Caller ID Name будет обязателен

21 марта 2025, 14:01
 

 Госдума приняла в первом чтении проект о борьбе с телефонным и интернет-мошенничеством, согласно которому все звонки на экранах мобильных телефонов должны быть промаркированы.
Как сообщает ТАСС, юрлица должны будут бесплатно информировать абонента о себе перед звонком. При этом сам абонент сможет отказаться от них и пожаловаться оператору, а он, в свою очередь, обязан будет рассмотреть обращение и принять меры.
Также, согласно законопроекту, граждане смогут отказаться от получения рассылок.

https://russian.rt.com/russia/news/1450798-gosduma-markirovka-zvonki




Почему телефонные мошенники не исчезнут сами собой

26 декабря 2024, 18:18
Виктор Мараховский опросил москвичей про телефонных мошенников. Как выяснилось, мошенники могут расслабиться — народ наш беспечен и готов легко расставаться с деньгами.

 Цитирую (https://t.me/vmarahovsky/3308):

— осведомлённость о том, что «есть телефонные мошенники и пытаются украсть деньги от имени банка»: 95%;

— осведомлённость о том, что [иностранцы] представляются также ФСБ и полицией: 40%;

— осведомлённость о том, что [иностранцы] представляются экс-коллегами по прежним работам: 25%


Вчера я ссылался уже на ликбез Алексея Антонова про мошенников, которые инсценируют похищение родственника при помощи ИИ. Однако собранные Виктором данные показывают, что с точки зрения рациональных злодеев это пока что излишество.

Немного арифметики. Я не владею реальными данными по работе чёрных колл-центров, поэтому все цифры примерные (для наших расчётов достаточно и примерных цифр).

1. Оператор чёрного колл-центра получает 100 тысяч гривен в месяц (200 тысяч рублей).
2. Оператор делает 3 тысячи звонков в месяц.
3. В этих 3 тысячах звонков в 5% случаев на том конце провода оказывается потенциальная жертва, которая прожила последние 5 лет в дремучем лесу, и ещё не в курсе, что мошенники представляются банкирами.
4. Итого мошенники получают 150 наивных клиентов за 100 тысяч гривен, то есть платят по 650 гривен за одного тёплого Буратино.

Довольно дёшево, так как «средний чек» у мошенников значительно выше. При этом себестоимость лида (контакта потенциальной жертвы) можно резко снизить, если переключиться со схемы «звонит менеджер банка» на менее узнаваемую схему «звонит старший детектив ФСБ». Так как с этой схемой незнакомы уже 60% абонентов, стоимость дозвона сразу снижается до 55 гривен за одну жертву.

Эту сумму можно снизить ещё сильнее, если настроить массовый обзвон роботами, а человека подключать только после того, как жертва зацепится за первый крючок.

Как видите, выстраивать сложные декорации, добывая личную информацию и инсценируя потом фальшивое похищение, крупным чёрным колл-центрам пока что просто не нужно — это ниша для мелких креативных группировок. В итоге бухгалтерия крупняка выглядит примерно так:

1. Затраты на обработку одной жертвы, включая зарплату матёрых разводил и комиссии за вывод средств из России за рубеж: 2000 гривен.
2. «Средний чек», снимаемый с одной жертвы: 5000 гривен.

Всё. Рабочий контур выстроен, можно заливать в него десяти миллиардов гривен. Вопрос безопасности при этом даже не стоит, так как соседнее государство своих жуликов поощряет (не забывая собирать с них «налог»). Объём украденных в России денег составляет 250 млрд рублей в год и продолжает расти. Для понимания масштаба — это уже приблизительно четверть (!) от всего бюджета русской полиции (ссылка).

Если кто-то надеется, что волна телефонного мошенничества как-то схлынет сама собой, то я вынужден огорчить: очень непохоже на то, слишком уж рентабельность высока. Представьте себя на месте злодеев: вот у вас есть волшебный автомат, куда можно засунуть пачку денег и получить на выходе две с половиной пачки. Работает автомат на страданиях враждебных вам существ, которых вы не считаете за людей. Вы отойдёте от этого автомата добровольно?

Пожалуй, полуавтоматически проблема чёрных колл-центров может решиться только после выполнения целей СВО, так как релоцироваться в другую страну телефонные мошенники не смогут. Соседняя территория — единственный регион на нашей планете, где массовое мошенничество такого рода власти готовы терпеть. Даже Израиль и Канада, охотно дающие приют любым сквернавцам, чёрные колл-центры массово разворачивать никому не разрешат.

