Un atac de tip replay constă în interceptarea unei comunicări valide — de exemplu, date de autentificare sau o comandă de tranzacție — și retrimiterea ei ulterioară, nemodificată, către sistemul țintă, pentru ca acesta să o accepte din nou ca fiind legitimă. Atacatorul nu are nevoie să înțeleagă sau să descifreze conținutul transmisiei — îi este suficient să o "repete" la momentul potrivit.
Cum funcționează un atac de tip replay?
Atacatorul interceptează traficul de rețea, de exemplu printr-un atac de tip man-in-the-middle pe o rețea nesigură, și capturează un pachet de date valid — un cod de autentificare, o comandă către un dispozitiv smart, o tranzacție criptată. Chiar dacă nu poate citi conținutul, dacă sistemul țintă nu verifică unicitatea sau vechimea cererii, atacatorul poate retrimite exact aceleași date mai târziu, iar sistemul le acceptă din nou, crezând că vine o cerere nouă și legitimă.
De ce contează?
Pentru că funcționează chiar și împotriva unor date corect criptate — atacatorul nu are nevoie să spargă criptarea, ci doar să reproducă exact ce a fost deja trimis o dată. E relevant mai ales pentru sisteme de autentificare mai vechi, dispozitive IoT, chei de acces la distanță (precum telecomenzile auto) sau protocoale care nu implementează protecții explicite împotriva reluării mesajelor.
Cum te protejezi?
- Sistemele trebuie să folosească identificatori unici de sesiune sau marcaje temporale (timestamp), ca fiecare cerere să fie valabilă o singură dată.
- Folosește protocoale de autentificare moderne, care includ explicit protecție împotriva atacurilor de tip replay.
- Activează autentificarea în doi pași cu coduri valabile o singură dată și pentru un interval scurt de timp.
- Evită rețelele nesigure pentru operațiuni sensibile, ca să reduci riscul interceptării inițiale a datelor.
Un exemplu concret
Un dispozitiv smart de acces (o yală conectată la internet) transmite un cod de deblocare care nu se schimbă la fiecare utilizare. Un atacator aflat în apropiere interceptează semnalul o singură dată și îl poate retrimite oricând mai târziu pentru a debloca dispozitivul, fără să fi "spart" nimic din criptarea propriu-zisă a semnalului.
Vrei să verifici dacă sistemele și dispozitivele firmei tale sunt protejate corect împotriva acestor atacuri? Cere un test de penetrare.
Întrebări frecvente
Un atac de tip replay presupune spargerea criptării?
Nu, atacatorul retrimite pur și simplu date deja criptate, fără să le descifreze — sistemul țintă este cel care le acceptă greșit a doua oară.
Ce sisteme sunt cele mai expuse la atacuri de tip replay?
În special dispozitivele IoT mai vechi, telecomenzile fără cod variabil și protocoalele de autentificare simple, care nu verifică unicitatea sau vechimea fiecărei cereri.
