
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Febbraio 2002 ml@sikurezza.org Soggetto: Re: ISP e caller-ID - un poco OT ? Mittente: Ing. S. Centineo AMAP S.p.A. Data: 15 Feb 2002 18:51:23 -0000
Ciao a tutti spero il mio sia un buon arrivo, visto che son oda poco iscritto il lista, tanto però da essermi sciroppato un tread di ISP e numeri telefonici che mi pare abbia detto molte verità ma confuse con altre. Da quanto mi risulta, per l'esperienza pregressa in ISP, prima ancora del possibile oscuramento del numero chiamante, era possibile individuare con certezza il numero chiamato al fine di poter stabilire con telecom il rimborso economico riconosciuto ai fini del traffico generato sul numero chiamato. Per quanto mi ricordo, l'importanza dell'associazione IP-CID era assolutamente secondaria in quanto non era importante tale accoppiamento ma, di gran lunga superiore, l'accoppiamento IP - USERID; ciò ai fini di poter risalire a chi avesse perpetrato azioni "potenzialmente dannose" nei confronti di altri utenti in internet utilizzando l'ingresso da parte di un ISP al quale si è connessi. Ciò perchè se il mio provider è di Milano e io sono a Palermo, poco importa da quale telefono io chiami, ma importa chi io sia (IP - UserID) o faccia finta di essere (=> responsabilità nella gestione dell passwd). Diverso è il concetto di individuazione CID nel caso in cui si voglia costituire una rete "privata" o l'accesso da un particolare numero di telefono che corrisponde all'autenticità della persona ( vecchi metodi oggi superato con VPN o altro) Tali regole sono un'estensione della legislazione vigente nel campo delle TLC tant'è che le compagnie telefoniche sono tenute, come detto giustamente, alla registrazione delle telefonate (attenzione solo alla identificazione ID chiamante ID destinatario, non fraintendetemi) per diversi motivi 1) gestione economica della tariffazione 2) gestione legale della trasmissione per eventuali azioni della magistratura (i famosi tabulati telefonici dei telefilm polizieschi !) Per la prima motivazione, le centrali e quindi la successiva archiviazione tengono conto di una serie di parametri che fa pressapoco così: C.ID - D.ID - Data/ora - Durata , ecc.ecc. (un poco come i dati del pacchetto TCP/IP); questo implica che anche lo "squillo" viene registrato, ma giustamente non conteggiato in bolletta. Per quanto riguarda la seconda motivazione, il fatto che per motivi di privacy (molto in voga al momento) permetta al chiamante di "nascondere" al destinatario il numero non significa, come erroneamente creduto, che la telefonata non lasci tracce, anzi ne lascia un poco di più perchè, salvo che tutte le chiamate generate dallo stesso telefono non siano "anonime" esiste un motivo in più perchè l'eventuale ispettore di turno non si chieda "come mai per certe telefonate uno abbia la necessità di nascondere il proprio numero". Pensate in tale scenario il tipo che passa il tempo a far telefonate anonime per scherzo o per "maniacità repressa". Essendomi dilungato un po troppo in questa "divagazione", spero di aver dato anche il mio piccolo contributo e resto a disposizione per ogni eventuale approfondimento si rendesse necessario. Per quanto riguarda le eventuali imprecisioni, resta ben accetta ogni tipo di critica. Stefano _________________________________ Ing. Stefano Centineo AMAP S.p.A. tel 091 -279 289 email: stefano.centineo@amapspa.it ________________________________ > > > Eh no.. oltre al 4793 c'era anke il *61# ed altri trick per non far > > visualizzare il numero chiamante al chiamato. > > Ma questo vale per l'utenza normale, con apparecchi telefonici > > normali che > > individuando la stringa 4793 (o altri) prima dle numero e quindi > > visualizzano il numero chiamante come anonimo. > > Ma questo non vale per gli ISP e compagnie telefoniche che possono > > visualizzare in ogni momento il tuo numero telefonico. > > > > stai forse dicendo che quando un numero sul mio telefono (nuovo modello di > sirio) appare riservato è perchè individua la stringa 4793 e decide lui di > farlo apparire come riservato??? > in linea teorica quindi si potrebbe far rispondere ad un modem e smanettare > sulla cosa e rendere visibili tutti i numeri > ovviamente la cosa non serve a niente ma sono nel campo delle ipotesi! > by coke > ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005