Buenas NonAlex
No no, para nada, a ver. IPv6 no es inherentemente menos seguro que IPv4, ni muchísimo menos. El problema no lo tiene en sí el propio protocolo, el problema lo tienen los dispositivos que lo implementan, como lo hacen, y la seguridad de base que tienen. IPv6 no es más o menos inseguro que IPv4, lo que lo hace más o menos inseguro es la porquería que hacen los fabricantes, que es bien diferente.
En dispositivos tipo Android/iOS, el problema no radica en que cada app sea en gran medida un sandbox. Por supuesto esto brinda por suerte un enorme control sobre todo al acceso que pueda o no tener cada app en sí misma y a sus propios datos. El problema es el acceso que sí permite la aplicación en cuestión, y no solo aplicaciones que instalamos, sino la propia firmware del dispositivo, donde hay aplicaciones/servicios/demonios de sistemas. No necesariamente es un malware el que te la juega, sino cualquier aplicación que tengas instalada donde ya sea por error humano o desconocimiento, te dejas flecos sueltos.
Un simple ejemplo extremadamente habitual en esto: La manía que tienen la mayoría de programadores de hacer para cualquier propósito un bind a 0.0.0.0, incluso para conexiones propias locales, tráfico que nunca tendría que venir de fuera. Y esto es el pan nuestro de cada día, ni siquiera llamaría a esto un "exploit" teniendo en cuenta lo habitual que es... y obviamente en la mayoría de los casos esto no tiene importancia alguna... en otros muchos casos estás vendido.
El problema de base es el mismo. IPv6 lo tenemos desde ni recuerdo, pero la penetración a nivel usuario es y sigue siendo muy baja en comparación con IPv6, lo que en esencia se ha traducido en que para la inmensa mayoría de fabricantes vea y tenga IPv6 como algo lejano y que importa poco como se implementen las cosas. Y ejemplo de esto tenemos a millones!!
Existen Router compatibles con IPv6?? Obviamente, pero casi todos ellos es más que probable que tengan alguna variante de configuración IPv6 que no permitan. Con IPv4 a día de hoy la cosa está clara... prácticamente todos los equipos hacen uso de un servidor DHCP de un modo u otro. Con IPv6 la guerra sigue servida, al ser más versátil implica también que el fabricante hará las cosas como quiera hacerlas. Permitirá usar tanto SLAAC como DHCPv6? independientemente o también en conjunto? Que PD se usa?? Implementa RA? Como gestiona el Router el cambio de PD? Permite usar IPv6 sobre una interfaz en particular o a nivel global??
Por ejemplo, al menos hasta hace muy poco, equipos tipo TPLink/Dlink no permitían habilitar IPv6 sobre la misma interfaz PPPoE. Ubiquiti también tenía problemas (en muchos de sus dispositivos al menos) en esto por como gestiona a nivel global IPv6 y a la interfaz donde lo levantaba. Y hablo de Router, si hablamos de dispositivos finales ya pégate un tiro.
Es verdad que por ejemplo Windows está muy bien preparado para ello... pero si no realizas algunos ajustes también que por defecto no son adecuados, puedes tener latencias muy elevadas por timeout, resoluciones DNS que nunca llegan... lo mismo de los navegadores webs
Android sale mejor parada, pero no está exenta de problemas, dado que históricamente tanto los fabricantes como la propia Google han tirado más por SLAAC + RDNSS
Apple ha tenido enormes problemas, que no tengo claro que estén ahora mismo todos solucionados. Para variar apostando por el camino precisamente opuesto, quedándose sin DNS para IPv6. Esto sin contar con los enormes problemas que han tenido en entornos de doble pila... funcionando bien únicamente en IPv6 o únicamente enIPv4, pero metiendo latencia enormes en entornos duales.
Sí, todo progresa, y muchas de todas esas deficiencias se han ido "limando" con los años... pero pese a eso la realidad es que siendo ya 2026, tenemos un parqué ingente de dispositivos de todo tipo, y de los cuales un % importante tiene problemas a día de hoy con IPv6, en alguna de sus variantes. Sí, pueden funcionar bien en algunos escenarios, pero no en otros. Y si entramos ya en dispositivos domóticos/IoT mejor ni hablar... la mayoría ni siquiera soportan conectividad IPv6... lo cual personalmente tampoco es un problema dado que la domótica/IoT (su inmensa mayoría) tendría que ir bajo protocolos específicos para ello como Zigbee, que no usa IP, pero eso es otro cantar.
A modo de tener una idea de tráfico real en un entorno bastante heterogéneo, estadísticas de todo el tráfico de Internet (Internet, no LAN( de mi casa desde que reinicié el Router:
IPv4: 217929743768 10941680754 -> 203GB Recibidos, 10,2GB transmitidos
IPv6: 1769982043 1273084615 -> 1,6GB Recibidos, 1,2GB transferidos
Lo triste es que a día de hoy, sobre todo dispositivos que históricamente no han tenido Internet (pero también suceden a otros), aun tenemos que decirle en este foro a muchos usuarios que deshabiliten explícitamente IPv6 en el Router para que dichos dispositivos puedan conectarse a la red. Esto es el pan nuestro de cada día. La teoría es maravillosa, y sin duda cuando el usuario experimentado sabe que hace y como, controla sus dispositivos... normalmente va a funcionar todo más o menos bien. Pero esto no representa más del 90% de los usuarios.
Que Movistar podría eventualmente añadir dicha opción "sencilla" en los perfiles de usuarios para que estos decidan? Sí, lo he dicho siempre, que entiendo que sería el paso siguiente a dar para evitar una debacle, e ir progresivamente dando pasos en dicha dirección. Eso por descontado. Ahora bien, como ya digo, ni la mayoría de ISP (quitando los que por A o por B tienen un pool IPv4 mínimo), ni de los fabricantes, ni de... tienen un aliciente importante para darse prisa con ello, no es algo que puedan "vender" a sus clientes como algo maravilloso o novedoso, cuando en muchos casos además tendrán problemas. Para ellos es muy simple: Para que correr entonces? Vas a generar más confusión y problemas que ventajas. Sí, a algunos usuarios más geek les va a encantar, y se lleva demandando años!! Y ojo, que soy el primero que te puedo hacer una lista de tecnologías/protocolos y otros que me gustaría que Movistar implementase, pero reconozco que somos un nicho muy concreto y específico, y que si el aporte al 99% de los usuarios es prácticamente inexistente y con más que perder que ganar... pues prisa repito ninguna, como mucho mucho mucho en algún momento una opción para que quien quiera pueda probarlo... es decir, en algún momento en definitiva abrir la beta cerrada a una beta abierta libre.
Saludos.