openPR Recherche & Suche
Presseinformation

Internet-Protokoll Version 6 leistet Cybercrime-Aktivitäten Vorschub

18.11.200511:51 UhrIT, New Media & Software

(openPR) IT-Verantwortliche beschäftigen sich zu wenig mit der Umstellung auf IPv6 und ignorieren damit einhergehende Sicherheitsrisiken weitestgehend

KASSEL/ATLANTA. Thema des neuesten von Internet Security Systems (ISS) veröffentlichten Threat IQ Reports ist das Internet-Protokoll der nächsten Generation (IPng), besser unter dem Kürzel IPv6 bekannt. Der Bericht nimmt sich dem breiten Spektrum an Fragestellungen unter Berücksichtigung von Sicherheitsaspekten an, die mit der zunehmenden Umstellung von IPv4 auf IPv6 zusammenhängen. Denn obwohl das Internet-Protokoll Version 6 die Unzulänglichkeiten des Vorgängers – beispielsweise fehlende Sicherheits- und Verschlüsselungsfunktionen – beseitigt, öffnet die mangelnde Auseinandersetzung der IT-Verantwortlichen mit IPv6 Hackern Tür und Tor.



IPv6: Breiterer Adressraum und viele Stolpersteine

Jeder Rechner im Internet verfügt über eine eigene Internet-Protocol- (IP) Adresse. Da inzwischen zunehmend PDAs, Mobiltelefone aber auch in PKWs eingesetzte Multimediasysteme sowie Bordcomputer und verschiedene in Privathaushalten vorhandene Geräte auf das Datennetz zugreifen, reicht der unter IPv4 bereitstehende Adressraum auf die Dauer nicht aus. Diese Ent-wicklung prognostizierten bereits Anfang der 90er Jahre und begannen basie-rend auf dieser Annahme mit der Arbeit am Internetprotokoll der Zukunft IPv6. Im Gegensatz zur Vorgängerversion, die nur Adressen mit einer Länge von 32 Bit unterstützte, kommt IPv6 mit einer Adresslänge von 128 Bit zurecht. Dadurch entsteht ein Adressraum, der mehrere Billionen Adressen umfasst.

Der aktuelle Threat IQ Report ist ab sofort im Internet unter der folgenden URL http://xforce.iss.net/xforce/threat_insight_quarterly/index.php abrufbar und beschäftigt sich umfassend mit dem Internet Protokoll Version 6. Nach einem einleitenden kurzen Abriss zur Entstehung von IPv6 und den maßgeblichen Faktoren, welche die Verabschiedung des neuen Protokolls vorantrieben, werden Vorteile aber auch Mängel und Schwachstellen ausführlich dargestellt. Ein weiterer Schwerpunkt liegt darüber hinaus auf Empfehlungen, wie sich Sicherheitsrisiken bei der Umstellung von IPv4 auf IPv6 vermeiden lassen.

Migration auf IPv6 birgt Risiken

Obwohl IPv6 auf dem IP-Sicherheitsstandard IPSec aufbaut und dementsprechend Verschlüsselungsmechanismen integriert sind, kann die Umstellung auf das neue Protokoll Sicherheitsprobleme verursachen. Beispielsweise gilt die hierfür häufig zum Einsatz kommende „6to4“-Tunneltechnik als risikobehaftet. Sowohl Distributed-Denial-of-Service- (DDos) Attacken, unberechtigte Zugriffe auf den über IPv6-in-IPv4- (SIT) Tunnel transportierten Datenverkehr oder gar der Zugang und die Steuerung von Systemen oder gesamten Netzwerken über eine sogenannte Backdoor sind nicht auszuschließen.

