VoIPは強力なツールだ。しかし、これまでさまざまなツールで起きたことを見れば、VoIPシステムも当然、攻撃を受けることが予想される――VoIPセキュリティについて、専門家に聞いた。
去る6月にマイアミとワシントン州スポキャーンに在住のハッカーがVoIPサービスの窃盗と再販の罪に問われたことで、この種の攻撃の可能性がにわかに脚光を浴びた。2人のハッカーは、正規のVoIPサービスプロバイダーに不正侵入した後、音声サービスを再販し、これらのプロバイダーに請求書を回すことによって100万ドル以上を荒稼ぎしたとされている。
TechTarget編集部は先ごろ、VoIPセキュリティ専門家で、VoIPセキュリティベンダーのシペラシステムズのCEOを務めるセーシュ・メドハバペディ氏にインタビューを行い、VoIPシステムに対するハッキングなどの脅威や、手遅れになる前に脅威に対抗する方法などについて話を聞いた。以下にインタビューの抜粋を掲載する。
―― 先のハッキング事件は、VoIPセキュリティの現状に関してどのようなことを示しているのでしょうか。
メドハバペディ インターネット上のアプリケーションとしてのVoIPは、攻撃の対象という意味ではインターネット上の先輩である電子メールなどのアプリケーションと何ら異なるところはないことを示しています。例外なく言えるのは、新しいアプリケーションを導入すれば、そこには必ず弱点が存在するということです。VoIPの場合、そのオープン性と使いやすさのせいで攻撃にさらされやすいのです。
―― ハッカーがVoIPを狙う目的は何ですか。
メドハバペディ ハッカーの心理に注目する必要があります。彼らには3つのモチベーションがあります。まず、単に騒ぎを起こしたいという動機です。もう1つは、利益モデルを動機とするものです。そして、ゆすりを働くという動機があります。つまり、面白がってやるか、利益を得るためにやるかのどちらかということです。これら3つのモチベーションが圧倒的多数を占めており、いずれもハッカーにとって非常に魅力的な動機なのです。
VoIPは今、インターネット上で利用できるオタク向けの目立たないツールから、メインストリームのアプリケーションに至る境界線を越えようとしているところです。非常に重要なアプリケーションであるため、今後、ますます多くのハッカーが注目するようになるでしょう。
多くの企業およびサービスプロバイダーにとって、電話システムはお金を意味します。どのような形であれ、電話システムがダウンすると大きな損害が生じる可能性があります。われわれはVoIPシステムのセキュリティにもっと注意を向けるべきです。
Copyright © ITmedia, Inc. All Rights Reserved.
なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...