ReplayAngriffen
ReplayAngriffe bezeichnet eine Klasse von Angriffen in der IT-Sicherheit, bei der gültige, zuvor aufgezeichnete Nachrichten oder Sitzungsdaten erneut verwendet werden, um unbefugten Zugriff zu erlangen oder eine Transaktion zu autorisieren. Der zentrale Fehler besteht darin, dass die Kommunikation keine ausreichende Frischeprüfung besitzt, also keine Garantie, dass eine Nachricht gegenwärtig oder unverändert ist.
Funktionsweise: Ein Angreifer fängt eine legitime Nachricht ab, speichert sie und sendet sie später erneut. Falls
Betroffene Bereiche: ReplayAngriffe treten in Authentifizierungsprotokollen, drahtlosen Netzen, Karten- und Zahlungssystemen sowie in Zugangskontrollen und Offline-
Gegenmaßnahmen: Zur Verhinderung sind Frischegarantien nötig, etwa durch Nonces, Zeitstempel oder Challenge-Response-Verfahren; der Einsatz von einmal
Siehe auch: Replay-Schutz, Anti-Replay, Frischeprüfungen.
---