IPv6 kämpft mit Sicherheitslücken

Besonders hart trifft es den Routing Header. Unter anderem lässt IPv6 zu, dass ein Angreifer eine willkürliche Anzahl an zusätzlichen Headern an die IP-Pakete hängen kann. IPv6-basierte Router müssen diese Header dann mitversenden. Eine DoS-Attacke könnte leichter nicht abzuwickeln sein. Das Problem ist eigentlich nicht neu. Denn bereits im zuständigen Standardisierungsgremium IETF war die Lücke um den Typ 0 Routing Header diskutiert, aber nicht geschlossen worden. Eine Begründung dafür ist nicht bekannt.

Neben möglichen DoS-Angriffen kämpft IPv6 auch mit den Paketwegen. Die Forscher Philippe Biondi und Arnaud Ebalard berichten auf der CanSecWest Konferenz von der Möglichkeit, die Pakete umzuleiten und für einen Hacker verfügbar zu machen. Hinzukommt, dass sich teilweise Schutzmechanismen wie Firewalls mit der Protokollversion nicht auskennen. Das sorgt bei den Tools für Verwirrung und es kann sein, dass sie IPv6-Pakete schlicht nicht filtern.

Nicht mit dem Header-Problem hängt das Risiko für IPv4 zusammen. Wird IPv6 aktiviert, muss dafür das IPv4-Netzwerk geöffnet werden – und damit kommen alle genannten Probleme auch auf v4 zu, erklärte Nicholas Fischbach, Senior Manager of Network Engineering/Security bei Colt Telecom in der US-Presse. Das gelte für Service Provider genauso wie für große Unternehmen mit Weitverkehrsnetzen.

IPv6 ist die auf IPv4 folgende Version für das Internet-Protokoll. Mit v6 verfügt das Internet zum einen über einen größeren Adressraum. Zum anderen können mit Hilfe neuer Paketformate Funktionen wie VoIP und Instant Messaging besser abgewickelt werden. Noch dominiert die aktuelle Version. Vor allem Asien mit seinen bevölkerungsreichen Ländern experimentiert aber seit geraumer Zeit mit v6.

Silicon-Redaktion

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

4 Tagen ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

4 Tagen ago

Selbstangriff ist die beste Verteidigung

Mit autonomen Pentests aus der Cloud lassen sich eigene Schwachstelle identifizieren.

4 Tagen ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

5 Tagen ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

5 Tagen ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

5 Tagen ago