Однако как долго ещё будет идти СВО, мы не знаем. Напомню закон Линди: если вялотекущая война идёт три года, логично предположить, что и ещё три года она будет идти. Поэтому вполне вероятно, что в 2025 году уровень боли от мошенничества станет невыносимым, после чего наши власти начнут бороться с жуликами всерьёз.

Технически всё решается, тут сила на нашей стороне. Надо только понять, что сам по себе народ беззащитен — широкие массы населения не наберут достаточного иммунитета от жуликов никогда. Поговорка из девяностых — «лох не мамонт, лох не вымрет» — к сожалению, в данном случае верна. Поэтому тут потребуются неприятные политические решения. Например, такие:

1. Все звонки из-за рубежа предваряются пятисекундным голосовым сообщением от робота: «вам поступает звонок из-за рубежа, осторожно, это могут быть мошенники».
2. Контроль за оборотом сим-карт в России становится по-китайски жёстким: получить новую сим-карту сложнее, чем получить новый паспорт.
3. За массовые обзвоны следует немедленный вызов в полицию: даже если обзвоны делают мошенники разновидности «приглашаем в нашу стоматологию».
4. Нейросети прослушивают все звонки в режиме реального времени и моментально блокируют попытки «развода» — с последующим разбором полётов на предмет «через кого иностранцы получили русский номер телефона».
5. Полицейские агенты притворяются иностранцами, пытаясь купить сим-карты и кредитные карты для мошенничества. Тех, кто соглашается продать, отлавливают и профилактически сажают на 15 суток.

Полагаю, некоторые меры из этого очевидного перечня уже разрабатываются.

Конечно, все запреты можно обойти. Однако тут всё дело в деньгах. Сейчас, как я указал выше, мошенники могут закинуть в «волшебный автомат» 2000 гривен и вынуть оттуда 5000 гривен. Если все операции резко подорожают, получится другая арифметика: для получения тех же 5000 гривен придётся потратить на фальшивые сим-карты и тому подобное уже 25 000 гривен. Тогда чёрные колл-центры просто схлопнутся. С той стороны сидят моральные инвалиды, а не дураки: работать в минус они не станут.

Впрочем, разумеется, удалённое мошенничество никуда уже от нас не уйдёт: просто схемы станут другими. Более изощрёнными, с использованием хакеров и ИИ. Мы наблюдаем сейчас не рядовую инфекцию по типу финансовых пирамид, которыми Россия переболела в девяностых, а самую настоящую смену эпох. Как это ни странно звучит, воюющий с нами осколок СССР стал явочным порядком самой передовой страной мира: пока планета живёт ещё по инерции в более-менее индустриальном обществе, там уже наступил полноценный киберпанк. «Хай тек, лоу лайф», то есть «высокие технологии, низкая жизнь». С одной стороны, практическое остриё информационных технологий: огромная индустрия киберпреступлений, которые, кстати, даже близко не ограничиваются выманиванием денег по телефону. С другой стороны… ну, вы читаете новости, сами знаете, как там эти бедолаги живут.

https://olegmakarenko.ru/3164199.html


GPT-4o3 уже умнее среднего фрилансера

21 декабря 2024, 11:53
Вчера OpenAI показали публике новую головастую модель, которая превосходит предыдущие так сильно, что они с трудом помещаются на одном графике. Модель называется о3. Логичнее было бы назвать её о2, однако о2 — это не только кислород, но и название британской телекоммуникационной корпорации, по типу наших Билайна или МТС, только о2. Поэтому, чтобы освободить от лишней работы юристов, в ОпенАИ пропустили одну цифру и назвали модель о1.
  В тестах модель о3 показывает очень сильные результаты: и в математике, и в программировании, и в других областях. Мало того, модель набирает неожиданно высокие баллы в знаменитом испытании ARC-AGI, прохождение которого будет означать, что ИИ достиг уровня кандидата технических наук.
Для сравнения: средний фрилансер выбивает на этом тесте 77%. Конечно, цифры весьма примерны, как это всегда бывает при тестировании умственных способностей, однако с практической точки зрения успешное прохождение теста ARC-AGI будет означать, что нейросеть справится с любым заданием не хуже, чем справился бы человек. Так вот, хронология прогресса:
https://arcprize.org/blog/oai-o3-pub-breakthrough

— в 2020 GPT-3 решал 0% задач теста;
— в 2024 GPT-4о, текущая «рабочая лошадка» для тех, кто платит по $20 в месяц за подписку на ЖПТ, решала 5% задач;
— осенью 2024 модель о1 решала от 8% до 32% задач, в зависимости от времени, которое ей давали на размышления;
— сейчас, в декабре 2024, новая модель о3 решает от 76% до 88% задач теста.

