HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2005-2011 (closed)

 
Thread Tools
 
 
Default Những kịch bản tấn công giao thức IPv6 đáng sợ nhất
Old 08-31-2011   #1
tonny_thuong
R10 Vô Địch Thiên Hạ
 
Join Date: Feb 2008
Posts: 61,375
Thanks: 0
Thanked 0 Times in 0 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 80
tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1
Những kịch bản tấn công giao thức IPv6 đáng sợ nhất

Các chuyên gia của Salient Federal cho biết, đang có sự gia tăng các hành vi khai thác 4 lỗ hổng đã biết của IPv6.

Salient Federal Solutions, một công ty CNTT thuộc bang Virginia (Mỹ), đã thông báo những vấn đề đáng quan ngại về các cuộc tấn công IPv6 dựa trên khả năng tạo ra đường hầm IPv6 (kỹ thuật để chuyển các gói tin IPv6 trên mạng IPv4), Routing Header (xác định đường đi của gói tin qua các router), truyền phát rộng rãi DNS và thông báo giả mạo định tuyến. Công ty cũng khẳng định rằng tất cả các mối đe dọa này có thể được loại bỏ bằng việc sử dụng các công cụ kiểm tra sâu gói tin IPv6. Các công cụ này hiện có bán trên thị trường.


"Chúng tôi thấy rõ các cuộc tấn công này, nhưng không thể nói nơi chúng tôi thấy chúng", Lisa Donnan, Phụ trách Trung tâm An ninh mạng của Salient cho biết. Hồi tháng Ba, Salient Federal Solutions đã thâu tóm Command Information, một công ty chuyên về tư vấn và đào tạo IPv6.

Hiểm họa số 1, theo Salient Federal là hiện có quá nhiều lưu lượng IPv6 được truyền theo đường hầm (tunnel) qua các mạng IPv4, đặc biệt bằng cách sử dụng cơ chế Teredo được tích hợp sẵn trong Windows Vista và Windows 7. Lỗ hổng của đường hầm chuyển gói tin IPv6 qua mạng IPv4 đã được biết đến hơn 5 năm trước đây, nhưng vẫn tiếp tục bị khai thác.

“Đường hầm IPv6 cấp cho kẻ tấn công một đường ưu tiên thâm nhập vào các mạng", Jeremy Duncan, Giám đốc cấp cao và kiến trúc sư mạng IPv6 của Salient Federal Systems, khẳng định.

Duncan lo lắng về uTorrent, một phần mềm miễn phí hỗ trợ IPv6 chạy trên máy khách để thiết lập giao thức chia sẻ dữ liệu trên mạng ngang hàng BitTorrent, thường được sử dụng để chia sẻ các tập tin lớn như âm nhạc và phim ảnh. Duncan nói uTorrent chạy rất tốt trên Teredo. Theo ông, cộng đồng BitTorrent đang khai thác IPv6 để vượt qua giới hạn băng thông nhỏ hẹp do các ISP (nhà cung cấp dịch vụ Internet) quản chặt lưu lượng BitTorrent trên các mạng IPv4.

Một ứng dụng BitTorrent tương tự cũng được ông nhắc đến là Vuze.

“Những người sử dụng BitTorrent đang khám phá ra rằng họ sẽ không bị “bóp” băng thông với IPv6", Duncan nói. "Đây là vấn đề cho các công ty viễn thông. Họ sẽ không thể hạn chế lưu lượng truy cập IPv6 do không thể kiểm soát nó".

Salient Federal còn phát hiện ra các cuộc tấn công với Type 0 Routing Header của IPv6, là một tính năng IPv6 cho phép một nhà điều hành mạng xác định các bộ định tuyến dọc theo tuyến đường mà nó muốn các gói dữ liệu đi qua. Vào năm 2007, Nhóm đặc trách kỹ thuật Internet (The Internet Engineering Task Force - IETF) đã khuyến cáo nên ngắt tính năng này của IPv6 để tránh các cuộc tấn công từ chối dịch vụ (DoS). Nhóm gọi mối đe dọa này là “đặc biệt nghiêm trọng".