Mangelndes Bewusstsein bei IT-Verantwortlichen gilt als größtes Risiko

Die größte Gefahr sieht Internet Security Systems darin, dass der Kenntnisstand über IPv6 bei IT-Verantwortlichen und Cyberkriminellen weit auseinander klafft. Oftmals genügt IPv4 den derzeitigen Anforderungen von Unternehmen aus. Netzwerkadministratoren sehen sich daher nicht in der Pflicht, sich mit dem neuen Protokoll auseinander zu setzen. Sie ignorieren zum einen, dass das IPv6 bereits in vielen Infrastrukturen Einzug gehalten hat. Zum anderen fehlt ihnen die Erfahrung und die Expertise, das Protokoll richtig zu handhaben. Dies ist insofern ein Risikofaktor, da heute rund um den Globus bereits viele produktive Netzwerke auf IPv6 aufbauen - Tendenz steigend. Hinzu kommt, dass die meisten modernen Connectivity-Produkte bereits IPv6 unterstützen. Somit ist es ein Trugschluss zu glauben, dass die eigene auf dem Vorgängerprotokoll basierte Infrastruktur keinerlei Risiken ausgesetzt ist. Vielmehr ist es durchaus möglich, dass bereits bösartiger IPv6-Datenverkehr unentdeckt über IPv4-Infrastrukturen verläuft und Schäden anrichtet.

Im Gegensatz zu einer großen Zahl an IT-Verantwortlichen in Unternehmen kennen sich Cyberkriminelle bereits bestens mit IPv6 aus. Gerade von der Hackergemeinde ist bekannt, dass sie für den Austausch von Informationen bereits seit geraumer Zeit „IPv6 only“ Internet-Relay-Chat- (IRC) Systeme und -Server nutzen, gleiches gilt für den Betrieb von IPv6 Web- und FTP-Seiten. Dank dieses Wissensvorsprungs sind sie mit Schwachstellen und deren Ausnutzung bestens vertraut und können die mangelnden Kenntnisse ihrer Gegenspieler, der Netzwerkverantwortlichen in den Unternehmen, gewinnbringend nutzen.

ISS Threat IQ Report behandelt vierteljährlich aktuelle Themen

Die Inhalte des ISS Threat IQ Report beruhen neben dem Feedback der weltweit aktiven Managed-Security-Services-Organisation des Herstellers im wesentlichen auf den Arbeitsergebnissen der X-Force. Die über hundert Mann starke Forschungs- und Entwicklungsabteilung des Unternehmens gilt weltweit als unbestrittene Autorität auf dem Gebiet der Ermittlung von Schwachstellen. Im Labor ist das Team ständig auf der Suche nach Sicherheitslücken und möglichen Angriffspunkten in Software, Datenbanken, Betriebs- und Netzwerksystemen. Bestandteil des ISS Threat IQ Reports ist zudem der ISS Catastrophic Risk Index, eine aktuelle Auflistung der gefährlichsten und risikoreichsten Schwachstellen und bestätigter Attacken.

Ca. 5.337 Zeichen bei durchschnittlich 65 Anschlägen pro Zeile (inklusive Leerzeichen)


Weitere Informationen:

Internet Security Systems GmbH
Markus Löschner
Miramstraße 87
D-34123 Kassel
Telefon: 0561.57087.22
Telefax: 0561.57087.18
E-Mail: E-Mail

billo pr GmbH
Tina Billo
Taunusstraße 43
D-65183 Wiesbaden
Telefon: 0611.5802.417
Telefax: 0611.5802.434
E-Mail: E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 68895
 116

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Internet-Protokoll Version 6 leistet Cybercrime-Aktivitäten Vorschub“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Internet Security Systems

Bild: Internet Security Systems geht mit IPS-Lösung zum Schutz dezentraler Netzsegmente an den StartBild: Internet Security Systems geht mit IPS-Lösung zum Schutz dezentraler Netzsegmente an den Start
Internet Security Systems geht mit IPS-Lösung zum Schutz dezentraler Netzsegmente an den Start
Kostengünstige Appliance sichert in Filialen betriebene Infrastrukturen und an das unternehmensweite Netz angeschlossene Endgeräte wie Bankautomaten, Kassensysteme oder interaktive Kiosklösungen ab. KASSEL/ATLANTA, 23. April 2007 - Mit dem ab sofort verfügbaren Modell Proventia Network IPS GX3002 bietet das IBM Unternehmen Internet Security Systems jetzt eine kostengünstige Appliance zum präventiven Schutz dezentraler Netzwerksegmente an. Das jüngste Mitglied der IBM Proventia Network IPS-Produktfamilie dient dazu, an eine unternehmensweite …
Bild: Internet Security Systems, ein IBM Unternehmen, geht mit einer Appliance für das Sicherheitsmanagement an den StartBild: Internet Security Systems, ein IBM Unternehmen, geht mit einer Appliance für das Sicherheitsmanagement an den Start
Internet Security Systems, ein IBM Unternehmen, geht mit einer Appliance für das Sicherheitsmanagement an den Start
Zentrale Verwaltung verschiedener Sicherheitslösungen vereinfacht das Management der Security-Infrastruktur 24.01.2007, KASSEL/ATLANTA. Internet Security Systems (ISS), ein IBM Unternehmen, liefert ab sofort eine neue Appliance am Markt aus, mit der sich die Verwaltung verschiedener Sicherheitslösungen zentralisieren lässt. Die neue Hardware-Komponente baut auf der ISS Proventia Management SiteProtector Software auf und eignet sich für den Einsatz in Unternehmen jeder Größenordnung. Die Vorteile des zentralen Ansatzes sind mannigfaltig. Di…