 Ещё раз: средний фрилансер-удалёнщик, которого вы можете нанять на бирже Амазона за несколько долларов в час, решает 77% задач. Новая нейросеть о3 решает 76% задач в упрощённом своём варианте. Это уже игроки одной лиги.

Пока что, правда, кожаные значительно дешевле. Фрилансеру за решение одной задачи надо заплатить пять долларов, а нейросеть о3 сожжёт на той же задачи вычислительных ресурсов на двадцать долларов. С продвинутым вариантом нейросети, которая по интеллекту где-то посередине между средним фрилансером и кандидатом технических наук, разница ещё больше: за одну задачу продвинутая о3 тратит 3,500 долларов (350 тысяч рублей). Но всё же это компьютерные технологии, тут свои скорости. Разрыв по цене в 4 раза — это ничто, в нейросетях дистанции такого размера преодолеваются через оптимизацию кода и новые приёмы очень быстро, зачастую за месяцы или даже недели.

 
Модель о3 сейчас проходит стадию тестирования на безопасность, её обещают выкатить к широкой публике в январе. Если темпы разработки не замедлятся, уже в 2025-2026 году мы можем ожидать, что кремниевые фрилансеры будут предлагать свои услуги дешевле, чем кожаные, причём с тем же или более высоким качеством работ. В тесте ARC-AGI моделям скармливают абстрактные задачки на сообразительность. Типа таких - https://arcprize.org/play

Напомню, что нейросеть, которая первой пройдёт тест, решив все 400 задач, получит миллион долларов в качестве поощрительного приза. Это вам не тест Тьюринга! Задачи кажутся глупыми, однако они проверяют сразу две критически важные способности: способность размышлять и способность давать точные ответы, то есть не путать цифры и не забывать, что замдиректора Жозефина Павловна занята с 15 до 16, так что в это время тревожить её нельзя. Надёжная память и мощный интеллект позволят роботу выполнять в реальной жизни уже не расстановку кубиков по клеткам, а более практичные задачи. Например, можно будет отдать нейросети такие команды:
  •  — дёрни всех наших клиентов с задолженностью больше 50 000 рублей, спроси, когда отдадут, сделай сверку, получи гарантийное письмо. (Робот сам разберётся, где взять список клиентов, как выйти на бухгалтера или директора с той стороны телефонного провода, как распечатать в 1С отчёт со сверкой и кому писать, если надо будет что-нибудь уточнить);
  •  — проверь документы, которые принёс нам Василий Кверулянтов, запроси у него недостающее, составь жалобу в суд;
  •  — разгреби 1800 писем в мои Входящих, удали спам, ответь на очевидные вопросы и перенаправь письма, с которыми должны разбираться другие люди, на более подходящие адрес. Из оставшихся писем выбери пять самых важных изложи мне их суть вслух, по 30 секунд на письмо; 
  • — сиди вот в этом окошке и принимай посетителей МФЦ. Вон в тех файлах подробное описание всех процедур, и вот тебе телефон админа, если столкнёшься с чем-нибудь новым. После каждого нового инцидента дополняй базу данных, чтобы ты и твои коллеги следующий раз могли разобраться с аналогичной проблемой самостоятельно; 
  • — обзванивай пенсионеров по этой базе, представляйся старшим инквизитором Интерпола и приказывай переводить деньги на безопасный счёт. Прослушай вот эту тысячу часов разговоров, чтобы понять суть наших приёмов; 
  • — читай крупные деловые американские СМИ, бери оттуда новости, которые укладываются в формат нашего сайта и излагай их в формате короткой статьи на русском языке, голосом.
Всё идёт к тому, нейросети уже скоро будут жёстко конкурировать с людьми за пласт рабочих мест, где надо действовать по инструкции, и где можно обойтись без работы руками. На всякий случай, смотреть и говорить робот уже умеет. В разговоре по телефону вы не отличите современного робота от живого человека: новые модели даже пауз уже не делают. И, разумеется, робот сможет на лету распознать бумагу, которую вы ему протянете, и объяснить вам, в какой графе надо поставить подпись.


