
Veiligheidsrisico door standaard ingeschakelde IPv6

Arnout Veenman op 22 juli 2008 08:10 in Netwerken
Tags: ipv4, IPv6, veiligheidsrisico, zorgplicht


Het zal niet lang meer duren en dan moeten we gedwongen door het opraken van de IPv4 adressen over stappen op IPv6. Gelukkig nemen verschillende hardware en software fabrikanten hun verantwoordelijkheid en bouwen ze IPv6 ondersteuning standaard in hun apparaten in.
Echter zetten fabrikanten IPv6 ook standaard aan in hun producten en dat zorgt er voor dat verschillende bedrijven en consumenten kwetsbaar zijn voor aanvallen, omdat Intrusion Detection Systems (IDS) en Firewalls vaak niet zijn ingesteld om ook de IPv6-interface te monitoren. De IPv6-interface vormt daardoor een interessante backdoor voor hackers en andere ongenodigde gasten, maar de IPv6-interface zou ook door malware kunnen worden gebruikt om uitgaande data ongezien langs de firewall te krijgen, die enkel de IPv4-interface monitort.
Joe Klein, security onderzoeker van Command Information:
We hebben te maken met systemen staan wagenwijd open. Het is vergelijkbaar met het hebben van een draadloos netwerk waar je niet vanaf weet.
Het gaat hierbij overigens niet alleen over PC’s en servers, maar ook een groot deel van de nieuwe mobiele telefoons zijn IPv6 ready en staat IPv6 standaard aan, zonder dat iemand zich dat echt realiseert dat er IPv6-connectiviteit is. Anderzijds vraag ik me daarbij wel af of de beveiliging van mobiele telefoons via IPv4 veel beter zal zijn. Al maakt dat het probleem natuurlijk niet minder ernstig, er zijn veel meer mobiele telefoons dan PC’s en daar zouden kwaadwillenden een heel omvangrijk botnet mee kunnen bouwen.
Het is dus belangrijk dat we naast de migratie naar IPv6, direct de zelfde mate van beveiliging hanteren die we nu hanteren als het om IPv4 gaat, dat geldt voor hardware en software fabrikanten, netwerk eigenaren, ISP’s maar zeker ook consumenten. Het zou dus goed zijn als ook de Consumentenbond hier iets mee doet. Iedereen heeft op dit punt namelijk een zorgplicht!


Gerelateerde atikelen (automatisch geselecteerd)


Nog geen reacties op “Veiligheidsrisico door standaard ingeschakelde IPv6”
Nog geen reacties. Reageer als eerste!


Iets te melden? Reageer!






Archieven
- september 2010 (4)
- augustus 2010 (46)
- juli 2010 (44)
- juni 2010 (39)
- mei 2010 (47)
- april 2010 (45)
- maart 2010 (48)
- februari 2010 (45)
- januari 2010 (49)
- december 2009 (54)
- november 2009 (46)
- oktober 2009 (48)
- september 2009 (53)
- augustus 2009 (45)
- juli 2009 (50)
- juni 2009 (58)
- mei 2009 (54)
- april 2009 (59)
- maart 2009 (55)
- februari 2009 (43)
- januari 2009 (41)
- december 2008 (49)
- november 2008 (39)
- oktober 2008 (49)
- september 2008 (43)
- augustus 2008 (42)
- juli 2008 (46)
- juni 2008 (41)
- mei 2008 (42)
- april 2008 (45)
- maart 2008 (42)
- februari 2008 (45)
- januari 2008 (37)
- december 2007 (39)
- november 2007 (44)
- oktober 2007 (59)
- september 2007 (49)
- augustus 2007 (50)
- juli 2007 (55)
- juni 2007 (58)
- mei 2007 (60)
- april 2007 (36)
- maart 2007 (50)
- februari 2007 (38)
- januari 2007 (44)
- december 2006 (35)
- november 2006 (54)
- oktober 2006 (32)
- september 2006 (39)
- augustus 2006 (45)
- juli 2006 (46)
- juni 2006 (41)
- mei 2006 (54)


Rubrieken
- Advertorial
- Bijeenkomsten
- Breedband
- Censuur
- Column
- Datacentrum
- Domeinnamen
- Downtime
- economie
- Governance
- Hardware
- Hosting
- Illegaal
- IPv6
- ISP
- ISPam.nl
- ISPviews
- Jaaroverzicht
- Juridisch
- Koffie
- Maatschappij
- MVO
- Netwerken
- Nieuws uit de branche
- Onderzoek
- Persberichten
- Podcast
- Politiek
- Problemen
- Producten
- Productreviews
- Software
- SPAM
- Thijs Hostwise
- Veiligheid
- Vraag het Mr. Ras
- xCAT.nl Publishing






