c'est moi qui met les coups de tampon, à moi d'être clean sur les appels qui sortent)
- ça facilite aussi grandement les enquêtes judiciaires
- ça donne aussi un pouvoir énorme pour les opérateurs : rejeter un appel (par exemple, non-signé, ou signature compromise)...
Ca va faire un sacré ménage.
Donc à mon sens, les arnaques de "masse" vont diminuer au profit des arnaques plus sophistiquées (genre arnaque au président) ,moins nombreuses, mais beaucoup plus rémunératrices. Ca va complexifier ces attaques aussi. Si tu veux te faire passer pour le fournisseur de ton client pour lui subtilier un virement, spoofer le numéro appelant ne suffit plus, il faudra en plus poutrer le standard le fournisseur et passer l'appel de l'intérieur pour être "MANisé". Donc y a fort à parier que les accès IPBX de boites françaises vont se monnayer davantage.
Cela sécurise l'acheminement de l'appel téléphonique. Est-ce que cela va changer quelque chose au niveau de la BOX ?
Ca ne change rien sur l'acheminement : ça passe par les mêmes tuyaux. Les appels qui sont chiffrés, le restent. Les appels en clair, le restent.
(bon après si tu es un minimum sérieux tu as des liaisons dédiées et privées pour la voip).
Allez si, un changement : il a moins d'appels à acheminer, compte tenu des rejets (j'ai déjà rejeté des appels, et inversement d'autres ont rejeté les miens car j'étais pas prêt la 1ère semaine d'octobre) :p
Enfin non, ça change rien sur les boxs. Les entêtes de sécurité ne doivent pas être acheminés jusqu'à l'abonné final à la fois pour des raisons de confidentialité et techniques (le poids de l'entête avec la signature est proche de la limite MTU, suffit que tu sois sur un vieux pppoe, bah ton appel n'arrive jamais). Le MAN ça reste entre opérateurs, l'abonné ne voit rien.