Tuy nhiên, Salient Federal vẫn nhận thấy các vụ tấn công Type 0 Routing Header vào các mạng IPv6 mà công ty giám sát. Ví dụ, Command Information đã lần theo kiểu tấn công này tới một trong những bộ định tuyến của công ty kết nối ra bên ngoài mà hiện không còn hoạt động. Vụ tấn công bắt nguồn từ một mạng nghiên cứu ở Trung Quốc. Nếu vụ tấn công thành công, Command Information sẽ trở thành bàn đạp để hacker Trung Quốc đẩy luồng mã độc tới các mạng khác.

“Các nhà quản lý mạng phải tắt tính năng này trong các router của họ", Duncan nói. "Tính năng này là mặc định với mọi router của Cisco khi xuất xưởng trong vài năm trước. Những router mới hơn đã tắt tính năng này; vấn đề xảy ra với các router cũ hơn".

Một mối đe dọa khác liên quan đến IPv6 đến từ cách thức hệ thống phân giải tên miền (DNS) của Internet phát broadcast (gửi dữ liệu đến tất cả các host trong một mạng con) cái gọi được gọi là bản ghi Quad A được sử dụng bởi IPv6. Theo Duncan, các truy vấn Quad A hiện diện trên bất cứ mạng nào mà công ty đang giám sát, mặc dù nhiều mạng trong số đó không hỗ trợ lưu lượng IPv6.

Khi các truy vấn Quad A đang phát broadcast, có nghĩa là một số nút (node) trên mạng đã được kích hoạt IPv6, vì thế có thể sẽ bị một cuộc tấn công dựa trên IPv6 nhắm tới. Bởi vì bản thân mạng không hỗ trợ IPv6 nên bộ quản lý mạng không có khả năng giám sát lưu lượng IPv6 với các công cụ kiểm tra kỹ gói tin.


Duncan xem những mạng IPv4 phát broadcast các bản ghi Quad-A cũng như "khẩu súng đã nạp đạn".

"Khi các công ty có các thiết bị đã kích hoạt IPv6 nhưng mạng không kích hoạt IPv6, tin tặc biết rằng việc quản lý mạng cho IPv6 là thiếu", Duncan nói. "Chúng có thể dễ dàng làm ngập các máy chủ mail của tổ chức với cả đống thư rác có chứa phần mềm độc hại. Chỉ cần một người dùng với đặc quyền cao mở một thư rác chứa phần mềm độc hại, phần mềm độc hại này có thể mở một đường hầm cho các gói tin IPv6 xuyên qua tường lửa".

Theo Duncan, dù ông chưa thấy lỗ hổng Quad-A bị khai thác, nhưng ông tin rằng nó là một mối đe dọa lớn cho các doanh nghiệp.

"Chúng tôi chưa thấy lỗ hổng này bị khai thác, nhưng chúng tôi đã thấy rất nhiều lưu lượng truy cập theo đường hầm IPv6 không được kiểm tra", Duncan nói. "Mỗi doanh nghiệp có thể có hàng chục ngàn bản ghi Quad A đang được phát broadcast. Giải pháp là khóa IPv6 nếu bạn không sử dụng nó và sử dụng công cụ kiểm tra gói tin sâu".

Cuối cùng, Salient Federal cho biết đã nhận thấy khả năng thông báo bộ định tuyến giả mạo cho các gói tin IPv6, mặc dù công ty thừa nhận rằng chưa phát hiện hành động hiểm độc này. Nhưng thông báo bộ định tuyến giả mạo là một mối đe dọa mà IETF đã đưa ra cảnh báo vào tháng Hai, chỉ ra rằng lỗ hổng này có thể được sử dụng để tấn công từ chối dịch vụ hoặc tấn công man-in-the-middle (đây là hình thức chặn các gói tin, chuyển đến máy chủ của kẻ tấn công, rồi mới chuyển tiếp, khiến các nạn nhân vẫn tin tưởng đang truyền thông trực tiếp với nhau).

Mối đe dọa này xuất phát từ thực tế là các thiết bị được kích hoạt sẵn IPv6, khi nối mạng, luôn luôn lắng nghe các thông báo về bộ định tuyến vì tính năng tự động cấu hình IPv6. Tuy nhiên, các thiết bị trạm này có thể bị lừa bởi các thông báo giả mạo do lỗi quản trị mạng hoặc các cuộc tấn công của tin tặc. Các thông báo định tuyến giả mạo cho IPv6 xuất hiện cả trong các mạng không dây và có dây.

