《IPv6安全》——1.4 黑客经验

1.4 黑客经验

IPv6安全
如前所述,产业界缺乏IPv6部署经验,在确保IPv6网络安全方面也缺乏经验,这就是为什么理解IPv6存在的问题并准备你的防御措施是重要的。这应该在IPv6网络成为黑客的较大标靶之前完成。不存在多少不为公众所知的IPv6攻击,也几乎没有几个IPv6安全的最佳实践或IPv6参考安全架构。但是,少量经验丰富的黑客已经使用IPv6作为Internet中继聊天(IRC)的通道以及他们所用工具的后门。已经存在一些DoS攻击,而且出现了一个IPv6蠕虫,但关于新的IPv6攻击还没有多少信息。公平地说,当前的IPv6 Internet不是黑客们的攻击大目标。随着部署IPv6的组织机构的数量增长,这种情况可能会发生变化。

随着IPv6变得比较流行,它将逐步成为黑客攻击的一个目标,这正像Microsoft公司软件变得比较流行后,它就成为攻击的一个较大目标的情形一样。IE浏览器是一个占主导地位的Web浏览器,它遭受了多种攻击。随着火狐Web浏览器的流行,努力寻求其中缺陷的人员数量也在增加。随着IPv6部署数量(规模)的增加,IPv6也将成为新的安全研究热点,并将遵循相同的过程。寻找和纠正弱点的过程只会使IPv6更强壮。但是,因为在大规模应用之前,IPv6有如此长的时间来开发,所以人们希望许多早期出现的弱点都已经被纠正了。

地下黑客团体已经开始深入研究IPv6。这些团体开始深入理解IPv6,他们正在开发能够利用IPv6协议和IPv6栈实现弱点的各种工具。利用IPv6或IPv4内部的IPv6来隐藏攻击并旁路防火墙的后门,是其看家技能的组成部分。事实上,IPv6攻击能力已被添加到几个流行的黑客工具之中。

已经存在许多这样的IPv6攻击工具,其安装和操作也相对容易。例如很容易想到的是Scapy6和黑客精选IPv6工具箱等工具。第2章将详细说明这两个工具,并描述这些工具和其他工具的操作方法,讨论它们带来的风险。本书阐明针对IPv6网络的威胁,并描述如何实施保护措施来缓解这些攻击。

注释

在本书中,您将看到使用“攻击者”、“黑客”和“恶棍”这些可互换的术语来指代试图利用IPv6弱点的恶势力。攻击可由一个外部实体发起,例如一名恶意用户或被攻破和正被远程控制的某台恶意主机。但是,攻击也可由不知名的内部人员实施,尽量他们不知道他们正在制造麻烦。

时间: 2024-08-29 15:43:15

《IPv6安全》——1.4 黑客经验的相关文章

《IPv6安全》——导读

前言 IPv6安全Internet协议版本6(IPv6)是用于Internet的通信协议(IPv4)的下一版本.IPv6是一种已经出现了许多年的协议,但还没有替代IPv4.IPv4诞生时,它存在一些当时没有预料到的限制.因为IPv6克服了这些限制中的许多限制,所以它是IPv4的唯一可用(viable)的长期替代协议. 虽然向IPv6的迁移已经开始,但仍然处在迁移的早期阶段.许多国际组织机构已经有了IPv6网络,美国联邦机构正在进行向IPv6的迁移工作,而其他国家正在思考IPv6对他们意味着什么.

《IPv6安全》——第1章 IPv6安全引言

第1章 IPv6安全引言 IPv6安全 本章讲解如下主题. 重温IPv6:IPv6的简短回顾. IPv6知识更新:描述IPv6的当前应用状态. IPv6弱点:描述IPv6中的弱点,这是本书关注的重点. 黑客经验:讲解攻击工具和技能的当前状态. IPv6安全迁移技术:介绍保障IPv6安全的高级方法. 第1章 IPv6安全引言 Internet协议(IP)是使用最为广泛的通信协议.因为IP是一项最普遍的通信技术,所以它是数十万IT专业人士的关注焦点.因为这么多的人依赖该协议进行通信,所以通信的安全就

