Couverture du rapport GCA Internet Integrity Papers : Élargissement des pots de miel IoT pour inclure les appareils connectés en IPv6

GCA Internet Integrity Papers : Élargissement des pots de miel IoT pour inclure les appareils connectés en IPv6

Le document GCA Internet Integrity Paper, intitulé « Élargissement des pots de miel IoT pour inclure les appareils connectés en IPv6 », examine la possibilité d’intégrer l’espace d’adressage IPv6 dans les opérations de pots de miel afin, entre autres, d’arrêter les logiciels malveillants à leur source. Nous proposons une méthode pour étendre ProxyPot, la technologie de pot de miel propriétaire de Global Cyber Alliance, afin de détecter les attaques via SSH, Telnet, HTTP et HTTPS, sur IPv4 et IPv6 – une première en son genre.

Ce document est le troisième d’une série de projets de recherche menés en collaboration avec Microsoft pour contribuer à rendre l’Internet plus sécurisé, en particulier en ce qui concerne les dispositifs de l’Internet des objets (IoT) connectés à Internet. Vous pouvez consulter les deux premiers documents ici et ici.

Dans ce document, nous expliquons notre projet AIDE, récapitulons la difficulté de scanner l’espace d’adressage IPv6 pour détecter les attaques, décrivons les pratiques actuelles en matière d’IPv6 qui pourraient accroître la vulnérabilité aux attaques, définissons les meilleures pratiques au niveau des dispositifs et explorons les options potentielles de balayage IPv6.


L’IPv4 demeure une technologie omniprésente qui offre un vecteur d’attaque aisé pour les acteurs malveillants. L’IPv4 continuera d’être le protocole principal utilisé pour la diffusion de logiciels malveillants pour l’instant.

Néanmoins, nous anticipons un avenir proche où l’IPv6 deviendra la technologie privilégiée pour certaines attaques dans le domaine de l’Internet des objets (IoT). La détection d’activités malveillantes dans ce domaine deviendra rapidement urgente.

Il existe de nombreux défis pour détecter le trafic d’attaque utilisant IPv6, et il est important de rester en avance sur la courbe à mesure que de nouvelles attaques commencent à émerger.

Notre technologie de pot de miel, ProxyPot, pourrait être améliorée pour détecter les attaques se produisant via IPv6, ce qui constituerait une première en son genre.


Abonnez-vous à notre newsletter pour rester informé des dernières actualités.

S'ABONNER