Un atac de reluare are loc atunci când un criminal cibernetic interceptează o comunicare printr-o rețea securizată, o interceptează, apoi întârzie sau retrimite conținutul, pentru a manipula destinatarul să facă ceea ce dorește hackerul.
Cât de periculoase sunt Replay Attacks este că hackerii nici măcar nu au nevoie de abilități avansate pentru a decripta un mesaj, după ce l-au obținut din rețea. Atacul poate reuși prin trimiterea întregului lucru înapoi.
Cum funcționează Replay Attack?

Replay Attack poate provoca pierderi financiare grave
Să ne uităm la un exemplu real al unui atac de reluare. Un angajat al unei companii face o cerere de transfer de bani, prin trimiterea unui mesaj criptat managerului financiar al companiei. Atacatorul a ascultat cu urechea acest mesaj, l-a interceptat și acum îl poate retrimite. Deoarece era un mesaj autentic trimis înapoi, acesta era criptat corespunzător și părea legitim pentru managerul financiar.
În acest caz, este probabil ca managerul financiar să îndeplinească această nouă cerință, cu excepția cazului în care există motive temeinice de îndoială. Și consecința acestui lucru este că o sumă mare de bani este depusă în contul bancar al atacatorului.
Cum să preveniți un atac de reluare
![Ce este un atac de reluare? Ce este un atac de reluare?]()
Pentru a preveni un atac de reluare, aveți nevoie de metoda de criptare corectă
Pentru a preveni un astfel de atac, aveți nevoie de metoda de criptare corectă . Mesajele criptate poartă chei în ele, iar când sunt decriptate la sfârșitul transmisiei, mesajul se deschide. Într-un atac de reluare, un atacator care interceptează mesajul original poate citi sau decripta cheia. Tot ce trebuie să facă atacatorul este să intercepteze și să retrimită întregul mesaj și cheia împreună.
Pentru a contracara această posibilitate, atât expeditorul cât și destinatarul trebuie să stabilească o cheie de sesiune complet aleatorie, care este valabilă doar pentru o singură tranzacție și nu poate fi reutilizată.
O altă măsură preventivă împotriva acestui tip de atac este utilizarea marcajelor de timp pe toate mesajele. Acest lucru împiedică hackerii să retrimită mesajele trimise anterior, mai mult de o anumită perioadă de timp, reducând astfel șansa ca un atacator să poată asculta cu urechea, să schimbe întregul conținut al mesajului și să trimită din nou.
O altă metodă pentru a evita căderea victimei unui atac de reluare este să aveți o parolă care este folosită o singură dată pe tranzacție. Acest lucru asigură că, chiar dacă mesajul este înregistrat și trimis înapoi de către un atacator, codul de criptare a expirat și nu mai funcționează.