https://olegmakarenko.ru/3160323.html

Возможность SSRF-атаки на Asterisk REST API

18 декабря 2024, 02:36
SSRF - это подделка запросов на стороне сервера, уязвимость в системе веб-безопасности, которая позволяет злоумышленнику заставить серверное приложение отправлять запросы в непредусмотренное назначние. При типичной SSRF-атаке злоумышленник может заставить сервер подключиться только к внутренним службам в инфраструктуре организации. В других случаях они могут принудительно подключать сервер к произвольным внешним системам. Это может привести к утечке конфиденциальных данных, таких как учетные данные для авторизации.
https://issues-archive.asterisk.org/ASTERISK-29476
Если для эндпойнта PJSIP задано значение stir_shaken = yes, сервер Asterisk получит содержимое URL-адреса, указанного в параметре info в заголовке Identity, из пакета INVITE.

 

Каковы последствия SSRF-атак?

Успешная SSRF-атака часто может привести к несанкционированным действиям или доступу к данным внутри организации. Это может произойти в уязвимом приложении или в других серверных системах, с которыми приложение может взаимодействовать. В некоторых ситуациях уязвимость SSRF может позволить злоумышленнику выполнить произвольную команду.


Эксплойт SSRF, который приводит к подключению к внешним системам сторонних производителей, может привести к дальнейшим вредоносным атакам. Может оказаться, что они исходят от системы, в которой размещено уязвимое приложение.

Распрeделённые SSRF-атаки


SSRF-атаки часто используют доверительные отношения для усиления атаки из уязвимого приложения и выполнения несанкционированных действий. Эти доверительные отношения могут существовать в отношении сервера или в отношении других серверных систем в той же организации.


SSRF-атаки на Астериск-сервер


При SSRF-атаке на сервер злоумышленник заставляет приложение отправить HTTP-запрос обратно на сервер, на котором размещено приложение, через его сетевой интерфейс обратной связи. Обычно это включает в себя указание URL-адреса с именем хоста, таким как 127.0.0.1 или localhost. 

Зная стандартный синтаксис запросов, типа 

  curl -v -u asterisk:asterisk -X GET "http://pbx.company.info/ari/endpoints/SIP/321" 

можно попытаться получить расширенный доступ в виде таких запросов злоумышленника к REST API. Его браузер может получить список доступных аппликаций: 

 POST /ari/ HTTP/1.0 Content-Type: application/list
 Content-Length: 118  
 Api=http://localhost:8080/ari/applications 

или попытаться отследить события в АТС, возможно даже изменить:

 Api=http://127.0.0.1:8080/ari/applications/{applicationName}/subscription

Новые технологии в определении телефонных номеров

14 декабря 2024, 13:44
В 2025 году нас ждут значительные изменения в этой области. От улучшенных систем безопасности до инновационных решений для защиты конфиденциальности — рынок определения телефонных номеров станет по-настоящему революционным.
 


Введение в технологии определения телефонных номеров

Технологии определения телефонных номеров уже давно стали неотъемлемой частью нашей жизни. 

В начале 2000-х годов, когда мобильные телефоны начали набирать популярность, функция определения номера (Caller ID) стала одной из первых действительно полезных возможностей. 

Она позволяла пользователям видеть, кто звонит, еще до поднятия трубки.

Однако, как и любой другой инструмент, Caller ID претерпел свои изменения. 

Со временем необходимость в более точной и надежной информации о вызывающем абоненте стала очевидной. Мошенники и навязчивые рекламодатели нашли способы обхода существующих систем, что подорвало доверие пользователей.

 Таким образом, новые технологии в области определения телефонных номеров становятся жизненно важными.


Искусственный интеллект и машинное обучение

Одним из наиболее перспективных направлений развития технологии определения телефонных номеров является использование искусственного интеллекта (ИИ) и машинного обучения (МО).

 Алгоритмы ИИ и МО могут анализировать большой объем данных, чтобы точно определять, кто звонит. Это включает анализ паттернов звонков, времени звонков и даже контекста разговоров. Примеры использования ИИ

Компании уже начали внедрять ИИ для улучшения определения телефонных номеров. Например, разработка нейронных сетей, способных распознавать голосовые сигнатуры, стала революционным шагом. 