"Các doanh nghiệp cần phải khắc phục lỗi, kiểu như RA Guard của Cisco, trên các bộ chuyển mạch (switch) và router của họ, nhưng còn cần phải kích hoạt IPv6 trên mạng lõi”, Duncan nói. "Bạn cũng cần phải sử dụng công cụ chuyên về kiểm tra gói tin ngay trên mạng của mình".

Duncan thúc giục các công ty triển khai IPv6 trên mạng của họ và kiểm soát an ninh mạng thật chặt chẽ, chẳng hạn như kiểm tra sâu gói tin tại chỗ để họ có thể quản lý các lỗ hổng liên quan đến IPv6.

"Các doanh nghiệp cần phải đảm bảo rằng các nhà cung cấp dịch vụ bảo mật cho họ có thể bảo vệ chống lại những lỗ hổng IPv6 cụ thể này", ông nói. Ông kêu gọi các công ty quan tâm tới việc huấn luyện về IPv6 cho các kỹ sư mạng và hệ thống của họ, đồng thời triển khai kế hoạch an ninh mạng IPv6.

Duncan nói rằng các nhà quản lý mạng doanh nghiệp đã có nhận thức về IPv6 nhưng họ lại chưa quan tâm lắm tới các vấn đề liên quan đến bảo mật. "Chưa có nhiều sự quan tâm đến an ninh mạng IPv6 như với mạng IPv4", ông nói.

Donnan tỏ ra lo ngại cho các công ty Mỹ dễ bị tấn công IPv6 bởi tin tặc từ những nước như Trung Quốc.

Các công ty viễn thông và các doanh nghiệp đang chuyển sang IPv6 bởi vì Internet đang vận hành vượt ra ngoài khả năng gán địa chỉ theo giao thức cũ IPv4. Nguồn địa chỉ IPv4 đã cạn vào hồi tháng Hai, và trong tháng Tư khu vực Châu Á Thái Bình Dương đã cấp phát hết địa chỉ IPv4.

IPv4 sử dụng địa chỉ 32-bit và có thể hỗ trợ 4,3 tỷ thiết bị kết nối trực tiếp với Internet, còn IPv6 sử dụng địa chỉ 128-bit và có thể kết nối một lượng không giới hạn các thiết bị (về lý thuyết lên đến 2^128 = 3.40282367 × 1038). IPv6 hứa hẹn cung cấp các dịch vụ Internet nhanh hơn, ít tốn kém hơn so với IPv4 - hiện vẫn phải sử dụng các thiết bị chuyển đổi địa chỉ mạng (NAT) để khắc phục việc thiếu địa chỉ.