Das könnte Sie auch interessieren:

Seien Sie gewappnet: IT-Security Trends 2012
Seien Sie gewappnet: IT-Security Trends 2012
Interview mit Dr. Peter Schill, Leiter des Fachbereichs Datenschutz und Datensicherheit im BDOA e.V. Dr. Peter Schill stand für ein IT-Security-Interview im Vorfeld des dreitägigen IT-Sicherheitskongresses CyberCrime 2012 (13.-15.06.2012, Wiesbaden) zur Verfügung. Er berichtet über die aktuelle IT-Sicherheitslage in Deutschland, relevante IT-Sicherheitsthemen für 2012 und darüber, was Online-Händler gegen die steigende Internet-Kriminalität tun können. CyberCrime 2012: Herr Dr. Schill, wie beurteilen Sie die aktuelle IT-Sicherheitslage in D…
ISS: Open Source VoIP-Software Asterisk ist riskant
ISS: Open Source VoIP-Software Asterisk ist riskant
Forschungs- und Entwicklungsabteilung X-Force deckt zwei Schwachstellen im Inter-Asterisk eXchange Protokoll Version 2 auf - Softwarelecks leisten Denial-of-Service-Angriffen Vorschub KASSEL/ATLANTA. Das Forschungs- und Entwicklungsteam X-Force von Internet Security Systems (ISS) spürte erneut Schwachstellen im Voice-over-IP-Umfeld auf. Hiervon betroffen …
Bild: CyberCrime Defense Award 2012 – Verleihung eines Innovationspreises für Sicherheitsmaßnahmen gegen CyberCrimeBild: CyberCrime Defense Award 2012 – Verleihung eines Innovationspreises für Sicherheitsmaßnahmen gegen CyberCrime
CyberCrime Defense Award 2012 – Verleihung eines Innovationspreises für Sicherheitsmaßnahmen gegen CyberCrime
Die zunehmende Internet-Kriminalität wird von Experten als eine der größten Online-Herausforderungen der nächsten Jahre eingestuft. Umso wichtiger sind effektive Maßnahmen und Lösungen, die den Anwender wirksam vor Fraud-Angriffen schützen. CyberCrime steigt auf Rekordwert Laut polizeilicher Kriminalstatistik ist die Zahl der Online-Straftaten im Jahr 2010 im Vergleich zum Vorjahr um 8,1% auf einen Rekordwert von rund 225.000 Delikten angestiegen, von denen alleine 29% in die Kategorie Warenbetrug und weitere 14,5% in den Warenkreditbetrug …
„Unternehmen müssen ihre Mitarbeiter stärker für die Cybercrime-Gefahren sensibilisieren“
„Unternehmen müssen ihre Mitarbeiter stärker für die Cybercrime-Gefahren sensibilisieren“
Essen (10. November 2011). Die Internet-Kriminalität ist weiter auf dem Vormarsch. Dabei stellt Cybercrime eine erhebliche Gefahr insbesondere auch für kleine und mittelständische Unternehmen dar. Cybercrime ist längst ein fester Bestandteil der Wirtschaftskriminalität geworden. Gemäß dem kürzlich vom Bundeskriminalamt (BKA) vorgelegten „Bundeslagebild Wirtschaftskriminalität 2010“ wurde im vergangenen Jahr bei mehr als jedem vierten Fall von Wirtschaftskriminalität, dessen Gesamtschaden rund 4,7 Milliarden Euro beträgt, das Internet als Tat…
Bild: Erster Compliance-Verifizierungsprozess für Ethernet-SteuergeräteBild: Erster Compliance-Verifizierungsprozess für Ethernet-Steuergeräte
Erster Compliance-Verifizierungsprozess für Ethernet-Steuergeräte
