#ipv6

共收录 3 条相关安全情报。

← 返回所有主题
👥 作者: Hammas Bin Tanveer, Rachee Singh, Paul Pearce, Rishab Nithyanand

本研究通过控制实验揭示了互联网上IPv6扫描器的扫描策略。作者利用一个大型未使用的/56 IPv6子网,通过托管与IPv6服务器直接或间接交互的应用程序(如Web浏览、NTP池成员、Tor网络),选择性地使子网部分对扫描器可见。实验设计消除了隐藏变量对扫描的影响,建立了IPv6主机活动类型与扫描器关注度之间的因果关系。结果显示,主机活动(如Web浏览、NTP池和Tor网络参与)会导致扫描器向子网发送数量级更高的未请求IP扫描和反向DNS查询。DNS扫描器将扫描集中在托管应用程序的窄地址区域,而IP扫描器则广泛扫描整个子网。即使主机活动停止,仍观察到针对先前托管应用程序地址空间的持续残余扫描。本工作为理解IPv6扫描器行为提供了新视角,有助于改进IPv6网络安全监测和防御策略。

💡 推荐理由: IPv6部署日益普及,但对其扫描行为的理解有限。本研究首次通过实验揭示IPv6扫描器的策略,有助于安全团队调整监测和防御措施。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 6.5
Conf: 50%
👥 作者: Ehood Porat, Amit Klein, Benny Pinkas

本文提出了一种针对 Apple XNU 内核(用于 macOS、iOS 等产品)中 IPv6 Fragment ID 生成算法的实际攻击。该算法使用伪随机数生成器(PRNG)来产生 Fragment ID,但作者发现其存在竞争条件(race-condition)漏洞,使得攻击者能够通过精心构造的数据包时序,观察并破解 PRNG 的内部状态。一旦状态被恢复,攻击者即可精确预测后续的 Fragment ID,从而实施 IPv6 分片欺骗攻击。这是首次利用竞争条件进行密码分析的实际案例。通过分片欺骗,攻击者可以部分篡改 UDP 数据报或 TCP 段的内容。作者展示了两种典型场景:一是针对 NFS(基于 UDP)的攻击,能够修改正在写入的文件内容;二是针对 HTTP(基于 TCP)的攻击,能够修改 HTTP 请求。Apple 已将此漏洞分配为 CVE-2024-27823,并发布了所有基于 XNU 产品的安全更新。本文的核心贡献在于揭示了操作系统内核中 PRNG 实现的隐蔽安全问题,并证明了竞争条件在密码分析中的新应用。安全研究人员和系统管理员应关注此漏洞对 Apple 设备的影响,并及时应用补丁。

💡 推荐理由: 该攻击首次将竞争条件漏洞与 PRNG 密码分析相结合,突破了 Apple XNU 内核的安全性,可能导致远程篡改 NFS 文件或 HTTP 请求,影响广泛。

🎯 建议动作: 研究跟进,评估自身 Apple 设备的补丁状态,并在测试环境中验证攻击影响。

排序因子: 有可用补丁/修复方案 (+3) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Long Pan, Jiahai Yang 0001, Lin He 0004, Zhiliang Wang, Leyao Nie, Guanglei Song, Yaozhong Liu

这篇论文提出了一种名为 IVANTAGE 的新型网络测量技术,利用 IPv6 节点强制实施的 ICMP 速率限制功能中的侧信道,从单一的本地观测点实现对远程 IPv6 网络的大规模测量。具体来说,ICMP 错误消息的生成速率受限,但通过设计巧妙的探测序列,可以推断远端路由器是否对特定地址段采取了源地址验证(ISAV)或是否存在可达性。IVANTAGE 能够将分布在全球 9,500 个自治系统(AS)和 182 个国家/地区的约 110 万个远程路由器“转化”为探测节点,从而克服了传统主动测量需要大量分布式探针的困难。作者将 IVANTAGE 应用于两个具有挑战性的测量任务:(1)测量入站源地址验证(ISAV)的部署情况;(2)测量任意互联网节点间的可达性。实验覆盖了约 50% 的 IPv6 AS,发现其中约 79% 的 AS 易受 IPv6 地址欺骗攻击,这是迄今为止规模最大的 IPv6 ISAV 测量研究。在可达性测量方面,该方法在评估中达到了超过 80% 的精确率和召回率。此外,论文还对互联网上 ICMP 速率限制的实现了全网络测量,详细讨论了该机制潜在的安全和隐私风险,并给出了缓解措施。代码已开源。该工作为网络安全测量领域提供了新颖的侧信道利用思路,尤其对 IPv6 安全评估具有重要参考价值。

💡 推荐理由: 该工作利用 ICMP 速率限制侧信道,从单一观测点实现了对全球 IPv6 网络的大规模测量,揭示了约 79% 的 AS 存在地址欺骗漏洞,对 IPv6 安全态势评估和防御策略制定具有直接指导意义。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)