Auteur Sujet: MAN (Mécanisme d'Authentification des Numéros) pour bloquer l'usurpation de N°  (Lu 29059 fois)

Ge, IL0710 et 1 Invité sur ce sujet

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 2 076
  • Montignac Lascaux (24)
Citation de: fred_mgnt
Ça passe et ce n'est pas le sujet ici.
Ben si, c'est le sujet, celui de l'usurpation de l'identité. Et à l'inverse de ce que tu dis, je ne suis pas certain que cela passe tout le temps. Pourquoi ? Cela dépend du pays, mais pour certains, il y a obligation de passer par leur réseau téléphonique pour faire l'appel ou bien interdiction de le faire par la VOIP/SIP (Chine, Quatar, Iran, Emitat Arabe Unis, Arabie Saoudite, ...). Là, c'est le contraire, trop de restriction fait que l'appel ne passe plus.

Comment un appel émis depuis l'étranger peut-il d'une part entré dans le réseau téléphonique et d'autre part être identifié quelque soit l'appel avec numéro national ou étranger ?

Le serveur d'origine peut très bien accepter un appel frauduleux et le rendre légitime dans le réseau, et là, tu ne peux plus rien faire. C'est là où je rejoins Vivien, il y a nécessairement complicicté :
Citation de: Vivien
L'opérateur étranger qui émet et l'appel qui est soit complice de centre d'appel, soit qui est juste le dernier maillon de la chaine (opérateur de transit voix).

Citation de: Simon
Je ne savais pas que c'était fait comme cela, mais pourquoi pas.
Il faut pouvoir s'introduire dans le réseau téléphonique pour faire l'appel. Soit aucun contrôle n'est fait, et dans ce cas l'usurpation est possible, soit tu ne peux pas t'introduire et le problème est résolu. Mais comme je l'ai dit, SFR part du principe que l'appel ce fait par l'intermédiaire de la BOX où tu n'as pas la possibilité de modifier ton numéro. Mais si je bypasse la BOX, je peux m'introduire et alors SFR aurait dû vérifier que le numéro qui est acheminé est bien le mien. C'est un manque de contrôle par omission.

Citation de: Simon
Je pensais que les appels étaient routés à l'étranger par des liens SIP (ou autre) ad-hoc, appartenant à la société usurpatrice (centre d'appel), et étaient routés depuis l'étranger par les échanges classiques.
Le problème de l'usurpation concerne surtout la VOIP/SIP. Le contrôle de la conformité de l'appel doit se faire dès l'introduction dans le réseau téléphonique sauf que il y a des lieux dans le monde où aucun contrôle n'est fait.

On peut, comme c'est suggéré, de créer une base nationale contenant tous les numéros de téléphone et d'interdire ceux qui n'ont aucune raison de venir de l'étranger. Mais un appel téléphonique acheminé par de la VOIP/SIP peut passer par n'importe quel chemin puisque c'est de l'IP. Pas aussi simple que cela de le vérifier.

Citation de: Simon
Si le cas que tu décris est fréquent, n'est-il pas possible de tracer juridiquement les appels pour retrouver l'émetteur et lui en faire subir les conséquences ?
L'identification de la personne se fait par la trame de l'appel émise. Comment fais tu pour l'identifier quand tout est faux ? C'est à cause d'une insuffisance des contrôles que l'usurpation est possible. Quand il est dans le réseau, c'est trop tard. Cela doit se faire dès la source.

Citation de: Simon
Le MAN est une solution très technique, il semble qu'il n'y ait pas grand risque légal à usurper des numéros ou faire du démarchage non sollicité (pourtant bien interdit par la loi).
Interdit par le loi française, pas à l'étranger. Toute la nuance est là. Le MAN ne va rien résoudre du tout, juste réduire le nombre des appels frauduleux.

dino

  • Abonné Free adsl
  • *
  • Messages: 260
Je ne comprends pas bien pourquoi : quand un opérateur hôte à l'étranger achemine un appel avec un numéro français, qui appelle la France ou ailleurs, ça passe forcément par l'opérateur propriétaire du dit numéro (ne serait-ce que pour vérifier les droits en roaming, faut bien pouvoir joindre le HLR de l'opérateur propriétaire), et ce dernier peut vérifier si son abonné (via l'IMSI ou le TMSI (à l'époque de la 2G du moins)) est en France ou ailleurs, avec des méthodes bien plus fiables que juste le numéro de téléphone (IMSI/TMSI) et sans devoir faire une base de données communes à tous les opérateurs. Je ne comprends pas où est la difficulté ici (y a sûrement des trucs que je ne maîtrise pas dans la chaine d'acheminement d'un appel en roaming étranger vers France, mais quand même, il ne me paraît pas insurmontable de faire ce type de vérification).

Le principal problème est de savoir comment est usurpé un numéro de téléphone. D'après ce que j'ai compris, cela se fait en VOIP/SIP, donc par internet comme les centres d'appels illégaux, et très peu par les mobiles.

Je présente un numéro de téléphone frauduleux. Comment l'opérateur sait que ce n'est pas moi ?
impossible par une ligne fixe/mobile traditionnelle

c'est expliqué ici :


Citer
Le numéro affiché (le CLIP / Calling Line Identification Presentation) est celui que tu veux faire afficher, il n'y a aucune vérification ni validation d'aucune sorte, on peut mettre ce qu'on veut, il est positionné par l'appelant (qui a la maitrise de son switch voix/VoIP). On y met ce qu'on veut et ça n'a aucune valeur, c'est un champ «user provided, not verified».
 
Bien sûr dans le cas des particuliers avec leur poste analogique (y compris via une box), c'est l'opérateur de l'abonné appelant qui place la bonne valeur dans ce champ dans la signalisation (et qui correspondra bien au «vrai» numéro de l'appelant).
Edit: évidement c'est pareil avec un portable/GSM (qui est totalement numérique, mais qui ne laisse pas le client accéder au CLI).
 
 
Le vrai numéro de la ligne appelante est effectivement placé par l'opérateur mais dans un autre champ (le Calling Party Number, crois-je me souvenir), inaccessible de l'extérieur (ce n'est pas celui-là qui s'affiche).
 
https://en.wikipedia.org/wiki/Caller_ID_spoofing


@ Fred_mgnt : Je pense que depuis la France, ce genre de problème est résolu. Et depuis l'étranger ?
Je prends l'exemple où un professionnel se déplace à l'étranger et pour économiser sa note téléphonique, utilise la VOIP/SIP depuis son ordinateur portable (Zoiper ou MicroSip), où ses identifiants sont située en France. Résultat : ca passe ou ca ne passe plus ?

ça n'a rien à voir : l'appel "wifi" est retransmis directos jusqu'à votre opérateur, qui le reroute sur le réseau téléphonique : entre vous et lui, il n'y a que du SIP via tunnel. Et c'est l'opérateur uniquement qui l'achemine sur le réseau téléphonique. Comme une itinérance, mais par wifi.

pour l'usurpation de numéro, l'appel provient d'un oéprateur étranger, qui ajoute un faux numéro qu'il présente comme principal : c'est pas un opérateur français qui vous envoie sur le réseau téléphonique, mais un autre opérateur qui voit un appel téléphonique arriver.