Portada del informe de GCA Internet Integrity Papers: Ampliación de honeypots de IoT para incluir dispositivos conectados a IPv6

GCA Internet Integrity Papers: Ampliación de honeypots de IoT para incluir dispositivos conectados a IPv6

El documento de GCA Internet Integrity Paper, «Ampliación de honeypots de IoT para incluir dispositivos conectados a IPv6», investiga la posibilidad de incluir el espacio de direcciones IPv6 en las operaciones de honeypot para, entre otros objetivos, detener el malware en su origen. Proponemos una forma de extender ProxyPot, la tecnología de honeypot patentada de Global Cyber Alliance, para detectar ataques a través de SSH, Telnet, HTTP y HTTPS, tanto en IPv4 como en IPv6, siendo la primera de su clase.

Este documento es el tercero de una serie de proyectos de investigación realizados en colaboración con Microsoft para ayudar a hacer Internet más seguro, específicamente en relación con los dispositivos del Internet de las Cosas (IoT) conectados a Internet. Puede leer los dos primeros documentos aquí y aquí.

En el documento, explicamos nuestro proyecto AIDE, recapitulamos la dificultad de escanear el espacio de direcciones IPv6 en busca de ataques, delineamos las prácticas actuales de IPv6 que podrían aumentar la vulnerabilidad a los ataques, definimos las mejores prácticas a nivel de dispositivo y exploramos las opciones potenciales de escaneo de IPv6.


IPv4 sigue siendo una tecnología omnipresente que proporciona un vector de ataque fácil para los actores maliciosos. IPv4 continuará siendo el protocolo principal utilizado para distribuir malware por ahora.

Sin embargo, prevemos un momento en un futuro no muy lejano en el que IPv6 se convertirá en la tecnología preferida para ciertos ataques en el espacio del Internet de las Cosas (IoT). La detección de actividades maliciosas en este ámbito se volverá urgente rápidamente.

Existen numerosos desafíos para detectar el tráfico de ataques utilizando IPv6, y es importante mantenerse a la vanguardia a medida que surgen nuevos ataques.

Nuestra tecnología de trampa, ProxyPot, puede ser mejorada para detectar ataques que ocurren a través de IPv6, y esto sería la primera de su clase.


Suscríbete a nuestro boletín para mantenerte al día con lo último.

SUSCRÍBETE