Эти системы могут не только идентифицировать номер, но и понять, кто именно звонит по голосу. Также стоит отметить проект Google Duplex, который позволяет использовать ИИ для автоматизации задач по звонку и бронированию услуг.

 В 2025 году такие системы станут более распространенными и точными.

Преимущества ИИ и МО

Использование ИИ и МО не только улучшает точность, но и снижает вероятность ложных срабатываний. Такие технологии могут обеспечить высокий уровень персонализации, анализируя предпочтения и поведение пользователя. К примеру, система может заранее фильтровать потенциально нежелательные вызовы, чтобы пользователь не тратил на них время.

Блокчейн для безопасности и конфиденциальности

Блокчейн, известный прежде всего благодаря криптовалютам, также найдет применение в области определения телефонных номеров.

 Прозрачность и неизменяемость данных в блокчейне делает эту технологию отличным инструментом для повышения уровня безопасности.

Google и Amazon слушают вас непрерывно

4 сентября 2024, 18:24
 Ваш телефон действительно подслушивает вас — и это не просто слухи. Согласно документу, опубликованному изданием 404 Media (https://www.404media.co/heres-the-pitch-deck-for-active-listening-ad-targeting/), компания Cox Media Group (CMG), один из ключевых рекламных партнёров Google, Amazon и Meta, разработала и внедрила технологию, которая позволяет собирать данные того, что именно вы говорите находясь рядом с вашим мобильным телефоном. Вот основные факты, которые необходимо знать:

• Активное слушание:
Технология CMG использует микрофоны смарт-устройств для записи и анализа ваших разговоров. Полученные данные комбинируются с другими поведенческими данными, чтобы создавать целевые рекламные кампании.

• Искусственный интеллект:
CMG применяет ИИ, который обрабатывает собранные голосовые и поведенческие данные с более чем 470 источников. Это позволяет не только таргетировать рекламу, но и предсказывать поведение потребителей, готовых к покупке.

• Основные клиенты:
CMG сотрудничает с крупнейшими игроками на рынке цифровой рекламы, включая Google, Amazon и Meta.

• Реакция компаний:
В ответ на утечку информации Google и Meta поспешили удалить любые упоминания CMG со своих ресурсов, а Amazon заявила, что знает о существовании услуги, но никогда ею не пользовалась

Новые ограничения услуг IP-телефонии

4 июля 2024, 11:01
 

 Федеральная служба безопасности (ФСБ) потребовала у российских операторов связи запретить предоставлять клиентам возможность использовать VoIP-аккаунты как с иностранных IP-адресов, так и принадлежащих российским провайдерам хостинга. На такое распоряжение ведомства ссылается гендиректор оператора «Квантум» («Простор Телеком») Игорь Бобов в письме клиентам. 

Гендиректор Piter-IX Николай Метлюк пояснил, что сейчас клиенты операторов связи все чаще получают виртуальные номера (те, которые можно использовать не в том регионе, на который указывает префикс) и арендуют виртуальные АТС (онлайн-сервис для организации звонков между компанией и клиентами) для оказания услуги телефонии, причем за рубежом арендовать их было дешевле. «При этом трафик через виртуальную АТС уходит непонятно куда, если ею пользуются мошенники, их невозможно отследить, — говорит Метлюк. — Если операторы начнут выполнять инструкцию из письма, это должно помочь в борьбе с мошенниками».

 Провайдеры хостинга могут упоминаться в распоряжении ФСБ, так как с их помощью можно обойти запрет на использование VoIP из-за рубежа, говорит член оргкомитета Профессиональной ассоциации в сфере облачных технологий (Russian Cloud Computing Professional Association, RCCPA) Антон Салов. Это можно сделать, если купить у хостера виртуальный сервер и заходить с него в этот интерфейс через виртуальныe частныe сети (VPN). «Эта возможность обхода также будет заблокирована.

Многие, кто покинул Россию, использовали этот способ для доступа к Госуслугам из-за рубежа. Скорее всего, они смогут продолжить это делать, им оставят такую возможность, а вот хождение телефонного трафика через IP и его приземления в телефонную сеть связи общего пользования закроют».

