HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2005-2011 (closed)

 
Thread Tools
 
 
Default Những kịch bản tấn công giao thức IPv6 đáng sợ nhất
Old 08-31-2011   #1
tonny_thuong
R10 Vô Địch Thiên Hạ
 
Join Date: Feb 2008
Posts: 61,375
Thanks: 0
Thanked 0 Times in 0 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 80
tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1
Những kịch bản tấn công giao thức IPv6 đáng sợ nhất

Các chuyên gia của Salient Federal cho biết, đang có sự gia tăng các hành vi khai thác 4 lỗ hổng đă biết của IPv6.

Salient Federal Solutions, một công ty CNTT thuộc bang Virginia (Mỹ), đă thông báo những vấn đề đáng quan ngại về các cuộc tấn công IPv6 dựa trên khả năng tạo ra đường hầm IPv6 (kỹ thuật để chuyển các gói tin IPv6 trên mạng IPv4), Routing Header (xác định đường đi của gói tin qua các router), truyền phát rộng răi DNS và thông báo giả mạo định tuyến. Công ty cũng khẳng định rằng tất cả các mối đe dọa này có thể được loại bỏ bằng việc sử dụng các công cụ kiểm tra sâu gói tin IPv6. Các công cụ này hiện có bán trên thị trường.


"Chúng tôi thấy rơ các cuộc tấn công này, nhưng không thể nói nơi chúng tôi thấy chúng", Lisa Donnan, Phụ trách Trung tâm An ninh mạng của Salient cho biết. Hồi tháng Ba, Salient Federal Solutions đă thâu tóm Command Information, một công ty chuyên về tư vấn và đào tạo IPv6.

Hiểm họa số 1, theo Salient Federal là hiện có quá nhiều lưu lượng IPv6 được truyền theo đường hầm (tunnel) qua các mạng IPv4, đặc biệt bằng cách sử dụng cơ chế Teredo được tích hợp sẵn trong Windows Vista và Windows 7. Lỗ hổng của đường hầm chuyển gói tin IPv6 qua mạng IPv4 đă được biết đến hơn 5 năm trước đây, nhưng vẫn tiếp tục bị khai thác.

“Đường hầm IPv6 cấp cho kẻ tấn công một đường ưu tiên thâm nhập vào các mạng", Jeremy Duncan, Giám đốc cấp cao và kiến trúc sư mạng IPv6 của Salient Federal Systems, khẳng định.

Duncan lo lắng về uTorrent, một phần mềm miễn phí hỗ trợ IPv6 chạy trên máy khách để thiết lập giao thức chia sẻ dữ liệu trên mạng ngang hàng BitTorrent, thường được sử dụng để chia sẻ các tập tin lớn như âm nhạc và phim ảnh. Duncan nói uTorrent chạy rất tốt trên Teredo. Theo ông, cộng đồng BitTorrent đang khai thác IPv6 để vượt qua giới hạn băng thông nhỏ hẹp do các ISP (nhà cung cấp dịch vụ Internet) quản chặt lưu lượng BitTorrent trên các mạng IPv4.

Một ứng dụng BitTorrent tương tự cũng được ông nhắc đến là Vuze.

“Những người sử dụng BitTorrent đang khám phá ra rằng họ sẽ không bị “bóp” băng thông với IPv6", Duncan nói. "Đây là vấn đề cho các công ty viễn thông. Họ sẽ không thể hạn chế lưu lượng truy cập IPv6 do không thể kiểm soát nó".

Salient Federal c̣n phát hiện ra các cuộc tấn công với Type 0 Routing Header của IPv6, là một tính năng IPv6 cho phép một nhà điều hành mạng xác định các bộ định tuyến dọc theo tuyến đường mà nó muốn các gói dữ liệu đi qua. Vào năm 2007, Nhóm đặc trách kỹ thuật Internet (The Internet Engineering Task Force - IETF) đă khuyến cáo nên ngắt tính năng này của IPv6 để tránh các cuộc tấn công từ chối dịch vụ (DoS). Nhóm gọi mối đe dọa này là “đặc biệt nghiêm trọng".

