[논문 리뷰] SPAM over Internet Telephony and how to deal with it
이 논문은 스팸 인터넷 통화(SPIT)를 조사하며, 기존의 SPIT 방지 기법을 분석하고, 사용자 정의 벤치마크 도구인 SXSM(SIP XML 시나리오 메이커)를 통해 이 기법들의 취약점을 폭 드러낸다. 이 도구는 정밀하고 반복 가능한 SPIT 공격 시뮬레이션을 가능하게 하여 시스템의 내구성을 테스트한다. 주요 기여는 구현 결함를 체계적으로 악용함으로써 SPIT 방어 기법을 평가하고 개선하는 방법론을 제공하는 것이다.
In our modern society telephony has developed to an omnipresent service. People are available at anytime and anywhere. Furthermore the Internet has emerged to an important communication medium. These facts and the raising availability of broadband internet access has led to the fusion of these two services. Voice over IP or short VoIP is the keyword, that describes this combination. The advantages of VoIP in comparison to classic telephony are location independence, simplification of transport networks, ability to establish multimedia communications and the low costs. Nevertheless one can easily see, that combining two technologies, always brings up new challenges and problems that have to be solved. It is undeniable that one of the most annoying facet of the Internet nowadays is email spam. According to different sources email spam is considered to be 80 to 90 percent of the email traffic produced. The threat of so called voice spam or Spam over Internet Telephony (SPIT) is even more fatal, for the annoyance and disturbance factor is much higher. As instance an email that hits the inbox at 4 p.m. is useless but will not disturb the user much. In contrast a ringing phone at 4 p.m. will lead to a much higher disturbance. From the providers point of view both email spam and voice spam produce unwanted traffic and loss of trust of customers into the service. In order to mitigate this threat different approaches from different parties have been developed. This paper focuses on state of the art anti voice spam solutions, analyses them and reveals their weak points. In the end a SPIT producing benchmark tool will be introduced, that attacks the presented anti voice spam solutions. With this tool it is possible for an administrator of a VoIP network to test how vulnerable his system is.
연구 동기 및 목표
- 기존의 SPIT 방지 기법에 내재된 기술적 및 실용적 결함를 특정하고 분석하기.
- SPIT 방어 시스템의 내구성을 테스트하기 위한 재현 가능하고 구성 가능한 공격 프레임워크 개발.
- 프로토콜 수준의 조작을 통해 현재의 탐지 기법을 어떻게 우회할 수 있는지 보여주기.
- VoIP 네트워크의 SPIT 취약성을 평가하기 위한 벤치마크 도구(SXSM) 제공.
- 현재의 SPIT 완화 전략을 약화시키는 공격 벡터를 폭 드러내어 향후 연구를 안내하기.
제안 방법
- SXSM 도구는 XML 기반 설정을 사용하여 SIP 시나리오를 생성하고 제어함으로써 정밀한 타이밍 및 통화 빈도 제어를 통해 SPIT 공격를 시뮬레이션한다.
- 도구는 SIP ID 스푸핑, 계정 전환, 명성 조작, 제3자 통화 제어(3PCC)를 통한 CAPTCHA 릴레이 등 다양한 공격 패턴을 지원한다.
- 공격 시나리오는 순차적 또는 병렬적으로 실행되어 정확한 대량 통화 발신 시뮬레이션을 가능하게 하며, 소스 및 대상 식별자 설정이 가능하다.
- 도구는 BYE 메시지에 양성 명성 값을 삽입하여 명성 조작을 가능하게 하여, 제어된 환경에서 명성 푸시 또는 풀링을 시뮬레이션한다.
- 빠른 REGISTER 요청 폭주를 통해 정상 사용자 등록을 대체함으로써 등록 히잡킹 공격을 자동화한다.
- 3PCC를 사용하여 피해자로부터의 통화를 인간 해결자에게 전달함으로써 CAPTCHA 릴레이 공격을 시뮬레이션한다.
실험 결과
연구 질문
- RQ1현재의 SPIT 방지 기법에 내재된 핵심 기술적 및 실용적 취약점은 무엇인가?
- RQ2표준 SIP 프로토콜을 사용하여 SPIT 공격를 체계적으로 생성하고 제어할 수 있는 방법은 무엇인가?
- RQ3ID 스푸핑, 명성 조작, 또는 프로토콜 남용를 통해 기존의 SPIT 탐지 기법이 어느 정도 우회될 수 있는가?
- RQ4SXSM 도구는 VoIP 보안 테스트를 위한 실제 SPIT 공격 시나리오를 얼마나 효과적으로 시뮬레이션하는가?
- RQ5등록 히잡킹 또는 CAPTCHA 릴레이와 같은 공격 패턴들은 어떻게 anti-SPIT 방어 기법을 우회할 수 있는가?
주요 결과
- 기존의 SPIT 방지 기법은 프로토콜 수준의 조작를 통해 심각한 기술적 및 실용적 결함를 노출하고 있다.
- SXSM 도구는 통화 빈도, 대상 목록, SIP 식별자 소스를 모두 정밀하게 제어할 수 있어 정확하고 반복 가능한 SPIT 공격 시뮬레이션을 가능하게 한다.
- 외부 CSV 파일을 사용하여 발신자 식별자를 순환시키는 방식으로 SIP ID 스푸핑 및 계정 전환 공격를 효과적으로 실행할 수 있다.
- BYE 메시지 삽입을 통한 명성 조작는 명성 시스템이 적절히 보호되지 않으면 조작에 취약하다는 것을 보여준다.
- 3PCC를 활용하여 피해자의 통화를 인간 해결자에게 전달함으로써 CAPTCHA 릴레이 공격는 자동 탐지 기법을 우회할 수 있으며, 봇 탐지 기능을 약화시킨다.
- 빠른 REGISTER 폭주를 통한 등록 히잡킹은 정상 사용자 등록을 대체하고 이를 악용하여 위장할 수 있는 실용적인 방법이다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.