Письмо ФСБ получили не все операторы в России. «Видимо, рассылка пошла в первую очередь крупным игрокам или тем операторам, которые фигурируют в уголовных делах», — рассуждает Метлюк. Еще один источник РБК на IT-рынке это подтвердил — по его словам, пока письма получили только крупные операторы. 



По словам директора по инфраструктуре облачного провайдера «EdgeЦентр» Алексея Учакина, сейчас для подключения телефонии через интернет нужно указывать, с каких IP-адресов планируется подключение. Обычно это IP-адрес офиса и vpn-шлюз, который раньше мог быть вне контура компании, например у хостера. «Плюс передачи голоса через интернет в том, что ты можешь, например, поставить на компьютер программу, подключить гарнитуру и совершать входящие и исходящие звонки как с обычного городского телефона. В числе проблем этой технологии — слабая авторизация клиента — он может быть чем/кем угодно, поэтому обычно авторизацию разрешают с какого-то доверенного списка IP-адресов», — пояснил Учакин.

Инициатива ФСБ — это продолжение борьбы с мошенниками, отметил глава хостинг-провайдера «Русоникс» Константин Анисимов. «То, что мера коснулась российских хостингов, может означать, что идея вводить белые списки адресов российских хостеров, которые гарантированно идентифицировали клиента, провалилась. Взаимодействовать с несколькими сотнями небольших провайдеров непросто. ФСБ решила резко сократить количество неконтролируемых участников в цепочке фрода», — рассуждает он.

https://www.rbc.ru/technology_and_media/04/07/2024/668570169a79479ffd56d8bc

 


Читать полностью »

Астериск 21 и вcё кругом

11 мая 2024, 19:02
   
  1.  Вышел Астериск 21
    https://www.asterisk.org/asterisk-news/asterisk-21-0-0-now-available/   

    Ещё 19 октября 2022 года вышла новая версия открытой платформы компьютерной телефонии Asterisk 20.0.0. Исходные коды данной коммутационной платформы Asterisk выложены на GitHub под лицензией GPLv2.

    В отличие от предыдущей версии, вышедшей три года назад, Asterisk 20 является веткой с долгосрочной поддержкой. Обновления для неё будут выходить только в течение пяти лет до 19 октября 2027 года. Разработчики за это время планируют обеспечивать стабильность и оптимизацию производительности, а также выпускать необходимые патчи безопасности для Asterisk 20.

    В код Asterisk 21 внесены значительные улучшения и изменениядобавлены новые возможности, удалены устаревшие модули, а также исправлены ошибки, обнаруженные разработчиками и пользователями ранее.

    В конце октября прошлого года компания Sangoma Technologies выпустила новую версию графического интерфейса для управления Asterisk — FreePBX 16 и инструкцию по обновлению с предыдущей версии. В этом продукте пока нет поддержки Asterisk 20 и 21.

    https://habr.com/ru/news/694444/

  2.  Как совместить его с Приказом Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 29.02.2024 № 147 "Об утверждении Требований к эксплуатации сетей связи и управлению сетями связи в части использования операторами связи услуг сторонних организаций" ?


Реестровая програмная УАТС на базе российских ОС

20 февраля 2024, 16:57
  MetPBX(на базе FreePBX) / Asterisk, телекоммуникационная платформа с открытым исходным кодом, которая позволяет создавать собственные системы передачи голоса по интернет-протоколу (VoIP) и управлять ими. MetPBX - это веб-интерфейс, который предоставляет удобный способ настройки установок Asterisk и его управления, в то время как сам Asterisk, как мы уже много лет знаем -  программное обеспечение, обеспечивающее работу систем VoIP. Оба они легко настраиваются и могут быть использованы для создания широкого спектра телекоммуникационных решений, от телефонных систем малого бизнеса типа УАТС, до крупномасштабных колл-центров.
C 2016 года MetPBX зарегистрирована в Реестре российского программного обеспечения >>
 
Лицензия FreePBX не ограничивает доработку и распространение, включая коммерческое, наследованных от нее систем. Дистрибутивы на операционных системах Ubuntu Linux, Debian Linux, RedHat Linux не затрагивает прав на распространение этих ОС. Дистрибутивы ИП-телефонной централи - АТС MetPBX (Asterisk) на базе ОС Астра Линукс и Ред ОС затрагивают исключительные права разработчиков - ГК Astra Linux (ООО «РусБИТех- Астра») и РЕД софт.


