NTT東西より「かけた覚えのない国際通話にご注意ください」という注意喚起がありました。これらはIP-PBXソフトウェアAsteriskのユーザ会等でも報告されている問題と同様のものと思われ、既に被害も確認されています。
※これらはIP-PBXを運用している場合のものです。一般的なご家庭の状態では問題ないと思われますが、心配な場合はご契約されております電話会社等へお問い合わせください。なお、弊社ではIP-PBXについての技術研究は行っておりますが、現在のところサービスとして提供しておりません。
概要
IP-PBXソフトウェア等を設置しており、そのセキュリティ対策が不十分な場合に、第三者が内線電話端末登録機能を悪用し、インターネット経由で内線電話端末になりすますことによって、あたかもお客様がひかり電話から発信しているかのように、国際通話を行うケースが確認されています。(「かけた覚えのない国際通話にご注意ください」より引用)
対策
必要が無い場合はインターネットからIP-PBXソフトウェア等へのアクセスを許容しない、第三者が類推しやすい内線電話端末用のIDやパスワードは設定しないなどの対策を行う(「かけた覚えのない国際通話にご注意ください」より引用)
参考
- かけた覚えのない国際通話にご注意ください
- 日本Asteriskユーザ会 – VOIP-Info.jp Wiki
- asterisk-ug 2010年11月 保存書庫 スレッド