Tuy nhiên, Salient Federal vẫn nhận thấy các vụ tấn công Type 0 Routing Header vào các mạng IPv6 mà công ty giám sát. Ví dụ, Command Information đă lần theo kiểu tấn công này tới một trong những bộ định tuyến của công ty kết nối ra bên ngoài mà hiện không c̣n hoạt động. Vụ tấn công bắt nguồn từ một mạng nghiên cứu ở Trung Quốc. Nếu vụ tấn công thành công, Command Information sẽ trở thành bàn đạp để hacker Trung Quốc đẩy luồng mă độc tới các mạng khác.

“Các nhà quản lư mạng phải tắt tính năng này trong các router của họ", Duncan nói. "Tính năng này là mặc định với mọi router của Cisco khi xuất xưởng trong vài năm trước. Những router mới hơn đă tắt tính năng này; vấn đề xảy ra với các router cũ hơn".

Một mối đe dọa khác liên quan đến IPv6 đến từ cách thức hệ thống phân giải tên miền (DNS) của Internet phát broadcast (gửi dữ liệu đến tất cả các host trong một mạng con) cái gọi được gọi là bản ghi Quad A được sử dụng bởi IPv6. Theo Duncan, các truy vấn Quad A hiện diện trên bất cứ mạng nào mà công ty đang giám sát, mặc dù nhiều mạng trong số đó không hỗ trợ lưu lượng IPv6.

Khi các truy vấn Quad A đang phát broadcast, có nghĩa là một số nút (node) trên mạng đă được kích hoạt IPv6, v́ thế có thể sẽ bị một cuộc tấn công dựa trên IPv6 nhắm tới. Bởi v́ bản thân mạng không hỗ trợ IPv6 nên bộ quản lư mạng không có khả năng giám sát lưu lượng IPv6 với các công cụ kiểm tra kỹ gói tin.


Duncan xem những mạng IPv4 phát broadcast các bản ghi Quad-A cũng như "khẩu súng đă nạp đạn".

"Khi các công ty có các thiết bị đă kích hoạt IPv6 nhưng mạng không kích hoạt IPv6, tin tặc biết rằng việc quản lư mạng cho IPv6 là thiếu", Duncan nói. "Chúng có thể dễ dàng làm ngập các máy chủ mail của tổ chức với cả đống thư rác có chứa phần mềm độc hại. Chỉ cần một người dùng với đặc quyền cao mở một thư rác chứa phần mềm độc hại, phần mềm độc hại này có thể mở một đường hầm cho các gói tin IPv6 xuyên qua tường lửa".

Theo Duncan, dù ông chưa thấy lỗ hổng Quad-A bị khai thác, nhưng ông tin rằng nó là một mối đe dọa lớn cho các doanh nghiệp.

"Chúng tôi chưa thấy lỗ hổng này bị khai thác, nhưng chúng tôi đă thấy rất nhiều lưu lượng truy cập theo đường hầm IPv6 không được kiểm tra", Duncan nói. "Mỗi doanh nghiệp có thể có hàng chục ngàn bản ghi Quad A đang được phát broadcast. Giải pháp là khóa IPv6 nếu bạn không sử dụng nó và sử dụng công cụ kiểm tra gói tin sâu".

Cuối cùng, Salient Federal cho biết đă nhận thấy khả năng thông báo bộ định tuyến giả mạo cho các gói tin IPv6, mặc dù công ty thừa nhận rằng chưa phát hiện hành động hiểm độc này. Nhưng thông báo bộ định tuyến giả mạo là một mối đe dọa mà IETF đă đưa ra cảnh báo vào tháng Hai, chỉ ra rằng lỗ hổng này có thể được sử dụng để tấn công từ chối dịch vụ hoặc tấn công man-in-the-middle (đây là h́nh thức chặn các gói tin, chuyển đến máy chủ của kẻ tấn công, rồi mới chuyển tiếp, khiến các nạn nhân vẫn tin tưởng đang truyền thông trực tiếp với nhau).

Mối đe dọa này xuất phát từ thực tế là các thiết bị được kích hoạt sẵn IPv6, khi nối mạng, luôn luôn lắng nghe các thông báo về bộ định tuyến v́ tính năng tự động cấu h́nh IPv6. Tuy nhiên, các thiết bị trạm này có thể bị lừa bởi các thông báo giả mạo do lỗi quản trị mạng hoặc các cuộc tấn công của tin tặc. Các thông báo định tuyến giả mạo cho IPv6 xuất hiện cả trong các mạng không dây và có dây.

