中文

未被考虑的安装:发现 IPv6 互联网中的 IoT 部署

网络与互联网体系结构 2024-11-22 v1

摘要

互联网范围的研究提供了极其宝贵的见解,帮助了解运营商如何在现实中管理其物联网 (IoT) 部署,常常揭示出诸多问题,例如显著的安全问题。然而,虽然 IoT 设备常使用 IPv6,但过去的研究却诉诸全面扫描 IPv4 地址空间。要完全理解物联网及其所有服务和设备的运营情况,包括 IPv6 可达部署是必然的——尽管扫描整个 IPv6 地址空间不可行。在本文中,我们弥合了这一差距,考察如何发现 IPv6 可达的物联网部署。为此,我们提出了一种方法,允许结合各种 IPv6 扫描方向方法来了解 IPv6 可达物联网部署的可发现性和普遍性。使用三个 IPv6 地址来源和十一个地址生成器,我们发现了 6658 项物联网部署。我们得出结论,可用的地址来源是发现物联网部署的良好起点。此外,我们表明使用两个地址生成器即可覆盖大多数发现的部署,节省时间和资源。评估部署的安全性,我们惊讶地发现类似于 IPv4 互联网的问题,尽管 IPv6 部署可能较新且通常更为最新:只有 39% 的部署已实施访问控制,仅 6.2% 采用 TLS,邀请攻击者窃听敏感数据。

关键词

引用

@article{arxiv.2411.13799,
  title  = {Unconsidered Installations: Discovering IoT Deployments in the IPv6 Internet},
  author = {Markus Dahlmanns and Felix Heidenreich and Johannes Lohmöller and Jan Pennekamp and Klaus Wehrle and Martin Henze},
  journal= {arXiv preprint arXiv:2411.13799},
  year   = {2024}
}

备注

8 pages, 2 figures