… und Fehlerdiagnose. Die TCP/IP-Protokoll-Familie umfasst die folgenden Protokolle: Adress-Resolutions-Protokoll (ARP), Internet-Kontrollnachrichten-Protokoll Version 4 (ICMPv4), Internet-Protokoll Version 4 (IPv4), Dynamische Konfiguration der IPv4 lokalen Linkadresse, Nutzer-Datagram-Protokoll (UDP), Dynamisches Host-Konfigurations-Protokoll Version …
Riege vereinfacht Cloud-Computing mit neuem WebSocket-Protokoll
Riege vereinfacht Cloud-Computing mit neuem WebSocket-Protokoll
Meerbusch, 07. Mai 2012 — Mit der aktuellen Version 4.0 von Scope® hat Riege Software International das Cloud Computing für seine Kunden weiter vereinfacht. Das neu entwickelte Transport-Management-System für Luft- und Seefrachtabwicklung sowie Zollanwendungen unterstützt nun auch das WebSocket-Protokoll. Dieses auf HTTP (Hypertext Transfer Protocol) …
Bild: Sicherheitslücken durch IPv6 – Neues Internet-Protokoll bedroht FirmennetzwerkeBild: Sicherheitslücken durch IPv6 – Neues Internet-Protokoll bedroht Firmennetzwerke
Sicherheitslücken durch IPv6 – Neues Internet-Protokoll bedroht Firmennetzwerke
Rund 570 Tage wird der Vorrat an IPv4-Adressen noch reichen, dann kommt das neue Internet-Protokoll Version 6, kurz IPv6. Um unkalkulierbare Risiken bei falscher IPv6-Administration zu vermeiden und Firmennetzwerke weiterhin zu schützen, ist professionelle Aufklärung und Information zum Thema notwendig. Deshalb hat die Akademie von SearchNetworking, …
Bild: SSL-Verschlüsselung: Markt noch nicht reif für SNI (Server Name Indication)Bild: SSL-Verschlüsselung: Markt noch nicht reif für SNI (Server Name Indication)
SSL-Verschlüsselung: Markt noch nicht reif für SNI (Server Name Indication)
… längst nicht reif für den Massenmarkt, der auf funktionsfähige SSL-Zertifikate angewiesen ist. Denn SNI, das seit kurzem auch von Plesk (ab der Version 10.3) unterstützt wird, setzt neben bestimmten Versionen von Server-Betriebssystemen und Webserver-Technologien insbesondere auf Clientseite voraus, dass mindestens eine bestimmte Betriebssystem- und …
Sextillionen für das Internet
Sextillionen für das Internet
… Internet Society (ISOC), in diesem Jahr am IPv6 Lauch Day teilzunehmen. Das neue Protokoll erweitert die Anzahl möglicher IP-Adressen um das X-Fache. IPv6 oder „Internet Protocol Version 6“ ist ein neuer Internet Protokoll Standard, der den bisherigen Standard IPv4 aufgrund seines begrenzten Adressraums ablösen soll. Im Vergleich zum IPv6 Day des Jahres …
Bild: Live Hacking für eine sichere Deutsche WirtschaftBild: Live Hacking für eine sichere Deutsche Wirtschaft
Live Hacking für eine sichere Deutsche Wirtschaft
Das Zentrum Digitalisierung.Bayern, eine Einrichtung des Freistaats Bayern, bündelt aktuell Initiativen im Bereich der Digitalisierung für Wirtschaft und Wissenschaft bündelt. Bei einer Tagung zum Thema Cybercrime und Cybersecuirty, mit dem Ziel die Wirtschaft die im Ausland unterwegs sind auf Risiken in Sachen Cybersecurity aufmerksam zu machen. Lange ist nicht mehr Zeit, den am 18.07.2017 in München ist es bereit soweit. Das Event findet unter der Leistung von Dr. Kathrin Jaenicke des ZD.Bayern statt. Adrian Janotta sensibilisiert dabei al…
Sie lesen gerade: Internet-Protokoll Version 6 leistet Cybercrime-Aktivitäten Vorschub