プロキシサービスを悪用したメール等の不正中継行為の情勢について(PDF)(CyberPolice)

オープンプロキシを実施にハニポしてみた警察庁の報告が出ています。

SMTPとしても使われるんですねぇ。

今回、オープンプロキシに対するアクセス状況、オープンプロキシの利用実態について調査を行うため、環境を構築して観測を行った。観測結果より、オープンプロキシを利用する迷惑メールを多数確認することができた。
オープンプロキシは、プロキシサーバの設定の不備のみならず、ソフトウェアの脆弱性、運用者の瑕疵等に起因したボット等の不正プログラムへの感染や不正なアクセス行為によって構築されてしまう可能性があるため、基本的な情報セキュリティ対策の確認が必須である。
また、迷惑メール対策として、近年、電気通信事業者等が実施しているOP25B8 は、オープンプロキシを利用する迷惑メール対策の一つとして有効であることから、電気通信事業者等の提供するセキュリティサービスの一つとして、一般の利用者の方にも着目してもらいたい。

screenshot