Pour gérer vos consentements :
Categories: Cloud

Journée IPv6 : les hackers pourraient s’inviter à la fête

Durant 24 heures ce mercredi 8 juin, l’IPv6 sera à l’honneur avec un test lancé à l’échelle planétaire. Plus de 400 sociétés dont Google, Facebook, Microsoft et Yahoo, ainsi que des FAI, vont se prêter au jeu.

Leurs contenus seront ainsi accessibles durant 24 heures via des adresses IPv6. Le double adressage sera toutefois de mise et les sites garderont une adresse IPv4. C’est l’Internet Society qui a promu et qui organise l’opération.

Les adresses IPv4 sont codées sur 32 bits et, de ce fait, ce sont près de 4,3 milliards d’adresses qui sont disponibles (2 à la puissance 32).

Ou plutôt « étaient disponibles » puisque la source s’est tarie. A l’échelle mondiale, moins de 10% des adresses IPv4 est allouable. Et certaines zones géographiques ont déjà épuisé leur quota d’adresses IPv4 auprès de leur RIR (acronyme de Registre Internet Régional).

L’APNIC, le RIR dédié à la zone Asie et Pacifique, a ainsi distribué le tout dernier bloc d’adresses IPv4 en février dernier. L’IPv6 remettra les pendules à l’heure avec 2 à la puissance 128 combinaisons possibles, soit une infinité d’adresses…

Des statistiques de Google montrent par ailleurs que le trafic Internet mondial via l’IPV6 représente à peine plus de 0,2% du trafic IP total. Les fournisseurs de contenus et d’accès Internet sont donc encore très frileux.

Ce test a pour vocation de s’assurer que le passage peut être effectué de façon transparente pour les utilisateurs, mais devrait aussi servir à dissiper les craintes que peuvent avoir les éditeurs de contenus et les FAI.

Mais les hackers pourraient bien gâcher la fête et profiter de ce jour singulier pour lancer de nombreuses attaques de type DDoS (Distributed Denial of Service – Déni de Service Distribué). Ron Meyran, directeur marketing produit et de la sécurité au sein de la société Radware explique que « durant les 5 derniers mois, il y a eu une recrudescence des attaques de type DDoS ».

Et c’est la structure même des paquets IPv6 qui pourrait être exploitée à des fins malveillantes. Ainsi les en-têtes des paquets IPv6 sont quatre fois plus importants que ceux des paquets IPv4.

Les routeurs ainsi que les pare-feux doivent donc traiter plus de données, et par voie de conséquence, il est d’autant plus facile de les surcharger lors d’une attaque de type DDoS. L’autre problème vient du fait que les administrateurs de réseaux n’ont pas encore beaucoup d’expérience avec l’IPv6 et ne sont pas aguerris à l’écriture de règles pour les pare-feux s’agissant de ce nouveau protocole. C’est d’autant plus vrai que le protocole IPv6 est plus complexe que celui de l’IPv4.

Rien ne prouve toutefois que de telles attaques soient menées. Mais cette journée est un symbole et il ne faudrait pas qu’il se transforme en bérézina.

Car si l’IPv6 ne décollait pas, la saturation des adresses IPv4 aurait pour conséquence une complexification de l’infrastructure Internet, puisqu’il faudrait des couches additionnelles pour la traduction des adresses (NAT pour Network Address Translation). Dans ce scénario catastrophe, par effet domino, la complexité des infrastructures Internet engendrerait une augmentation des coûts des réseaux, un ralentissement de leur développement et, à termes, une diminution des innovations et de l’économie mondiale.

Recent Posts

PC Copilot+ : une porte d’entrée vers l’ IA locale ?

Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…

2 semaines ago

PCIe 5.0 : La révolution des cartes-mères est-elle en marche ?

Que vous soyez un novice dans le domaine informatique, ou avec un profil plus expérimenté,…

3 semaines ago

Cybersécurité : attention aux QR codes dans les PDF

Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…

2 mois ago

Windows 11 : une mise à jour majeure apporte de nouvelles fonctionnalités

Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…

3 mois ago

Microsoft 365 : comment Copilot se déploie dans toutes les applications

L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…

3 mois ago

PC Copilot + : Microsoft veut garder Recall

Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…

4 mois ago