Voi nhieu nha quan ly CNTT, phien ban giao thuc Internet moi duong nhu van la mot van de con xa. Nhung cong nghe nay se xuat hien trong ha tang cua cac doanh nghiep truoc khi nhieu nguoi kip nhan ra, dong thoi dat ra nhung thach thuc bao mat khong he nho hon so voi IPv4. Phan tich ve cac van de an ninh mang tai mot dai hoi bao mat o Malaysia, Van Hauser, nguoi sang lap to chuc Su lua chon cua hacker (The Hacker's Choice), cho rang cac doanh nghiep nen chuan bi san sang cho IPv6, ke ca neu nhu ho chua co ke hoach nang cap ha tang rieng. “Hau het moi nguoi nghi rang IPv6 chua hien dien pho bien thi lay dau ra lo hong bao mat. Van de la neu ban cai dat bat cu mot he dieu hanh Unix nao thi no cung se di kem voi viec ho tro IPv6”, Hauser giai thich. “Them vao do, phien ban Windows Vista cua Microsoft, sap ra mat trong vai thang toi, du kien cung se ho tro giao thuc mang toan cau the he moi. Dieu do co nghia la cac nha quan ly ha tang thong tin se som phai de y toi nhung van de an ninh” Hauser nhan manh rang giao thuc moi cung co nhung khiem khuyet tuong tu nhu IPv4: “Se la sai lam neu quan niem rang, voi phien ban 6, nguy co ve bao mat se thay doi hoan toan”. Trong so nhung lo hong ma ca IPv6 va IPv4 deu mac phai la kha nang bi hacker loi dung de tien hanh nhung cuoc tan cong trong vai tro ke trung gian (man-in-the-middle attack). Chuyen gia Hauser cho biet, o kieu tan cong nay, mot hacker co the theo doi va chen ma rieng vao nhung goi thong tin dang duoc truyen qua lai giua 2 dau giao dich ma khong ben nao phat hien ra rang duong lien ket mang giua ho da bi khong che boi ke thu 3. De doi pho voi nhung diem yeu do trong IPv6, cac cong ty phai su dung giao thuc an toan IPSec tren mang cua ho. “Neu ban dung IPSec, hau het cac van de an ninh se duoc ngan chan”, Hauser noi. “Tuy nhien, nhu vay chua han la mang cua doanh nghiep da tuyet doi an toan. Ma hoa va xac thuc khong hoan toan co nghia la lo hong bao mat bi triet tieu ma chi han che bot so doi tuong co the thuc hien cac hanh vi gay anh huong”. Theo InfoWorld Article source http://w4rum.com/431.t
|