Ha nem elég a spam, jön a spit is
Újra felhívták a figyelmet az internetes telefonbetyárkodásra a német Fraunhofer SIT intézet munkatársai. Elmondásuk szerint ha nem vigyázunk, hajnal négykor is kelthet minket Viagrát ajánló automatizált telefonhívás - arra azonban nem tértek ki, hogy hányan alszanak el a statisztikák szerint bekapcsolt számítógép mellett éjszakánként.
A biztonságos internetkommunikációval foglalkozó darmstadti Fraunhofer SIT intézet három kutatója tartott előadást a spam utódjáról, a már több éve SPITként (Spam Over Internet Telephony, azaz internetes telefonon keresztül terjesztett spam) elhíresült veszélyforrásról.
Andreas Schmidt és társai szerint míg a spameket viszonylag könnyű kiszűrni amiatt, hogy az e-mailek nem közvetlenül a felhasználóhoz érkeznek, hanem egy levelezőszerverre, az ezen elhelyezett szűrőrendszernek van effektív ideje végigvizsgálni a forgalmat. Az automatizált telefonhívások, amelyet telemarketingesek, agresszív hirdetők vagy telefonbetyárok alkalmaznának, közvetlenül a végfelhasználókat hívnák, az antispit-rendszereknek (ha lennének ilyenek) pedig nem lenne idejük "elkapni" a kéretlen hívásokat.
A spit szűrésére jelenleg is van pár megoldás, bár egyik sem kivédhetetlen: volt már szó olyan listáról, amely csak a rajta szereplő felek telefonhívásait engedi át, a weboldalakon szereplő CAPTCHA biztonsági rendszerek audiováltozatait is boncolgatták már - ennek hagyományos verziójában a felhasználónak egy, a képernyőn látható karaktersor begépelésével kell bizonyítania azt, hogy "emberből van", illetve még olyan megoldás is felmerült, amely során a hívó félnek minimális összegű foglalót kell leraknia, amelyet azonnal visszakap, ha a hívott fél visszaigazolja, hogy nem kéretlen hívásról van szó.
Schmidt és társai ezen stratégiákat mind könnyűszerrel kijátszhatónak tartják, az ezen kijátszásokat felhasználva pedig egy olyan biztonsági szoftvert hoztak létre, amely segítségével a cégek megvizsgálhatják belső VOIP-rendszereiket és kijavíthatják biztonsági réseiket. A spit mindettől függetlenül még mindig nem számít olyan jelentős biztonsági veszélynek, mint a spam - egyes felmérések szerint az internetes mailforgalom kilencven százaléka spamnek minősül.