Et Replay Attack oppstår når en nettkriminell avlytter en kommunikasjon over et sikkert nettverk, avskjærer den, forsinker eller sender innholdet på nytt, for å manipulere mottakeren til å gjøre det hackeren vil.
Hvor farlig Replay Attacks er, er at hackere ikke engang trenger avanserte ferdigheter for å dekryptere en melding, etter å ha fått den fra nettverket. Angrepet kan lykkes ved å sende hele greia tilbake.
Hvordan fungerer Replay Attack?

Replay Attack kan forårsake alvorlig økonomisk tap
La oss se på et ekte eksempel på et Replay Attack. En ansatt i en bedrift stiller krav om å overføre penger, ved å sende en kryptert melding til bedriftens økonomiansvarlige. Angriperen avlyttet denne meldingen, fanget den opp og kan nå sende den på nytt. Fordi det var en autentisk melding sendt tilbake, var den riktig kryptert og så legitim ut for økonomisjefen.
I dette tilfellet vil økonomisjefen sannsynligvis oppfylle dette nye kravet, med mindre det er gode grunner til å tvile. Og konsekvensen av dette er at en stor sum penger settes inn på angriperens bankkonto.
Hvordan forhindre et gjentaksangrep

For å forhindre et gjentaksangrep trenger du riktig krypteringsmetode
For å forhindre et slikt angrep trenger du riktig krypteringsmetode . Krypterte meldinger har nøkler i seg, og når de dekrypteres ved slutten av overføringen, åpnes meldingen. I et gjentaksangrep kan en angriper som fanger opp den opprinnelige meldingen lese eller dekryptere nøkkelen. Alt angriperen trenger å gjøre er å avskjære og sende hele meldingen og nøkkelen på nytt.
For å motvirke denne muligheten må både avsender og mottaker etablere en helt tilfeldig sesjonsnøkkel, som kun er gyldig for én transaksjon og ikke kan gjenbrukes.
Et annet forebyggende tiltak mot denne typen angrep er å bruke tidsstempler på alle meldinger. Dette hindrer hackere i å sende tidligere sendte meldinger på nytt, lenger enn en viss tid, og reduserer dermed sjansen for at en angriper kan avlytte, endre hele meldingsinnholdet og sende på nytt.
En annen metode for å unngå å bli offer for et Replay Attack er å ha et passord som bare brukes én gang per transaksjon. Det sikrer at selv om meldingen blir tatt opp og sendt tilbake av en angriper, er krypteringskoden utløpt og fungerer ikke lenger.