"Các doanh nghiệp cần phải khắc phục lỗi, kiểu như RA Guard của Cisco, trên các bộ chuyển mạch (switch) và router của họ, nhưng c̣n cần phải kích hoạt IPv6 trên mạng lơi”, Duncan nói. "Bạn cũng cần phải sử dụng công cụ chuyên về kiểm tra gói tin ngay trên mạng của ḿnh".

Duncan thúc giục các công ty triển khai IPv6 trên mạng của họ và kiểm soát an ninh mạng thật chặt chẽ, chẳng hạn như kiểm tra sâu gói tin tại chỗ để họ có thể quản lư các lỗ hổng liên quan đến IPv6.

"Các doanh nghiệp cần phải đảm bảo rằng các nhà cung cấp dịch vụ bảo mật cho họ có thể bảo vệ chống lại những lỗ hổng IPv6 cụ thể này", ông nói. Ông kêu gọi các công ty quan tâm tới việc huấn luyện về IPv6 cho các kỹ sư mạng và hệ thống của họ, đồng thời triển khai kế hoạch an ninh mạng IPv6.

Duncan nói rằng các nhà quản lư mạng doanh nghiệp đă có nhận thức về IPv6 nhưng họ lại chưa quan tâm lắm tới các vấn đề liên quan đến bảo mật. "Chưa có nhiều sự quan tâm đến an ninh mạng IPv6 như với mạng IPv4", ông nói.

Donnan tỏ ra lo ngại cho các công ty Mỹ dễ bị tấn công IPv6 bởi tin tặc từ những nước như Trung Quốc.

Các công ty viễn thông và các doanh nghiệp đang chuyển sang IPv6 bởi v́ Internet đang vận hành vượt ra ngoài khả năng gán địa chỉ theo giao thức cũ IPv4. Nguồn địa chỉ IPv4 đă cạn vào hồi tháng Hai, và trong tháng Tư khu vực Châu Á Thái B́nh Dương đă cấp phát hết địa chỉ IPv4.

IPv4 sử dụng địa chỉ 32-bit và có thể hỗ trợ 4,3 tỷ thiết bị kết nối trực tiếp với Internet, c̣n IPv6 sử dụng địa chỉ 128-bit và có thể kết nối một lượng không giới hạn các thiết bị (về lư thuyết lên đến 2^128 = 3.40282367 × 1038). IPv6 hứa hẹn cung cấp các dịch vụ Internet nhanh hơn, ít tốn kém hơn so với IPv4 - hiện vẫn phải sử dụng các thiết bị chuyển đổi địa chỉ mạng (NAT) để khắc phục việc thiếu địa chỉ.

