Interview

VoIPへの脅威とその対策

VoIPは強力なツールだ。しかし、これまでさまざまなツールで起きたことを見れば、VoIPシステムも当然、攻撃を受けることが予想される――VoIPセキュリティについて、専門家に聞いた。

 去る6月にマイアミとワシントン州スポキャーンに在住のハッカーがVoIPサービスの窃盗と再販の罪に問われたことで、この種の攻撃の可能性がにわかに脚光を浴びた。2人のハッカーは、正規のVoIPサービスプロバイダーに不正侵入した後、音声サービスを再販し、これらのプロバイダーに請求書を回すことによって100万ドル以上を荒稼ぎしたとされている。

 TechTarget編集部は先ごろ、VoIPセキュリティ専門家で、VoIPセキュリティベンダーのシペラシステムズのCEOを務めるセーシュ・メドハバペディ氏にインタビューを行い、VoIPシステムに対するハッキングなどの脅威や、手遅れになる前に脅威に対抗する方法などについて話を聞いた。以下にインタビューの抜粋を掲載する。

―― 先のハッキング事件は、VoIPセキュリティの現状に関してどのようなことを示しているのでしょうか。

メドハバペディ インターネット上のアプリケーションとしてのVoIPは、攻撃の対象という意味ではインターネット上の先輩である電子メールなどのアプリケーションと何ら異なるところはないことを示しています。例外なく言えるのは、新しいアプリケーションを導入すれば、そこには必ず弱点が存在するということです。VoIPの場合、そのオープン性と使いやすさのせいで攻撃にさらされやすいのです。

―― ハッカーがVoIPを狙う目的は何ですか。

メドハバペディ ハッカーの心理に注目する必要があります。彼らには3つのモチベーションがあります。まず、単に騒ぎを起こしたいという動機です。もう1つは、利益モデルを動機とするものです。そして、ゆすりを働くという動機があります。つまり、面白がってやるか、利益を得るためにやるかのどちらかということです。これら3つのモチベーションが圧倒的多数を占めており、いずれもハッカーにとって非常に魅力的な動機なのです。

 VoIPは今、インターネット上で利用できるオタク向けの目立たないツールから、メインストリームのアプリケーションに至る境界線を越えようとしているところです。非常に重要なアプリケーションであるため、今後、ますます多くのハッカーが注目するようになるでしょう。

 多くの企業およびサービスプロバイダーにとって、電話システムはお金を意味します。どのような形であれ、電話システムがダウンすると大きな損害が生じる可能性があります。われわれはVoIPシステムのセキュリティにもっと注意を向けるべきです。

印刷する
SNSでシェア

この記事の著者

関連記事

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー