inseguridad ipv6

23
[in]Seguridad IPv6 Diego Gonzalez

Upload: diego-gonzalez

Post on 08-Jul-2015

195 views

Category:

Technology


1 download

DESCRIPTION

barcamp 2013

TRANSCRIPT

Page 1: Inseguridad IPv6

[in]Seguridad

IPv6

Diego Gonzalez

Page 2: Inseguridad IPv6

AGENDA

• Introducción

• IPv4 vs IPv6

• Seguridad

• Demos

Page 3: Inseguridad IPv6

INTRODUCCION

IPv4 --> 192.168.1.128 - 32 bits (4 octetos)

4.294.967.296 direcciones

Page 4: Inseguridad IPv6

INTRODUCCION

Page 5: Inseguridad IPv6

INTRODUCCION

IPv6 utiliza 128 bits a diferencia de los 32 de IPv4 y permite un total de:

340.282.366.920.938.463.463.374.607.431.768.211.456Direcciones IP

Page 6: Inseguridad IPv6

DIRECCIONES

Page 7: Inseguridad IPv6

IPv4 VS IPv6

IP v4 IP v6

CONEXION EXTREMOS

NAT Extremo a Extremo

TIPOS Publicas, Privadas Ambito Global,

Ambito Local,

Link Local (fe80::/10)

DESCUBRIMIENTO VECINOS

ARP NDP

MENSAJES Unicast, Multicast,

Broadcast

No Existe el

Broadcast

Page 8: Inseguridad IPv6

IPv4 VS IPv6

IP v4 IP v6

CLASES A, B, C, D No existen

ASIGNACION DIRECCIONES

DHCP, Manual DHCPv6, Manual,

Router: SLAAC

DNS Server (Registros A) Server (AAAA),

Autodiscovery

(LLMNR)

ENRUTAMIENTO Estático � 0.0.0.0

Dinámico � RIP,

OSPF

Estático � ::/0

Dinámico � RIPnG,

OSPFv3 - BGP

Page 9: Inseguridad IPv6

SEGURIDAD

IPSEC Nativo

La compatibilidad con IPSec es un requisito del conjunto de protocolos

IPv6.

Page 10: Inseguridad IPv6

SEGURIDAD

Y EL RESTO DE AMENAZAS…

Spam DDoS

Virus

TroyanosXss

APT

… Etc ….Phishing

IGUAL QUE EN IPv4

SQLi

Robo Información

Page 11: Inseguridad IPv6

SEGURIDAD

NUEVOS VECTORES DE ATAQUE

• MitM (NDP Spoofing, RA Spoofing, Rogue DHCPv6)

• DoS (SLAAC)

• Bypass Controles IPv4

Page 12: Inseguridad IPv6

MitM

MitMNDP SPOOFING

1. NS:

ICMP Type = 135

Src = A

Dst = All-Nodes Multicast

Query= Who-has IP B?

1. NS

A

2. NA

2. NA:

ICMP Type = 136

Src = B

Dst = A

Data= MAC

B

NA - NS

Page 13: Inseguridad IPv6

DoS

DoSSLAAC

CBA

RA

Page 14: Inseguridad IPv6

Bypass

BYPASS DE CONTROLES IPv4

Page 15: Inseguridad IPv6

Bypass

BYPASS DE CONTROLES IPv4

Page 16: Inseguridad IPv6

HERRAMIENTAS

Page 17: Inseguridad IPv6

MitM IPv6

#1

Page 18: Inseguridad IPv6

DEMO

IPv6

Page 19: Inseguridad IPv6

DoS Slacc

#2

Page 20: Inseguridad IPv6

DEMOIPv6

Page 21: Inseguridad IPv6

Links Interés….

http://www.google.es/ipv6/statistics.html

http://portalipv6.lacnic.net/quienes-implementan/

Page 22: Inseguridad IPv6

Page 23: Inseguridad IPv6

[email protected]

@d13goF