Theo PCWorld VN
tonny_thuong_is_offline  
Attached Images
 
 
User Tag List


Thẻ vàng của Trump ế nặng ! Chỉ có một người mua, mà vị khách này có thể là gian thương của Trung Cộng Đạo luật Quyền hạn Chiến tranh Việt Nam 60 Ngày Sinh Tử: Canh Bạc "Vượt Rào" Của Trump Thăng trầm hậu trường chính trị: Hùng Cao và danh hiệu "Kẻ thất bại" đầy tranh căi trong chính quyền Trump
Tị nạn Cộng Sản mà lại chuyển tiền về VN, du lịch, mua nhà .. sẽ bị tước quốc tịch Mỹ, Khi tin đồn làm dậy sóng ... Nhà Trắng hay Ṭa Bạch Ốc? Cuộc hành tŕnh từ tên gọi dân gian đến biểu tượng chính trị toàn cầu Kinh tế Mỹ "gió rít qua khe cửa": Niềm tin tiêu dùng chạm đáy lịch sử giữa bóng ma chiến tranh
"Gương vỡ lại lành" hay Cuộc đối đầu lịch sử? Khi Donald Trump lần đầu dự tiệc tối Hiệp hội Phóng viên Nhà Trắng "Sóng dữ" tạm yên tại Cục Dự trữ Liên bang: Khi Jerome Powell thoát "án" và cánh cửa cho Kevin Warsh rộng mở Những chuyện hài hước nhất hôm nay +139 videos
HẬU DUỆ VNCH VIẾT NÊN LỊCH SỬ TẠI HOA KỲ: KHI KHIÊM NHƯỜNG LÀ SỨC MẠNH QUANG PHỤC QUÊ HƯƠNG Sức mạnh răn đe vô tiền khoáng hậu: Bộ ba "Pháo đài bay" Mỹ cùng lúc hội quân tại Trung Đông Những chuyện hài hước nhất hôm nay +112 videos
Chảo lửa Hormuz: Mỹ lên kế hoạch "đ̣n sấm sét" nếu thỏa thuận ngừng bắn sụp đổ Hiệu ứng cánh bướm từ Eo biển Hormuz: Khi châu Á "hắt hơi", nước Mỹ liệu có "sổ mũi"? Khi quyền lực không thể che lấp tội ác: Toàn cảnh vụ xét xử Rodrigo Duterte tại Ṭa án H́nh sự Quốc tế
Đồng tiền xương máu và canh bạc 400 ngh́n đô: Đặc nhiệm Mỹ "sa lưới" v́ đặt cược vào vụ bắt giữ Tổng thống Maduro Hoa Kỳ tước 400 quốc tịch Mỹ, liệu có Việt Cộng trong đó? Kỳ Tích Giữa Đời Thường: Người Phụ Nữ Chiến Thắng "Án Tử" Ung Thư Tụy Nhờ Vũ Khí mRNA Từng Cứu Thế Giới
Nội bộ Mỹ rạn nứt v́ chiến tranh Iran: Joe Kent từ chức, phong trào MAGA chia đôi, Nhà Trắng phản pháo dữ dội Tehran xác nhận Ali Larijani tử trận: “cột trụ” sụp đổ Israel “chặt đầu rắn”: Ali Larijani và lực lượng Basij bị tuyên bố tiêu diệt – Iran rơi vào cú sốc
Mỹ – Iran bước vào thế “đánh rồi tính sau” Chuyện hài Hàn Cộng: Khi giấc mộng xóa bỏ Bắc Triều vẫn ám ảnh Washington Mỹ mà thua Iran th́ toàn dân, toàn quân Việt Cộng chỉ có con đường chết đói bo bo
Trump gây sức ép toàn cầu mở lại eo Hormuz, chuyến thăm Trung Quốc có thể bị hoăn – NATO và đồng minh vẫn đứng ngoài Đức phản bác Trump: “Đây không phải là cuộc chiến của NATO” – Châu Âu chia rẽ trước khủng hoảng eo Hormuz Trump gây sức ép với Trung Quốc trước thềm thượng đỉnh Bắc Kinh: muốn mở eo Hormuz trước khi nói chuyện
5 vạn quân Mỹ áp sát Iran, bùng nổ đại chiến kinh hoàng tại Trung Đông, “Khi gió chiến tranh nổi lên, không ai biết cát sa mạc sẽ bay về đâu.” Iran xác nhận Giáo Chủ đă chết, 96 vạn quân Iran như rắn mất đầu Qatar và Emirates Airways, Dubai–Doha tê liệt, 1.800 chuyến bay bị hủy, hành khách mắc kẹt khắp nơi
Ông Trump xác nhận Giáo Chủ Iran đă chết, hàng loạt tướng tử vong, 30 vạn quân Iran đào ngũ tháo chạy khắp nơi, binh bại như núi đổ Iran ‘tắt sóng’ 99% sau không kích: internet gần như biến mất, dân Tehran đổ xô tích trữ, xếp hàng mua xăng Mỹ tổng tấn công Iran
Ghế Thủ Tướng “Đổi Gió”? Khi Lê Minh Hưng Không C̣n Đi Trên Thảm Đỏ Và “Thắng Đen” Trỗi Dậy Bốn Thượng Tướng Bộ Quốc Pḥng Nghỉ Công Tác Từ 1/3: “Hạ Cánh An Toàn” Và Một Vết Nhơ Ở Seoul? Fan MAGA một ḿnh giữa phố Bolsa: Câu chuyện tự do ngôn luận và ‘độ nóng’ của chính trị cộng đồng”

 

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Video Classic Master Page

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Duo Series Movies Portal

Duo Music Portal

Phim Bộ

Tỷ Giá

Thời Tiết

Tin Nóng Nhất 50h

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 22:04.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2026
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.09490 seconds with 13 queries