Skip to main content

Vad är en replayattack?

Ibland känd som en man i mittattacken är en replayattack en typ av säkerhetsfråga där en tredje part avlyssnar dataöverföringar i syfte att använda dessa data på något sätt.Vanligtvis innebär denna typ av attack att kopiera och eventuellt ändra uppgifterna på något sätt innan de släpps för leverans till den avsedda mottagaren.Denna metod kan användas för att samla in inloggningsuppgifter eller annan information som är avsedd att vara egenutvecklad och använda den informationen för att få obehörig åtkomst till ytterligare data.

Ett av de vanligaste exemplen på en replayattack innebär att fånga och göra kopior av inloggningsinformation.Med denna strategi kan hackaren fånga upp de data som används för att logga in i ett nätverk och fånga en spegelbild av dessa data.Vid en senare tidpunkt kan de fångade uppgifterna användas för att logga in i det nätverket, vilket gör att hackaren enkelt kan komma åt, kopiera och på annat sätt använda alla filer eller andra data som kan öppnas och visas med dessa referenser.

Det är viktigt att notera att hackaren som startar en replayattack inte nödvändig måste se de faktiska tangenttryckningarna eller de lösenord som fångas.I många fall är det tillräckligt att använda den fångade bilden av uppgifterna för att få tillgång till nätverket.Det enda sättet att förhindra användning av den bilden är att inaktivera de fångade inloggningsuppgifterna och utfärda nya referenser till den legitima användaren, när överträdelsen har identifierats och stängts.

Uppspelningsattacken är känd av en mängd andra namn, de flesta har att göra med det faktum att de fångade referenserna kan användas för att visas som om en legitim användare använder dem.Ibland är denna typ av skadlig attack känd som en maskeradattack eller till och med som en nätverksattack.Med vilket namn som helst är slutresultatet tills säkerhetsbrottet och möjlig stöld av äganderätt.Med tiden har olika sätt att kryptera uppgifterna så att fånga information under en överföring har utvecklats, inklusive användning av krypterande teknik som endast kan vara markerad av användare i varje ände av den legitima överföringen.En replayattack är inte begränsad till användning i företags spionage;Hackare kan också använda denna metod för att fånga information från privata användare, inklusive e -postinloggningsuppgifter, kreditkortsnummer och annan typ av egen data som kan användas för olagliga ändamål.