Het kan nog jaren duren voordat het nieuwe internet protocol IPv6 het huidige IPv4 vervangt, maar zowel systemen van bedrijven als thuisgebruikers lopen nu al risico om te worden aangevallen via kanalen die ondersteuning van IPv6 mogelijk maken. Volgens beveiligingsonderzoeker Joe Klein weten zowel zakelijke als thuisgebruikers niet dat IPv6 op hun systeem is ingeschakeld. Ze zijn ook niet beschermd omdat veel firewalls en IDS geen IPv6 verkeer monitoren en blokkeren. Dit is dan ook een zeer aantrekkelijke vector voor hackers om netwerken onopgemerkt aan te vallen.
"Het komt erop neer dat de systemen wijd open staan. Het is hetzelfde als het hebben van een draadloos netwerk waar je het bestaan niet vanaf weet." Veel recente besturingssystemen ondersteunen al IPv6, ondanks het feit dat er nog maar weinig IPv6-verkeer is. Niet alleen het aanvallen van systemen via IPv6 is een risico. Alleen al de ondersteuning zorgt ervoor dat een aanvaller, die via traditionele manieren weet binnen te dringen, het kan gebruiken om data naar buiten te sturen, zonder dat dit ontdekt wordt.
Naast kantoor en thuis PC's zijn ook duizenden mobiele telefoons kwetsbaar, aangezien de gebruikte besturingssystemen IPv6 ondersteunen. Met name mensen die een mobiel met Windows Mobile 5 of 6 hebben lopen risico, omdat het besturingssysteem niet over een firewall beschikt, aldus Klein. De onderzoeker laat weten dat systeembeheerders die de systemen in hun netwerk niet in kaart brengen niet alleen het netwerk openen voor aanvallers, maar ook in strijd met de Sarbanes-Oxley, HIPPA en andere wetgeving handelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.