En Replay Attack inträffar när en cyberbrottsling avlyssnar en kommunikation över ett säkert nätverk, avlyssnar den, sedan försenar eller skickar innehållet igen, för att manipulera mottagaren att göra vad hackaren vill.
Hur farliga Replay Attacks är är att hackare inte ens behöver avancerade färdigheter för att dekryptera ett meddelande efter att ha fått det från nätverket. Attacken kan lyckas genom att skicka tillbaka hela saken.
Hur fungerar Replay Attack?

Replay Attack kan orsaka allvarlig ekonomisk förlust
Låt oss titta på ett verkligt exempel på en Replay Attack. En anställd på ett företag gör en begäran om att överföra pengar, genom att skicka ett krypterat meddelande till företagets ekonomichef. Angriparen avlyssnade detta meddelande, avlyssnade det och kan nu skicka det igen. Eftersom det var ett autentiskt meddelande som skickades tillbaka var det korrekt krypterat och såg legitimt ut för ekonomichefen.
I det här fallet kommer ekonomichefen sannolikt att uppfylla detta nya krav, om det inte finns goda skäl att tvivla. Och konsekvensen av detta är att en stor summa pengar sätts in på angriparens bankkonto.
Hur man förhindrar en Replay Attack

För att förhindra en Replay Attack behöver du rätt krypteringsmetod
För att förhindra en sådan attack behöver du rätt krypteringsmetod . Krypterade meddelanden har nycklar i sig, och när de dekrypteras i slutet av överföringen öppnas meddelandet. I en Replay Attack kan en angripare som fångar upp det ursprungliga meddelandet läsa eller dekryptera nyckeln. Allt som angriparen behöver göra är att fånga upp och skicka om hela meddelandet och nyckeln tillsammans.
För att motverka denna möjlighet måste både avsändaren och mottagaren upprätta en helt slumpmässig sessionsnyckel, som endast är giltig för en transaktion och inte kan återanvändas.
En annan förebyggande åtgärd mot denna typ av attack är att använda tidsstämplar på alla meddelanden. Detta förhindrar hackare från att skicka om tidigare skickade meddelanden, längre än en viss tid, vilket minskar risken för att en angripare kan avlyssna, ändra hela meddelandeinnehållet och skicka igen.
En annan metod för att undvika att falla offer för en Replay Attack är att ha ett lösenord som bara används en gång per transaktion. Det säkerställer att även om meddelandet spelas in och skickas tillbaka av en angripare, så har krypteringskoden gått ut och fungerar inte längre.