1 2 3 4 5 6

Avances recientes en la seguridad de IPv6

Help Net Security 08-Oct-2013

Existen diversos factores que hacen al conjunto de protocolos IPv6 interesantes desde el punto de vista de la seguridad. En primer lugar, es una nueva tecnología de la cual el personal técnico tiene mucha menos confianza en los protocolos IPv6 que con su contraparte IPv4, y por lo tanto es más probable que las implicaciones de seguridad de los protocolos se pasen por alto cuando se implementan.

En segundo lugar, las implementaciones IPv6 son mucho menos maduras que su contraparte IPv4, y por lo tanto es muy probable que un número considerable de vulnerabilidades sea descubierta antes de que su robustez coincida con el de las implementaciones existentes de IPv4.

En tercer lugar, los productos de seguridad como firewall y NIDS (Network Intrusion Detection Systems) suelen tener menor soporte para los protocolos IPv6 que para sus contrapartes de IPv4, ya sea en términos de características o en términos de rendimiento.

En cuarto lugar, las implicaciones de seguridad de transición a tecnologías IPv6 con coexistencia en redes IPv4 existentes suelen ser pasadas --por alto, lo que podría permitir a los atacantes aprovechar estas tecnologías para evadir las medidas de seguridad de IPv4 de manera inesperada.

Finalmente, en un video de BruCON, se describen las vulnerabilidades encontradas en implementaciones de IPv6, como el ataque de "NDbased Denial of Service", y vulnerabilidades que surgen del uso predecible de IPv6 Fragment Identification o valores de etiquetas de flujo.

Fuente: Help Net Security ER

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT