replay attack
termocriptografiasegurança
Capturar uma mensagem válida e reenviá-la para produzir um efeito não autorizado.
Em um ataque de replay o adversário não precisa decifrar nada, apenas reenviar uma requisição capturada e ainda válida, como reproduzir um token de autenticação. Nonces, carimbos de tempo e valores de uso único o derrotam ao tornar cada mensagem válida apenas uma vez.
Também conhecido como: replay-attack, replay