[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Febbraio 2002 ml@sikurezza.org
Soggetto: Re: ISP e caller-ID - un poco OT ?
Mittente: Ing. S. Centineo AMAP S.p.A.
Data: 15 Feb 2002 18:51:23 -0000
Ciao a tutti
spero il mio sia un buon arrivo, visto che son oda poco iscritto il lista,
tanto però da essermi sciroppato un tread di ISP e numeri telefonici che
mi pare abbia detto molte verità ma confuse con altre.

Da quanto mi risulta, per l'esperienza pregressa in ISP, prima ancora
del possibile oscuramento del numero chiamante, era possibile individuare
con certezza il numero chiamato al fine di poter stabilire con telecom il
rimborso economico riconosciuto ai fini del traffico generato sul numero
chiamato.
Per quanto mi ricordo, l'importanza dell'associazione IP-CID era
assolutamente
secondaria in quanto non era importante tale accoppiamento ma, di gran lunga
superiore, l'accoppiamento IP - USERID; ciò ai fini di poter risalire a chi
avesse
perpetrato azioni "potenzialmente dannose" nei confronti di altri utenti in
internet utilizzando l'ingresso da parte di un ISP al quale si è connessi.
Ciò perchè se il mio provider è di Milano e io sono a Palermo, poco importa
da quale telefono io chiami, ma importa chi io sia (IP - UserID) o faccia
finta
di essere (=> responsabilità nella gestione dell passwd). Diverso è il
concetto
di individuazione CID nel caso in cui si voglia costituire una rete
"privata" o
l'accesso da un particolare numero di telefono che corrisponde
all'autenticità
della persona ( vecchi metodi oggi superato con VPN o altro)

Tali regole sono un'estensione della legislazione vigente nel campo delle
TLC
tant'è che le compagnie telefoniche sono tenute, come detto giustamente,
alla
registrazione delle telefonate (attenzione solo alla identificazione ID
chiamante
ID destinatario, non fraintendetemi) per diversi motivi
1) gestione economica della tariffazione
2) gestione legale della trasmissione per eventuali azioni della
magistratura (i famosi
   tabulati telefonici dei telefilm polizieschi !)

Per la prima motivazione, le centrali e quindi la successiva archiviazione
tengono
conto di una serie di parametri che fa pressapoco così:
C.ID - D.ID - Data/ora - Durata , ecc.ecc.
(un poco come i dati del pacchetto TCP/IP); questo implica che anche lo
"squillo"
viene registrato, ma giustamente non conteggiato in bolletta.

Per quanto riguarda la seconda motivazione, il fatto che per motivi di
privacy
(molto in voga al momento) permetta al chiamante di "nascondere" al
destinatario
il numero non significa, come erroneamente creduto, che la telefonata
non lasci tracce, anzi ne lascia un poco di più perchè, salvo che tutte le
chiamate
generate dallo stesso telefono non siano "anonime" esiste un motivo in più
perchè
l'eventuale ispettore di turno non si chieda "come mai per certe telefonate
uno
abbia la necessità di nascondere il proprio numero".
Pensate in tale scenario il tipo che passa il tempo a far telefonate anonime
per
scherzo o per "maniacità repressa".

Essendomi dilungato un po troppo in questa "divagazione", spero di aver dato
anche il mio piccolo contributo e resto a disposizione per ogni eventuale
approfondimento si rendesse necessario. Per quanto riguarda le eventuali
imprecisioni, resta ben accetta ogni tipo di critica.

Stefano
_________________________________

Ing. Stefano Centineo
AMAP S.p.A.
tel 091 -279 289
email: stefano.centineo@amapspa.it
________________________________

>
> > Eh no.. oltre al 4793 c'era anke il *61# ed altri trick per non far
> > visualizzare il numero chiamante al chiamato.
> > Ma questo vale per l'utenza normale, con apparecchi telefonici
> > normali che
> > individuando la stringa 4793 (o altri) prima dle numero e quindi
> > visualizzano il numero chiamante come anonimo.
> > Ma questo non vale per gli ISP e compagnie telefoniche che possono
> > visualizzare in ogni momento il tuo numero telefonico.
> >
>
> stai forse dicendo che quando un numero sul mio telefono (nuovo modello di
> sirio) appare riservato è perchè individua la stringa 4793 e decide lui di
> farlo apparire come riservato???
> in linea teorica quindi si potrebbe far rispondere ad un modem e
smanettare
> sulla cosa e rendere visibili tutti i numeri
> ovviamente la cosa non serve a niente ma sono nel campo delle ipotesi!
> by coke
>




________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005