Replay attack
Da Wikipedia, l'enciclopedia libera.
Il replay-attack è una forma di attacco di rete che consiste nel protrarre fraudolentemente nel tempo un flusso di dati. In genere l'azione viene compiuta da un attacker che s'interpone tra i due lati comunicanti.
Per esempio, si verifica un replay-attack quando Mallory intercetta la comunicazione tra Alice, che si sta autenticando con Bob, e si spaccia, agli occhi di Bob, per Alice. Quando Bob chiede a Mallory (convinto di parlare con Alice) una chiave d'autenticazione, Mallory pronta invia quella di Alice, instaurando così la comunicazione.
Gli attacchi di tipo replay si evitano con l'uso di token di sessione generati pseudocasualmente: Bob invia ad Alice uno di questi token usa e getta, che Alice utilizza per crittare la propria chiave da inviare a Bob (per esempio con una funzione di hashing che calcola il message digest della chiave concatenata con il token). Bob effettua lo stesso calcolo e controlla che il suo risultato corrisponda con quello di Alice. Mallory non può fare granché anche se ha catturato tale token di sessione, perché alla prossima comunicazione Alice e Bob si accorderanno con un altro token.
[modifica] Voci correlate
- Portale Informatica: accedi alle voci di Wikipedia che parlano di informatica