加载中...
重放攻击(Replay Attack)是一种截获合法通信数据后原样重复发送、以冒充用户或重复触发操作的网络攻击,常见于登录认证、支付交易和无线遥控等场景,通常用时间戳、随机数或一次性令牌来防御。

| 类型 | 网络攻击 - 安全威胁 |
| 英文名 | Replay Attack |
| 攻击层面 | 网络通信与身份认证 |
| 常见目标 | 登录认证、支付交易、API 接口、无线遥控 |
| 主要防御 | 时间戳、随机数(Nonce)、一次性令牌 |
| 相关概念 | 中间人攻击(MITM) |
重放攻击(Replay Attack,又称回放攻击)是一种网络攻击方式:攻击者截获一段合法有效的通信数据后,不加修改地重新发送给目标系统,借此冒充合法用户的身份,或让某个操作被重复执行。
重放攻击的关键在于「重复利用」而非「破解」。被截获的数据本身是真实、合法的,例如一次登录请求、一笔转账指令或一个开锁信号,系统若缺乏识别机制,就无法分辨这条消息是第一次到达还是被人重新发送。因此,即使通信内容经过加密、攻击者完全看不懂其中内容,只要把密文原样重发,攻击仍可能成功。
发起者可以是拦截数据的第三方,也可能是通信参与者自己恶意重发消息。由于它只需要截获并转发数据,不必实时篡改通信内容,通常被视为中间人攻击的一种较低级、门槛更低的形式。常见的受害场景包括网站和 API 的身份认证、支付与交易系统、物联网设备,以及汽车无钥匙进入等无线遥控系统。
问:数据加密了还会被重放攻击吗?答:会。加密只保证内容不被读懂,不能阻止密文被原样重发,防重放需要额外的时间戳、随机数等新鲜性机制。
问:重放攻击和中间人攻击有什么区别?答:中间人攻击需要实时插入通信链路并可篡改内容,重放攻击只需录下合法数据再重发,可视为前者的简化版本,实施难度更低。
问:普通用户如何降低风险?答:优先使用 HTTPS 网站、开启动态验证码或双因素认证,避免在不可信的公共网络上进行登录和支付操作。

| 类型 | 网络攻击 - 安全威胁 |
| 英文名 | Replay Attack |
| 攻击层面 | 网络通信与身份认证 |
| 常见目标 | 登录认证、支付交易、API 接口、无线遥控 |
| 主要防御 | 时间戳、随机数(Nonce)、一次性令牌 |
| 相关概念 | 中间人攻击(MITM) |
登录 后参与讨论
暂无讨论,来发表第一条评论吧