Атака повторного воспроизведения (Replay attack)

Тип кибератак, основанный на повторном использовании перехваченных идентификаторов сессии или другой информации для авторизации в целевой системе. Одним из вариантов атаки повторного воспроизведения может быть копирование данных о транзакции, передаваемых в финансовую систему, и последующее использование их для совершения платежа в пользу киберпреступника. Для этой цели злоумышленнику необходимо изменить сведения о получателе денег и сумме перевода в исходном документе.

Для защиты от атак повторного воспроизведения применяется шифрование канала передачи данных, а также выдача уникальных временных идентификаторов открытого сеанса.