機能プロトコルテストに利用
VoIPの脆弱性検証に使えるファジングツール10選
プロトコルの実装をテストするために利用できるファジングツールを、有料・無料とりまぜて紹介する。
VoIPの脆弱性検証ツールを紹介する3回シリーズの第2回をお届けする。このシリーズで紹介するのは攻撃ツールだが、攻撃を試行することで脆弱性を検証するという使い方ができる。前回は、パケットストリームのスニッフィングと操作を行うツールに焦点を当てた。今回は、「ファジング」と呼ばれる攻撃技術を取り上げる。
ファジングは、不正な形式のパケットを使用するストレステストの一種だ。機能プロトコルテストや堅牢性テストと呼ばれることもある。ファジングは通常、脆弱性の発見を自動化するために使われる。特定のプロトコルをターゲットとするさまざまなパケットを作成することで、バグや脆弱性を発見する仕組みだ。ファジング攻撃は、プロトコルの設計仕様の限界を試すことになる。開発者やベンダーの社内QA(品質保証)部門が、プロトコルの実装をテストするためによく利用している。
ベンダーが作成するプロトコル実装がすべて同じだと考えるのは危険だ。プロトコルソフトウェアは、リリースやバージョンによって異なる可能性がある。書籍「Hacking Exposed VoIP」の第11章に、ファジングが詳細に解説されている。
また、フィンランドのオウル大学の電気工学部では、VoIPセキュリティの問題に取り組んでおり、良い情報源となるWebサイトを運営している。このWebサイトは、具体的なシグナリングプロトコル攻撃を扱っている。もう1つの情報源として、ヘンドリック・ショルツ氏の詳細なプレゼンテーション「SIP Stack Fingerprinting and Stack Difference Attacks」(PDF)がある。これは2006 Black Hatカンファレンスで発表されたものだ。この年次セキュリティカンファレンスでは、VoIPセキュリティに関するトラックが設けられている。
以下にファジングツールのリストを示す。だが、ファジングツールを含め、VoIPコンポーネントへの攻撃を試行して脆弱性を検証するツールは、当然のことながら、不適切に使用するとVoIPの運用に問題を生じさせ、損害を招く可能性が高い。以下のリンク先のほとんどには、ツールの適切な使い方を含む解説が掲載されている。だが、そうした解説に従ったとしても、損害を避けられるとは限らない。
以下のリストには、フリーおよび商用のツールが含まれている。だが、このリストは網羅的に作成したものではなく、ファジングに使えるフリーツールや商用ツールはこれら以外にもある。このリストの作成に当たって主に参考にしたのは、VoIP Security AllianceのWebサイトだ。
| ツール名 | 用途 |
|---|---|
| Asteroid | 一連の不正な形式のSIPパケット(INVITE、CANCEL、BYEなど)を作成し、任意の電話やプロキシに送信する。Asteriskに対するサービス妨害(DoS)攻撃を行うことが可能。ほかの製品をターゲットにすることもできる |
| CodenomiconのVoIPファジングツール | 後述するフリーのPROTOSツールセットの商用版 |
| Fuzzy Packet | ネットワーク上で生成されるパケットの注入、キャプチャ、受信、送信により、メッセージを操作するように設計されている。RTP伝送のファジングに利用でき、ARPポイゾニングツールを搭載している |
| Mu-4000 Security Analyzer | Mu Securityが提供する商用VoIPファジングプラットフォーム。多数の非VoIPプロトコルとVoIP関連プロトコル、例えばDHCP、DHCPv6、H.323、HTTP、ISAKMP、LDAP、MGCP、RTSP、SCTP、SIP、SNMP、SSDP、SSHなどをカバーしている |
| ohrwurm | 小規模でシンプルなRTPファジングツール |
| PROTOSテストスイートのH.323ファジングツール | フィンランドのオウル大学で開発されたJavaツール。一連の不正な形式のH.323メッセージを送信する |
| PROTOSテストスイートのSIPファジングツール | フィンランドのオウル大学で開発されたJavaツール。一連の不正な形式のSIPメッセージを送信する |
| SIP Forum Test Framework(SFTF) | SIP Forumで開発された。SIPデバイスベンダーが自社製品の一般的なエラーを検証し、その結果を基に、市場で販売されているデバイス間の相互運用性を高めることができるように設計されている |
| SIP-Proxy | VoIPユーザーエージェントとIP-PBXの間でプロキシとして機能する。このアプリケーションを通過する送受信SIPメッセージの記録、操作、ファジングを行える |
| Spirent ThreatEx | 商用のプロトコルファジング/堅牢性テストツール。VoIPシグナリングプロトコルと、関連する有線および無線IPネットワーキングプロトコルの大半に対する攻撃が可能 |
このシリーズの最終回となる次回は、パケット生成とシグナリング操作に焦点を当てる。また、情報源とチュートリアルも掲載する。
本稿筆者のゲーリー・オーディン氏は、コンピュータ、通信、セキュリティの分野で40年以上の経験がある。データ、LAN、電話ネットワークの計画、設計、仕様作成、実装、運用に携わってきた。これらのネットワークには、米国、カナダ、欧州、オーストラリア、アジアの各国の地域、全国、および国際ネットワークや、VoIPおよびIP統合ネットワークが含まれている。
TechTargetジャパンへのご登録はお済みですか?
**「TechTargetジャパン」メンバーシップのご案内**
会員登録を行うことで、300点以上の技術資料がそろったホワイトペーパーや興味・関心分野ごとに情報を配信するメールマガジン、ITmediaや@ITの特集記事がPDFでまとまって読める電子ブックレットなど、各種サービスを無料で利用できます。**会員登録(無料)はこちらから**
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[o9ソリューションズ・ジャパン株式会社] 「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略 -
製品資料
[o9ソリューションズ・ジャパン株式会社] 「サプライチェーン最適化」実践ガイド:効果的な意思決定を実現する秘訣とは? -
製品資料
[株式会社リンプレス] 非デジタル/IT人材を「自走するDX推進者」に変えるための育成ロードマップ -
市場調査・トレンド
[ワンアイルコンサルティング株式会社] AI時代の組織設計:「判断と責任」を人に残すための2つの原則とは? -
技術文書・技術解説
[ワンアイルコンサルティング株式会社] システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
2
ソフトウェア開発生産性向上に取り組む企業は4割 調査で学ぶ「停滞」の正体
-
3
クラウド資格コレクターは評価されない? 年収1000万を分ける“OSの理解度”
-
4
「完璧な設計」なのに3000万円溶けた AWSの失敗事例から学ぶ3つの教訓
-
5
無料の「Apple Business」で十分? 情シスが陥りがちなポイント
-
6
フィッシング詐欺の説明として最も正しい記述は?
-
7
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
8
【基本情報技術者試験】「デュプレックスシステム」と「デュアルシステム」の違いは?
-
9
「配信に1カ月」の代償 カルビーがLINE運用で外部依存を断ち切った理由
-
10
「コピペ運用の限界」に直面するAI活用 7割超が“別画面”のまま使う理由は?
ホワイトペーパーランキング PR
-
1
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
4
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
5
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
6
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
7
「人員を増やす」という選択肢はない 情シスが負の連鎖から抜け出すには?
-
8
「問題が深刻化しやすいプロジェクト管理」から脱却する方法とは?
-
9
Linuxのスキルを証明する“激推し”の認定資格はこれだ
-
10
NTTドコモが実践したクラウド統合監視 業務量2倍でも残業削減を実現できた理由
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー