Replay Attack događa se kada kibernetički kriminalac prisluškuje komunikaciju preko sigurne mreže, presreće je, zatim odgađa ili ponovno šalje sadržaj, kako bi manipulirao primateljem da učini ono što haker želi.
Koliko su Replay Attacks opasni je to što hakeri ne trebaju čak ni napredne vještine za dešifriranje poruke, nakon što je dobiju s mreže. Napad može uspjeti slanjem cijele stvari natrag.
Kako funkcionira Replay Attack?

Replay Attack može uzrokovati ozbiljne financijske gubitke
Pogledajmo primjer Replay Attacka iz stvarnog svijeta. Zaposlenik u poduzeću šalje zahtjev za prijenos novca slanjem šifrirane poruke financijskom direktoru poduzeća. Napadač je prisluškivao ovu poruku, presreo je i sada je može ponovno poslati. Budući da je to bila autentična poruka poslana nazad, bila je ispravno šifrirana i izgledala je legitimno financijskom upravitelju.
U ovom slučaju, financijski upravitelj će vjerojatno ispuniti ovaj novi zahtjev, osim ako postoje dobri razlozi za sumnju. A posljedica toga je velika količina novca položena na bankovni račun napadača.
Kako spriječiti Replay Attack

Kako biste spriječili Replay Attack, potrebna vam je prava metoda šifriranja
Kako biste spriječili takav napad, potrebna vam je prava metoda šifriranja . Šifrirane poruke u sebi nose ključeve, a kada se dešifriraju na kraju prijenosa, poruka se otvara. U Replay Attacku, napadač koji presreće izvornu poruku može pročitati ili dešifrirati ključ. Sve što napadač treba učiniti je presresti i ponovno poslati cijelu poruku i ključ zajedno.
Kako bi se spriječila ova mogućnost, i pošiljatelj i primatelj moraju uspostaviti potpuno nasumični ključ sesije, koji vrijedi samo za jednu transakciju i ne može se ponovno koristiti.
Još jedna preventivna mjera protiv ove vrste napada je korištenje vremenskih oznaka na svim porukama. Ovo sprječava hakere da ponovno pošalju prethodno poslane poruke, dulje od određenog vremena, čime se smanjuje mogućnost da napadač može prisluškivati, promijeniti cijeli sadržaj poruke i ponovno poslati.
Još jedan način da ne postanete žrtva Replay Attacka je da imate lozinku koja se koristi samo jednom po transakciji. To osigurava da je kod za šifriranje istekao i više ne radi, čak i ako je poruka snimljena i poslana natrag.