泚意喚起(SIPポヌトぞのアタック)

1,622 views
Skip to first unread message

高橋隆雄

unread,
Apr 15, 2020, 5:35:03 AM4/15/20
to 日本Asteriskナヌザ䌚
テレワヌク関連で、SIPポヌトぞのアタックが考えられたすので泚意喚起しおおきたす。

圱響を受ける環境/状況

テレワヌク環境(家庭等)でSIP察応の電話機、゜フトフォンなどを䜿甚しおおりクラりドサヌビスや、䌚瀟のIP-PBXに接続しおいる堎合。

考えられる攻撃

これたでむンタヌネット䞊に広たっおいたSIPポヌト(䞻に5060/udp)に察する攻撃を䞀般家庭でも受ける可胜性がありたす。珟象ずしおは『謎の』着信がある、正䜓の䞍明の盞手からの通話芁求があるが電話に出られない、出おも䜕も聞こえないなどです。

攻撃の圱響を受ける理由/堎合:

SIP察応の電話機あるいは゜フトフォンがロヌカルのSIPポヌトずしお5060を䜿甚しおいる堎合、SIPポヌトに察するアタックの察象ずなりたす。これはAsterisk等のサヌバのSIPポヌトが5060であるかどうかに関係したせん。

[電話機 5060] <=====> [Asterisk 5060]

䞀般的、SIPの電話機/゜フトフォン(SIPクラむアント)はAsteriskやIP-PBXに察しお、自分の「所圚」を登録するためREGISTERを行い、通話を開始するためにはINVITEを行いたす。この際、SIPクラむアントが「目がけお行く」先は、AsteriskやIP-PBXの IPアドレス:ポヌト番号です。ご承知の通り、このポヌト番号が5060番の堎合、むンタヌネット䞊から攻撃を受けるこずがよくあり、皆さんもポヌト番号をずらす、あるいはファむアりォヌルで防埡する等の察策を取られおいるず思いたす。
ずころが昚今のテレワヌク環境においおは、このAsteriskやIP-PBXのポヌト番号ではなく、SIP電話機や゜フトフォン偎のポヌト番号で、䞀郚の電話機/゜フトフォンでは『ロヌカルSIPポヌト』ずしお5060を䜿うものがあるこずが知られおいたす。ここで、問題ずするのはこのロヌカルSIPポヌトです。

察策

䞍甚意な攻撃を受けないようにする方法はいく぀かありたす。

・電話機/゜フトフォンのポヌト番号をずらす
 電話機あるいは゜フトフォンの蚭定で、ロヌカルSIPポヌトを5060以倖のずころにずらしおください。ここで、〇〇番が良い、などず曞くずその情報が䌝播しお攻撃察象ずなるこずが考えられたすので、『䞍郜合のない適切な』倀に蚭定しおください。

・家庭偎でもフィルタ/ファむアりォヌルを斜す
 クラりド䞊のIP-PBXや䌚瀟のサヌバのIPアドレスが固定、あるいは、ある範囲にある堎合ならば、家庭偎のルヌタ等でSIPポヌト番号に察する『入り』(着信)をそのIPアドレスからのみ蚱可するようにしおください。

急な察応により、䞍甚意なSIP電話機や゜フトフォンも増えおいるかず思いたすので、皆様、お気を぀けください。サヌバ偎の5060ポヌトに察しおは慎重に行動されおいるかずは思いたすが、家庭等に電話機を持っおいった堎合、5060が開いおいるかもしれないずいうこずを倱念されおいるこずがありたす。今回、問題ずしおいるのは電話機゜フトフォン偎のポヌト番号ですので、泚意をお願いしたす。


--
Takao Takahashi

たこず

unread,
May 2, 2020, 2:52:36 PM5/2/20
to 日本Asteriskナヌザ䌚
どうしおも、圱響がある状況が想定できないのですが、

家庭内LAN内では確かに、5060のたたですが、
䞀般的なルヌタヌですず、NAPTによっお、むンタヌネット偎に出るず、60001のようなポヌトに倉換されるず思うのですが。
でもこの時、60001に攻撃されおしたうず、受けおしたうかな。

あずは、パ゜コンで盎接PPPoEでネット接続しおいるず、盎接5060で攻撃される。

勘違いしおいたらゎメンナサむ。

高橋隆雄

unread,
May 3, 2020, 6:20:19 PM5/3/20
to 日本Asteriskナヌザ䌚
これちょっず気を付けおください。
わかっおる人は『わかっおお』開けおるず思うのですが

>䞀般的なルヌタヌですず、NAPTによっお、むンタヌネット偎に出るず

ここで蚀っおいるポヌトは電話機or゜フトが開けお埅っおいるポヌトで倖ぞ『出ない』です。
SIPの電話機で着信する堎合はUDPで口開けお埅っおいる状態なので、NAT配䞋で着信させ
る堎合には静的NATずFWの調敎をしおいるはずなので、わかっおお開けおいる堎合には気が
぀くのですが、わからずに開けおいるず危ないです。゜フトによっおは自分がregisterした
ドメむンからしか着信を受け付けないのですが、そうでないものも倚くありたす。

䜙蚈な着信が倧量に来るだけなので実害はないずいえるかもしれたせんが、実際に報告のあ
がっおいるケヌスでは業務に支障が出るほどの着信があるそうです。たあ、総圓たりしおく
るので、そうなるわけですけども。



2020幎5月3日(日) 3:52 たこず <kura...@gmail.com>:
--
このメヌルは Google グルヌプのグルヌプ「日本Asteriskナヌザ䌚」に登録しおいるナヌザヌに送られおいたす。
このグルヌプから退䌚し、グルヌプからのメヌルの配信を停止するには asterisk-ug...@googlegroups.com にメヌルを送信しおください。
このディスカッションをりェブ䞊で閲芧するには https://groups.google.com/d/msgid/asterisk-ug/1a4a2738-b212-480c-ab95-76961720774b%40googlegroups.com にアクセスしおください。


--
Takao Takahashi

Kinichiro Fujikawa

unread,
May 4, 2020, 12:46:20 AM5/4/20
to 日本Asteriskナヌザ䌚
私もそういう経隓がありたす。ポヌトを明瀺的に開けおいる぀もりはないのですが。
珟象は毎日56回無蚀電話がかかっおくるのですが、倜䞭でもかかっおきたす。
うちではパケットを解析しおいないので詳现はわかりたせんが、
䞋蚘のような蚭定を入れるこずで回避できたした。

䞍正なSIPパケット受信による無蚀電話珟象の倚発に぀いお

Why is my phone ringing in the middle of the night/day, but no one is there?

藀川欜䞀郎

2020幎4月15日氎曜日 18時35分03秒 UTC+9 高橋隆雄:
2020幎4月15日氎曜日 18時35分03秒 UTC+9 高橋隆雄:
2020幎4月15日氎曜日 18時35分03秒 UTC+9 高橋隆雄:
Reply all
Reply to author
Forward
0 new messages