Serangan Main Semula berlaku apabila penjenayah siber mencuri dengar komunikasi melalui rangkaian selamat, memintasnya, kemudian melengahkan atau menghantar semula kandungan, untuk memanipulasi penerima supaya melakukan perkara yang dikehendaki oleh penggodam.
Betapa berbahayanya Serangan Ulangan ialah penggodam tidak memerlukan kemahiran lanjutan untuk menyahsulit mesej, selepas memperolehnya daripada rangkaian. Serangan boleh berjaya dengan menghantar keseluruhannya kembali.
Bagaimanakah Replay Attack berfungsi?

Serangan Ulangan boleh menyebabkan kerugian kewangan yang serius
Mari lihat contoh dunia sebenar Serangan Ulangan. Seorang pekerja di sebuah syarikat membuat permintaan untuk memindahkan wang, dengan menghantar mesej yang disulitkan kepada pengurus kewangan syarikat. Penyerang mencuri dengar mesej ini, memintasnya dan kini boleh menghantarnya semula. Oleh kerana ia adalah mesej sahih yang dihantar semula, ia disulitkan dengan betul dan kelihatan sah kepada pengurus kewangan.
Dalam kes ini, pengurus kewangan berkemungkinan memenuhi keperluan baharu ini, melainkan terdapat sebab yang kukuh untuk meragui. Dan akibatnya ialah sejumlah besar wang dimasukkan ke dalam akaun bank penyerang.
Bagaimana untuk mengelakkan Serangan Ulangan
![Apakah itu Serangan Ulangan? Apakah itu Serangan Ulangan?]()
Untuk mengelakkan Serangan Main Semula, anda memerlukan kaedah penyulitan yang betul
Untuk mengelakkan serangan sedemikian, anda memerlukan kaedah penyulitan yang betul . Mesej yang disulitkan membawa kunci di dalamnya, dan apabila ia dinyahsulit pada penghujung penghantaran, mesej itu terbuka. Dalam Serangan Main Semula, penyerang yang memintas mesej asal boleh membaca atau menyahsulit kunci. Apa yang penyerang perlu lakukan ialah memintas dan menghantar semula keseluruhan mesej dan kunci bersama-sama.
Untuk mengatasi kemungkinan ini, kedua-dua penghantar dan penerima mesti mewujudkan kunci sesi rawak sepenuhnya, yang hanya sah untuk satu transaksi dan tidak boleh digunakan semula.
Satu lagi langkah pencegahan terhadap jenis serangan ini ialah menggunakan cap masa pada semua mesej. Ini menghalang penggodam daripada menghantar semula mesej yang dihantar sebelum ini, lebih lama daripada jumlah masa tertentu, sekali gus mengurangkan kemungkinan penyerang boleh mencuri dengar, menukar keseluruhan kandungan mesej dan menghantar semula.
Kaedah lain untuk mengelak daripada menjadi mangsa Serangan Main Semula adalah dengan mempunyai kata laluan yang hanya digunakan sekali setiap transaksi. Itu memastikan bahawa walaupun mesej itu direkodkan dan dihantar semula oleh penyerang, kod penyulitan telah tamat tempoh dan tidak lagi berfungsi.