Innehållsförteckning:
Definition - Vad betyder Replay Attack?
En återuppspelningsattack är en kategori nätverksattack där en angripare upptäcker en dataöverföring och bedrägligt har den försenat eller upprepat. Förseningen eller upprepningen av dataöverföringen utförs av avsändaren eller av den skadliga enheten, som avbryter uppgifterna och vidarebefordrar den. Med andra ord är en återuppspelningsattack en attack på säkerhetsprotokollet genom att använda utbyten av dataöverföring från en annan avsändare till det avsedda till mottagningssystemet, och därmed lura deltagarna att tro att de har slutfört dataöverföringen. Återuppspelningsattacker hjälper angriparna att få tillgång till ett nätverk, få information som inte hade varit lättillgänglig eller slutföra en dubblett transaktion.
En replay-attack är också känd som en playback-attack.
Techopedia förklarar Replay Attack
Såvida inte nätverk och datorer som är utsatta för replay-attack skulle se attackprocessen som legitima meddelanden, såvida inte de begränsas. Ett exempel på en replay-attack är att spela upp meddelandet som skickats till ett nätverk av en angripare, som tidigare skickades av en auktoriserad användare. Även om meddelandena kan vara krypterade och angriparen kanske inte får de faktiska nycklarna, kan vidarebefordran av giltiga data eller inloggningsmeddelanden hjälpa dem att få tillräcklig tillgång till nätverket. En replayattack kan få tillgång till resurserna genom att spela upp ett autentiseringsmeddelande och kan förvirra destinationsvärden.
En av de bästa teknikerna för att undvika replayattacker är att använda starka digitala signaturer med tidsstämplar. En annan teknik som kan användas för att undvika en replayattack är genom att skapa slumpmässiga sessionstangenter som är tidsbundna och processbundna. Ett engångslösenord för varje begäran hjälper också till att förebygga replayattacker och används ofta i bankverksamheten. Andra tekniker som används mot replayattacker inkluderar sekvensering av meddelanden och icke-godkännande av duplicerade meddelanden.
