IPv6支持缺省將導致用戶系統面臨攻擊威脅
一名安全研究人員警告稱,IPv6使許多系統面臨受到攻擊的危險,因為網絡軟件缺省地支持IPv6,但用戶不了解這一情況。
本文引用地址:http://www.104case.com/article/86033.htm據國外媒體報道稱,IPv6集成咨詢廠商Command Information的高管喬·克萊恩解釋說,用戶不知道他們的網絡和計算機支持IPv6,因此不會配置網絡保護系統監測IPv6流量。克萊恩上周五在“地球黑客”(HOPE)大會上表示,我們的系統“大門洞開”。
目前互聯網使用IPv4。IPv4能夠提供約42.95億IP地址。業界有識之士數年前就意識到,IP地址可能很快就不夠用了。Command Information的資料顯示,目前尚有6億個IP地址可供使用,它們將在約兩年半時間內被耗完。IPv6的目標是提供更多的IP地址,能夠提供近乎無限的IP地址。
數年來,網絡硬件和軟件廠商一直在為過渡到IPv6做著準備,許多產品在發售時都缺省地支持IPv6——盡管IPv6還沒有普及。因此,許多網絡中都有IPv6流量,但系統管理員和用戶都不知情。包括防火墻和入侵探測系統在內大多數網絡安全技術的配置都存在問題,無法處理IPv6流量。
配置存在問題的網絡和系統就可能受到利用IPv6的惡意互聯網流量的攻擊。早在2002年就發現了利用IPv6的網絡攻擊。
克萊恩表示,一些支持互聯網訪問功能的手機也會受到利用IPv6的惡意互聯網流量的攻擊。他說,由于Windows Mobile 5和6沒有內置防火墻,這兩款軟件的用戶受到攻擊的可能性尤其高。黑莓和iPhone則不會受到攻擊。
評論