Asterisk  как мы уже много лет знаем - это мощный коммуникационный инструментарий, который обеспечивает основу для построения различных систем связи. Это не готовая к работе мини-АТС (Private Branch Exchange), а скорее гибкая платформа, которую можно настроить для создания различных коммуникационных решений. Asterisk можно использовать для создания систем мини-АТС, программного обеспечения контакт-центров, систем голосовой почты, систем видеопочты, IP-АТС и многого другого. Это программное обеспечение с открытым исходным кодом, которое позволяет разработчикам создавать свои собственные системы связи.


MetPBX - это веб-интерфейс с открытым исходным кодом (GUI, графический пользовательский интерфейс), большей частью на языке РНР, который управляет ядром Asterisk. Он построен поверх Asterisk и упрощает конфигурирование системы УАТС с использованием Asterisk core. MetPBX упрощает настройку Asterisk, предоставляя удобный интерфейс. С MetPBX не нужно вручную создавать файлы конфигурации Asterisk и абонентские группы. Это позволяет с легкостью настраивать расширения, пользователей, транки/магистрали и другие ключевые элементы конфигурации Asterisk. MetPBX лицензируется по Lesser GNU General Public License (GPL).


Возможности с MetPBX и Asterisk

MetPBX и Asterisk предлагают несколько возможностей для предприятий и частных лиц в области телекоммуникаций. Вот некоторые ключевые возможности:


Экономичное коммуникационное решение: MetPBX и Asterisk представляют собой экономичную альтернативу традиционным системам мини- АТС. Используя программное обеспечение с открытым исходным кодом, предприятия могут экономить на лицензионных сборах и лучше контролировать свою коммуникационную инфраструктуру.

Гибкость и кастомизация: Благодаря Asterisk в качестве основы пользователи могут гибко создавать индивидуальные коммуникационные решения, адаптированные к их конкретным потребностям. Будь то небольшая офисная АТС или сложный контакт-центр, Asterisk может быть адаптирован для удовлетворения различных требований.

Многофункциональность: MetPBX предлагает множество встроенных функций, которые интегрированы в исходный код. Эти функции включают очереди вызовов, мосты конференц-связи, системы голосовой почты и многое другое. Пользователи могут воспользоваться преимуществами этих функций без необходимости в дополнительном стороннем программном обеспечении.

Удобный интерфейс: Веб-интерфейс MetPBX упрощает пользователям управление и настройку их систем УАТС. Даже люди без обширных технических знаний могут справиться с администрированием Asterisk с помощью MetPBX.

Поддержка сообщества: Как у MetPBX, так и у Asterisk есть активные сообщества пользователей, интеграторов и разработчиков, которые оказывают поддержку и делятся знаниями. Эта поддержка сообщества может быть полезна для устранения неполадок, обучения и поддержания в курсе последних разработок в этой области.


Важно отметить, что MetPBX и Asterisk постоянно развиваются, со временем добавляются новые функции и улучшения. Поэтому рекомендуется оставаться на связи с соответствующими сообществами и официальными веб- сайтами для получения последних обновлений и ресурсов.

Ещё один прогноз из Терминатора сбылся

14 марта 2023, 10:32

ИИ — это не модная игрушка типа спиннера. Это переломный момент, что-то типа появления автомобиля или смартфона как минимум.
Даже если новые ИИ не станут значительно умнее (а они наверняка станут), наша жизнь изменится кардинально. Свежая новость — мошенники начали массово
имитировать чужие голоса. Теперь американскому пенсионеру звонит не подозрительный незнакомец, а вот прямо лично его сын, говорит, что попал в беду, и
просит перевести денег. Американский пенсионер переводит, — голос-то знакомый, — и банк попадает на деньги. Я пишу «банк», так как в США в таких случаях
банк возвращает деньги пенсионеру. Очень мудрые порядки, к которым, спасибо Эльвире Сахипзадовне, в последние годы движемся и мы.

Криминалист в статье говорит, что речь идёт про «идеальный шторм», так как люди склонны терять бдительность, когда слышат в трубке родной голос.
Однако, думаю, он ошибается, пока что это не идеальный шторм, а всего лишь идеальная рябь на спокойной воде. Идеальный шторм на 9 баллов из 12 ещё впереди.
Потому что следующий очевидный мошенникам шаг — подключить ИИ к массовому обзвону клиентов.

