LoginSignup
2
1

More than 1 year has passed since last update.

リプレイ攻撃 とは

Posted at

勉強前イメージ

何回も何回も攻撃してくること?

調査

リプレイ攻撃 とは

不正アクセスの一つで通常のログインユーザの通信を盗聴し
その情報を そのまま 使ってログインしてなりすます方法になります。

しかし、基本的にはログイン時に通信されるのは暗号化していることが多いです。
その際に盗聴したデータを平文に戻してログインするのは、よく考えるような不正アクセスの方法になります。
ですが、リプレイ攻撃というのは上記に書いたように そのまま 使用します。
暗号化されたデータを解析せずに、暗号化されたまま使用してログインするというものになります。

イメージとしては以下になります。
ログイン時に使われた情報を盗聴者は分からないが
同じ情報をつかってログインすることになります。

12022-12-04 # リプレイ攻撃 とは - diagrams.net - Google Chr.png

リプレイ攻撃 を防ぐには

リプレイ攻撃を防ぐためにはワンタイムパスワードやタイムスタンプなどを混ぜて
再度使おうとすると使えないようにするような対策が必要です。

勉強後イメージ

確かに、「そのまま」データを使ってログイン使用するってことか。

参考

2
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
1