Theo PCWorld VN
tonny_thuong_is_offline  
Attached Images
 
 
User Tag List

Thread Tools

Những chuyện hài hước nhất hôm nay +335 videos Bản sắc Dim Sum: Khi Quảng Châu "tuyên chiến" với máy móc để bảo vệ linh hồn ẩm thực BẮC KINH "KHÓA BẦU TRỜI": KHI NHỮNG ĐÔI CÁNH FLYCAM PHẢI XẾP LẠI GIỮA THỜI ĐẠI CÔNG NGHỆ
Cuộc Chiến "Con Chữ" Tại Cục Dự Trữ Liên Bang: Khi Một Từ Duy Nhất Làm Rúng Động Nền Kinh Tế Mỹ Kho Tàng "Vàng Ròng" Tại Ý: Khi Phô Mai Trở Thành Tài Sản Thế Chấp Để Vay Vốn Ngân Hàng Ô Tô Trung Quốc "Đại Náo" Triển Lãm Bắc Kinh: Khi Công Nghệ 21 Là Vũ Khí Thống Trị Tương Lai
Bản Hòa Ca Của Súng Đạn: Ai Được, Ai Mất Sau Hai Tháng Cuộc Chiến Mỹ - Iran Bùng Nổ? "Nửa Ổ Bánh Mì Vẫn Là Bánh Mì, Nhưng Nửa Sự Thật Không Phải Là Sự Thật": Cuộc Chiến Xóa Nhòa Lịch Sử Tại Các Công Viên Quốc Gia Mỹ "Cơm Không Lành, Canh Không Ngọt": Mỹ Rút Quân Khỏi Đức Và Cơn Rạn Nứt Trong Quan Hệ Đồng Minh NATO
Nguyên nhân nhiếp ảnh gia, nhà quay phim Hải Ngoại, VietfaceTV, Thuý Nga Paris By Night vừa qua đời Những chuyện hài hước nhất hôm nay +65 videos Trump gia hạn ngừng bắn, siết chặt thòng lọng kinh tế và tối hậu thư cho Tehran
Bóng ma quyền lực tại Tehran: Lãnh đạo tối cao "mất tích" và ván bài sinh tử của những người ở lại Witkoff, Kushner trở lại, đàm phán Pakistan đổ vỡ, 90% Mỹ và Iran tái chiến Sóng Gió Nghị Trường: Kevin Warsh Và Canh Bạc Quyền Lực Tại Cục Dự Trữ Liên Bang Mỹ
Những chuyện hài hước nhất hôm nay +videos Đàm phán Hòa bình Mỹ - Iran tại Pakistan: Cuộc đấu trí trên bờ vực chiến tranh và vai trò của "Cánh tay phải" Steve Witkoff Trump và ván bài cân não với Iran tại Islamabad
Iran bên bờ sụp đổ hay “đòn gió chiến lược”? 77 vạn quân tan rã, Mỹ siết vòng vây và cuộc mặc cả sinh tử tại Hormuz Vietnam Airlines huỷ hàng loạt đường bay do giá xăng Jet A1 lên cao ngất ngưỡng 5 Ngày Định Mệnh: Mỹ - Iran Trên Bờ Hòa Bình Hay Bão Lửa?
Nước Mỹ tắc nghẽn trên bầu trời: TSA kiệt sức, ICE tràn vào phi trường, thế bế tắc ngân sách DHS càng thêm rối ren Viện Bảo Tàng VNCH sắp hoàn thành tại Úc – Hành trình từ sóng gió đến niềm tự hào dân tộc 100 vạn quân thề quyết tử, ông Trump dọa ‘xóa sổ’ Iran sau 48h
Trump hoãn thượng đỉnh với Tập Cận Bình: Mỹ sa lầy vì Iran, Bắc Kinh ung dung chờ thời lật thế cờ Mỹ vừa đánh Iran vừa phải “mở van” dầu cho Iran bán: Đòn chiến tranh phản tác dụng, ông Trump mắc kẹt giữa lửa đạn và giá xăng Siêu tàu sân bay 13 tỷ USD bốc cháy: Tai nạn hay sự thật bị che giấu giữa chiến tranh Trung Đông?
Tướng Esmail Qaani: Nội gián hay ‘thần may mắn’? Chuyện Qaani rời họp đúng phút chót khiến Iran dậy sóng +video “Hột Nhơn Cuộc Tình”: Netizen đẩy thuyền Barron Trump – Kim Ju Ae, nghe vừa lãng mạn vừa… ớn lạnh! UAE chặn tên lửa và drone dày đặc: 3 người chết, 68 bị thương; Israel đánh 70 kho vũ khí Hezbollah
Trump nói Mỹ ‘đang vượt tiến độ’ trong chiến tranh Iran: ‘4–5 tuần chỉ là dự kiến, cần bao lâu cũng làm Trump tuyên bố Mỹ đang ‘đánh Iran tơi tả’, nhưng cảnh báo: ‘Đợt tấn công lớn nhất vẫn chưa bắt đầu Chiến tranh Mỹ–Iran leo thang: 18 lính Mỹ bị thương nặng, Israel dọa đánh hạ tầng Lebanon, vùng Vịnh rối loạn vì đạn lạc
Chiến dịch ‘Epic Fury’, Tóm tắt tình hình mới nhất Đêm Lửa Tehran: Đòn Đánh Mỹ–Israel, Cái Chết Của Khamenei Và Cơn Địa Chấn Hormuz Bão lửa Trung Đông lan rộng: Iran tuyên bố ‘không đàm phán’, Gulf rung chuyển vì nổ lớn, và cú ‘bắn nhầm’ làm rơi 3 tiêm kích Mỹ tại Kuwait

 

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Video Classic Master Page

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Duo Series Movies Portal

Duo Music Portal

Phim Bộ

Tỷ Giá

Thời Tiết

Tin Nóng Nhất 50h

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 11:47.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2026
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.13471 seconds with 13 queries