Isi kandungan:
Definisi - Apakah maksud Replay Attack?
Serangan semula adalah kategori serangan rangkaian di mana penyerang mengesan penghantaran data dan secara fraudnya telah ditangguhkan atau diulangi. Kelewatan atau pengulangan penghantaran data dilakukan oleh pengirim atau oleh entiti yang berniat jahat, yang memintas data dan mengirimkannya semula. Dalam erti kata lain, serangan ulangan adalah serangan ke atas protokol keselamatan menggunakan replika penghantaran data daripada penghantar yang berbeza ke dalam sistem penerima yang diterima, dengan itu menipu para peserta untuk mempercayai mereka telah berjaya menyempurnakan penghantaran data. Penyerang semula menyerang penyerang untuk mendapatkan akses ke rangkaian, mendapatkan maklumat yang tidak mudah diakses atau menyelesaikan transaksi duplikat.
Serangan ulangan juga dikenali sebagai serangan main balik.
Techopedia menerangkan Replay Attack
Sekiranya tidak dikurangkan, rangkaian dan komputer yang tertakluk kepada serangan ulang akan melihat proses serangan sebagai mesej yang sah. Satu contoh serangan ulangan adalah untuk memainkan semula mesej yang dihantar ke rangkaian oleh penyerang, yang sebelum ini dihantar oleh pengguna yang diberi kuasa. Walaupun mesej mungkin disulitkan dan penyerang mungkin tidak mendapat kunci sebenar, penghantaran semula data yang sah atau log masuk mesej boleh membantu mereka mendapatkan akses yang mencukupi ke rangkaian. Serangan semula boleh mendapatkan akses kepada sumber dengan memainkan semula mesej pengesahan dan dapat mengelirukan tuan rumah destinasi.
Salah satu teknik terbaik untuk mengelakkan serangan ulangan adalah dengan menggunakan tanda tangan digital yang kuat dengan cap waktu. Teknik lain yang boleh digunakan untuk mengelakkan serangan ulangan adalah dengan membuat kunci sesi rawak yang terikat waktu dan proses terikat. Kata laluan satu kali bagi setiap permintaan juga membantu dalam mencegah serangan ulangan dan sering digunakan dalam operasi perbankan. Teknik lain yang digunakan untuk melawan serangan ulangan termasuk penjujukan mesej dan penerimaan teks yang tidak disalin.




