RSS订阅
RSS订阅TT安全

IPv6缺省支持将导致用户系统面临攻击威胁

2008-7-23  选择字号:  | |
打印本文章

导读:一名安全研究人员警告称,IPv6使许多系统面临受到攻击的危险,因为网络软件缺省地支持IPv6,但用户不了解这一情况。

关键词:IPv6 系统 攻击 网络软件 缺省地支持IPv6

正在加载数据...

  一名安全研究人员警告称,IPv6使许多系统面临受到攻击的危险,因为网络软件缺省地支持IPv6,但用户不了解这一情况。据国外媒体报道称,IPv6集成咨询厂商Command Information的高管乔·克莱恩解释说,用户不知道他们的网络和计算机支持IPv6,因此不会配置网络保护系统监测IPv6流量。克莱恩上周五在 “地球黑客”(HOPE)大会上表示,我们的系统“大门洞开”。

  目前互联网使用IPv4。IPv4能够提供约42。95亿IP地址。业界有识之士数年前就意识到,IP地址可能很快就不够用了。Command Information的资料显示,目前尚有6亿个IP地址可供使用,它们将在约两年半时间内被耗完。IPv6的目标是提供更多的IP地址,能够提供近乎无限的IP地址。

  数年来,网络硬件和软件厂商一直在为过渡到IPv6做着准备,许多产品在发售时都缺省地支持IPv6——尽管IPv6还没有普及。因此,许多网络中都有IPv6流量,但系统管理员和用户都不知情。包括防火墙和入侵探测系统在内大多数网络安全技术的配置都存在问题,无法处理IPv6流量。

  配置存在问题的网络和系统就可能受到利用IPv6的恶意互联网流量的攻击。早在2002年就发现了利用IPv6的网络攻击。

  克莱恩表示,一些支持互联网访问功能的手机也会受到利用IPv6的恶意互联网流量的攻击。他说,由于Windows Mobile 5和6没有内置防火墙,这两款软件的用户受到攻击的可能性尤其高。黑莓和iPhone则不会受到攻击。

原文出处:http://www.securitycn.cn/html/news/incident/4689.html
来源:中国安全网    
相关的专家答疑
安全外壳协议(SSH)是一种在不安全网络上提供安全远程登录及其它安全网络服务的协议。SSH是一个好的应用程序,在正确使用时,它可以弥补网络中的漏洞……
目前,IP地址空间不足问题已成为互联网和通信产业的发展的瓶颈,事实证明现有的互联网协议IPv4无法满足产业发展的需要。IPv6应运而生,它将以其……
一名安全研究人员警告称,IPv6使许多系统面临受到攻击的危险,因为网络软件缺省地支持IPv6,但用户不了解这一情况……
业内专家指出,到今年五月之前,近85%的可用IP地址都将被使用,如果这一趋势继续,到2011年所有IP地址将被用完。这就是说,新的互联网用户或手机将不能访问互联网。
虽然IPv6是一个具有安全功能的协议,但是从IPv4向IPv6过渡会产生新的风险,了解潜在的危害以及如何在不损害公司安全的情况下实现顺利的过渡。

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。