В первый заход ИИ при помощи социальной инженерии собирает максимум информации о собеседнике и делает слепок его голоса.
Во второй заход робот звонит контактам жертвы, подделывая её номер телефона и её голос, и выманивает у них деньги.

И всё это легко масштабируется до любого уровня, хоть до 10 миллионов звонков в день.
Откуда мошенники возьмут ИИ? Ну вот на днях у Марка Цукерберга стянули модель LLaMA-65B на 65 миллиардов параметров.
Теоретически её уровень даже выше, чем у знаменитого ChatGPT, изменившего правила игры.
На практике пока не выше, ибо модель нуждается в тонкой настройке, однако это решаемая задача,
и огромное сообщество любителей машинного обучения уже работает над этим не покладая рук. Модель
уже выложена на торрентах, умельцы уже запускают её на домашних компьютерах — в урезанном виде
на обычных игровых видеокартах, в полном виде — на старых майнинговых фермах. По моим прикидкам,
для запуска LLaMA-65B во всей её мощи нужно или железо стоимостью в миллион рублей, или аренда сервера
за 1000 рублей в день. Вполне доступный для мошенников бюджет.



Некоторые наивные души ставят запрет на приём входящих с незнакомых номеров. Ха! В новой реальности так можно будет защититься разве что от заблудившегося курьера с горячей пиццей. Потому что ИИ позвонит вам не только голосом
вашего брата Николая, но и с его номера телефона. Робот скажет, что ваш племянник Аркадий связался с нигилистами, вляпался в плохую историю, и прямо сейчас нужно 50 тысяч рублей, чтобы его спасти. А
так как вы будете хорошо знать всех действующих персонажей, вам и в голову не придёт усомниться в легенде. Откуда робот будет знать подробности жизни ваших родственников? Ну так он до того позвонит Анечке,
подруге Аркадия,представившись сослуживцем её покойного мужа, и выведает у неё всю нужную информацию, включая номера телефонов. Позвонит Аркадию. Позвонит Николаю.

И от каждого контакта будет получать или новые данные, или слепок голоса для мошенничества, или денежный перевод. До последнего времени мошенников сдерживал кадровый голод и низкий КПД звонков. Умный робот, умеющий подделывать голоса,
устраняет оба препятствия. Один-единственный чёрный девопс, преступник с навыками системного администратора, может теперь развернуть схему любого масштаба. Добро пожаловать в будущее, знаменитая сцена из Терминатора 2 с телефонным разговором стала реальностью в 2023 году.

Обратите внимание на голосовую CAPTCHA, которую дал Терминатор Джону:
- Как зовут собаку?
- Макс!
- Джанель, что там с Вулфи? Я слышу как он лает!
- С Вулфи всё в порядке! (Прокол!)

Как защититься от такого мошенничества на личном уровне — понятно. Перезвонить собеседнику, если он попросит вас сделать денежный перевод или, вообще, будет вести себя странно. Как защититься на уровне своих близких?
Никак. Вы не сможете объяснить друзьям и родственникам, что им надо быть осторожнее. Ваши близкие всё равно будут переводить мошенникам деньги, запускать файл ВЫ_ВЫИГРАЛИ_МИЛЛИАРД.exe и ставить к банковским счетам пароль qwerty123

Как защититься на уровне государства? Вздрючить операторов сотовой связи, чтобы те начали банить мошенников на взлёте, да поработать вместе с банками над ускоренным закрытием каналов мошеннической обналички. Заставить банки и сотовых
операторов вскладчину компенсировать обманутым гражданам 100% потерь. Но не факт, что даже это поможет, так как корень уязвимости заключается в автоматическом применении социальной инженерии, а голосовые звонки на традиционный
телефонный номер — всего лишь один из каналов, которым могут воспользоваться злодеи.

Что реально защитит обывателей, так это ИИ-секретарь, который будет требовать от каждого звонящего представиться по всей форме, через аккаунт на Госуслугах — вот кто-то типа телефонного секретаря Тинькофф, только на основе
современного ИИ и с государственной поддержкой.


Кстати, телефонный секретарь, он же верный слуга, он же близкий друг и хранитель секретов, скоро будет у нас в любом случае — у 95% взрослого населения как минимум, если не у 98%. Как я уже указал выше, наша жизнь изменится
кардинально. Станет ли она от этого лучше или хотя бы безопаснее — большой вопрос.

https://olegmakarenko.ru/2661585.html