Atkārtots uzbrukums notiek, kad kibernoziedznieks noklausās saziņu drošā tīklā, pārtver to, pēc tam aizkavē vai atkārtoti nosūta saturu, lai manipulētu ar adresātu, lai tas darītu to, ko hakeris vēlas.
Atkārtoti uzbrukumi ir bīstami tāpēc, ka hakeriem pat nav vajadzīgas papildu prasmes, lai atšifrētu ziņojumu pēc tā iegūšanas no tīkla. Uzbrukums var izdoties, nosūtot visu atpakaļ.
Kā darbojas Replay Attack?

Replay Attack var radīt nopietnus finansiālus zaudējumus
Apskatīsim reālu Replay Attack piemēru. Uzņēmuma darbinieks pieprasa pārskaitīt naudu, nosūtot šifrētu ziņojumu uzņēmuma finanšu vadītājam. Uzbrucējs noklausījās šo ziņojumu, pārtvēra to un tagad var to nosūtīt atkārtoti. Tā kā tas bija autentisks ziņojums, kas tika nosūtīts atpakaļ, tas bija pareizi šifrēts un finanšu vadītājam šķita likumīgs.
Šādā gadījumā finanšu vadītājs, visticamāk, izpildīs šo jauno prasību, ja vien nav pamatotu iemeslu šaubām. Un tā sekas ir tādas, ka uzbrucēja bankas kontā tiek iemaksāta liela naudas summa.
Kā novērst atkārtotu uzbrukumu

Lai novērstu atkārtotu uzbrukumu, ir nepieciešama pareizā šifrēšanas metode
Lai novērstu šādu uzbrukumu, jums ir nepieciešama pareizā šifrēšanas metode . Šifrētos ziņojumos ir atslēgas, un, kad tie tiek atšifrēti pārraides beigās, ziņojums tiek atvērts. Replay Attack gadījumā uzbrucējs, kas pārtver sākotnējo ziņojumu, var nolasīt vai atšifrēt atslēgu. Viss, kas uzbrucējam jādara, ir pārtvert un atkārtoti nosūtīt visu ziņojumu un atslēgu.
Lai novērstu šo iespēju, gan sūtītājam, gan saņēmējam ir jāizveido pilnīgi nejauša sesijas atslēga, kas ir derīga tikai vienam darījumam un kuru nevar izmantot atkārtoti.
Vēl viens preventīvs pasākums pret šāda veida uzbrukumiem ir laika zīmogu izmantošana visiem ziņojumiem. Tas neļauj hakeriem atkārtoti nosūtīt iepriekš nosūtītās ziņas ilgāk par noteiktu laiku, tādējādi samazinot iespēju, ka uzbrucējs var noklausīties, mainīt visu ziņojuma saturu un nosūtīt vēlreiz.
Vēl viena metode, kā izvairīties no atkārtota uzbrukuma upuriem, ir parole, kas tiek izmantota tikai vienu reizi vienā darījumā. Tas nodrošina, ka pat tad, ja uzbrucējs ir ierakstījis un nosūtījis ziņojumu, šifrēšanas koda derīguma termiņš ir beidzies un tas vairs nedarbojas.