盗取网站个人信息 黑客可月赚万元

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 本报讯(记者杨帆)"这个星期,无数的求爱电话和短信让我看到手机就心烦!"未婚的张小姐昨日告诉记者,她在某家婚恋交友网站注册了新用户,由于该网站保密技术很差,个人信息泄露了出去,她现在不得不更换手机号码. 记者随后通过深入了解发现,目前众多社交.招聘等涉及个人信息的网站,已然成为黑客和商业网站盗取财富的新平台.一份较为详细的

黑客网上盗取个人信息月赚万元每份可获利50元

社交.招聘网站存安全隐患 黑客利用其漏洞贩卖个人信息 一份详细资料获利可达50元 盗取网站个人信息 黑客月赚万元 本报讯(记者 杨帆)"这个星期,无数的求爱电话和短信让我看到手机就心烦!"未婚的张小姐昨日告诉记者,她在某家婚恋交友网站注册了新用户,由于该网站保密技术很差,个人信息泄露了出去,她现在不得不更换手机号码. 记者随后通过深入了解发现,目前众多社交.招聘等涉及个人信息的网站,已然成为黑客和商业网站盗取财富的新平台.一份较为详细的个人资料,售价甚至可以达到50元,黑客一个月可获利

罗马尼亚:曾经的黑客避风港变身全球安全人才的摇篮

罗马尼亚俨然已经成为经济落后.科技发达的典型,然而这里充斥着各路黑客以及计算机专家,在向世界各地源源不断提供IT技能. 罗马尼亚黑客成功转型 知名黑客雷兹万·瑟耐努(Razvan Cernaianu)曾经一度在互联网上匿名活动,可谓叱咤风云,轻而易举就能入侵美国国家航空航天局(NASA).国防部和甲骨文的计算机系统.此后,他便成为黑客军团的一份子. 安全公司Cyber Smart Defense拥有12名员工,公司年收入为145万美元,在比利时.罗马尼亚.阿拉伯联合酋长国以及美国加利福尼亚州的圣

盗取网站个人信息 黑客月赚万元

摘要: 记者随后通过深入了解发现,目前众多社交.招聘等涉及个人信息的网站,已然成为黑客和商业网站盗取财富的新平台.一份较为详细的个人资料,售价甚至可以达到50元. 社交.招聘网站存安全隐患 黑客利用其漏洞贩卖个人信息 一份详细资料获利可达50元 盗取网站个人信息 黑客月赚万元 本报讯(记者 杨帆)"这个星期,无数的求爱电话和短信让我看到手机就心烦!"未婚的张小姐昨日告诉记者,她在某家婚恋交友网站注册了新用户,由于该网站保密技术很差,个人信息泄露了出去,她现在不得不更换手机号码. 记者随

自己学会编程 开发更符合需求的软件

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 本文作者小胡,拥有5年编程经验.擅长网站交互编程(采集.发布).原侠客软件程序员,侠客C#培训创始人,拥有6期软件培训经验. 一. 做自己擅长的事情 我是一个有3年黑客经验,5年编程经验的软件程序员,因为有黑客基础,使用过许多软件,所以学起编程来感觉不是非常困难;校编程比赛获得第一名,学习协会创办人,在校开办多次技术讲座,在校有1年商业项目开

自由测试人Jarod的一天

宇宙中心接任务 上午10:05 五道口漫咖啡,Jarod摆弄着新淘来的Nexus5手机,时而饮一口桌上的焦糖拿铁,间或偷眼瞄一下邻桌的长腿妹子. 上午10:30 Allison如约而至,开始为Jarod介绍本次任务,并演示本次任务的目标:对Android应用"探路者"进行性能评估."探路者"是Allison所在公司的新研发的产品,既有给用户展示的动态界面,也会常驻手机后台.其核心业务模式是将位置信息上报云端,结合云端数据进行复杂的计算后,将计算结果返回给手机.&qu

最新Cybersecurity Ventures网络安全500强,都上榜了哪些新公司?

本月早些时候,美国投资咨询机构Cybersecurity Ventures发布了2017 Q1的Cybersecurity Ventures 500榜单.相比去年,在今年的榜单中,我们看到一些比较有代表性的几家公司,在此做个简单盘点.从中我们也能看出如今的Cybersecurity排名考前的企业在解决安全问题上的多样性. 在去年的榜单中,防火墙厂商包揽了Top 10的半壁江山,包括Check Point.Palo Alto Networks.思科.Fortinet等.但在今年榜单中,增长势头最猛