Skip to main content
QUICK REVIEW

[論文レビュー] SPAM over Internet Telephony and how to deal with it

Andreas U. Schmidt, Nicolai Kuntze|ArXiv.org|Jun 10, 2008
IPv6, Mobility, Handover, Networks, Security参考文献 6被引用数 8
ひとこと要約

本論文は、インターネット音声通話におけるスパム(SPIT)を調査し、既存のSPIT対策ソリューションを分析し、独自のベンチマークツールであるSXSM(SIP XML Scenario Maker)を用いてその脆弱性を露呈している。SXSMは、システムの耐性をテストするための正確で再現可能なSPIT攻撃シミュレーションを可能にする。主な貢献は、実装上の弱みを体系的に突くことで、SPIT防御メカニズムの評価と改善を可能にする手法の確立である。

ABSTRACT

In our modern society telephony has developed to an omnipresent service. People are available at anytime and anywhere. Furthermore the Internet has emerged to an important communication medium. These facts and the raising availability of broadband internet access has led to the fusion of these two services. Voice over IP or short VoIP is the keyword, that describes this combination. The advantages of VoIP in comparison to classic telephony are location independence, simplification of transport networks, ability to establish multimedia communications and the low costs. Nevertheless one can easily see, that combining two technologies, always brings up new challenges and problems that have to be solved. It is undeniable that one of the most annoying facet of the Internet nowadays is email spam. According to different sources email spam is considered to be 80 to 90 percent of the email traffic produced. The threat of so called voice spam or Spam over Internet Telephony (SPIT) is even more fatal, for the annoyance and disturbance factor is much higher. As instance an email that hits the inbox at 4 p.m. is useless but will not disturb the user much. In contrast a ringing phone at 4 p.m. will lead to a much higher disturbance. From the providers point of view both email spam and voice spam produce unwanted traffic and loss of trust of customers into the service. In order to mitigate this threat different approaches from different parties have been developed. This paper focuses on state of the art anti voice spam solutions, analyses them and reveals their weak points. In the end a SPIT producing benchmark tool will be introduced, that attacks the presented anti voice spam solutions. With this tool it is possible for an administrator of a VoIP network to test how vulnerable his system is.

研究の動機と目的

  • 既存のSPIT対策メカニズムにおける技術的および実用的弱みを特定・分析すること。
  • SPIT防御システムの耐性をテストできる再現可能で設定可能な攻撃フレームワークの開発。
  • プロトコルレベルの操作によって、現在の検出技術を回避できるSPIT攻撃の実態を示すこと。
  • 管理者がVoIPネットワークのSPIT脆弱性を評価できるベンチマークツール(SXSM)の提供。
  • 現在のSPIT緩和戦略をくつがえす攻撃ベクトルを明らかにすることで、今後の研究を導くこと。

提案手法

  • SXSMツールは、XMLベースの設定を使用してSIPシナリオを生成・制御し、細かく制御されたタイミングと通話レート制御によるSPIT攻撃のシミュレーションを可能にする。
  • ツールは、SIP IDスプーフィング、アカウントスイッチング、レピュテーション操作、および第三者通話制御(3PCC)を介したCAPTCHAリレーアタックを含む、複数の攻撃パターンをサポートする。
  • 攻撃シナリオは順次または並列に実行され、設定可能な送信元および宛先IDを用いた一括通話開始の正確なシミュレーションが可能になる。
  • ツールは、BYEメッセージに肯定的なレピュテーション値を注入することで、制御された環境でレピュテーションプッシュまたはプルをシミュレートし、レピュテーション操作を可能にする。
  • 迅速なREGISTERリクエストの洪水攻撃により、正当なユーザーの登録を上書きするレジストレーションハイジャッキング攻撃を自動化する。
  • 3PCCを用いて、被害者の通話を人間の解決者に転送することで、CAPTCHAリレーアタックをエミュレートし、自動検出を回避する。

実験結果

リサーチクエスチョン

  • RQ1現在のSPIT対策メカニズムにおける主な技術的および実用的脆弱性は何か?
  • RQ2標準化されたSIPプロトコルを用いて、どのようにしてSPIT攻撃を体系的に生成・制御できるか?
  • RQ3IDスプーフィング、レピュテーション操作、またはプロトコル乱用によって、現在のSPIT検出メカニズムはどの程度回避可能か?
  • RQ4SXSMツールは、VoIPセキュリティのテストに向けたリアルなSPIT攻撃シナリオをどの程度正確にシミュレートできるか?
  • RQ5レジストレーションハイジャッキングやCAPTCHAリレーなどの攻撃パターンは、どのようにしてSPIT対策を回避できるか?

主な発見

  • 既存のSPIT対策メカニズムには、プロトコルレベルの操作によって悪用可能な顕著な技術的および実用的弱みが存在する。
  • SXSMツールは、通話レート、ターゲットリスト、SIP IDソースを完全に制御できる正確で再現可能なSPIT攻撃シミュレーションを可能にする。
  • 外部のCSVファイルを用いて発信者IDをローテートすることで、SIP IDスプーフィングおよびアカウントスイッチング攻撃を効果的に実行できる。
  • BYEメッセージへのレピュテーション値の注入によるレピュテーション操作は、適切に保護されていない場合、レピュテーションシステムが操作可能であることを示している。
  • 3PCCを活用して通話を人間の解決者に転送することで、CAPTCHAリレーアタックは自動検出を回避でき、ボット検出を無効にできる。
  • 迅速なREGISTERの洪水攻撃によるレジストレーションハイジャッキングは、正当なユーザーの登録を上書きし、その偽装を可能にする有効な手法である。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。