Skip to main content
Ataques y Amenazas

Ataque de Repetición

Ataque de red en el que una transmisión de datos válida se repite o retrasa de forma maliciosa. Las contraseñas de un solo uso y los tokens de sesión son defensas comunes.

En un ataque de repetición, un atacante captura una transmisión de red válida (como una solicitud de autenticación) y la retransmite más tarde para obtener acceso no autorizado. El atacante no necesita entender ni descifrar los datos capturados: simplemente repetirlos puede autenticarlo.

Los ataques de repetición apuntan a protocolos que no incluyen verificaciones de vigencia. Por ejemplo, si un sistema de inicio de sesión acepta un token de autenticación estático sin verificar cuándo se generó, un token interceptado puede repetirse indefinidamente.

Las defensas incluyen marcas de tiempo en los mensajes de autenticación, nonces (números que se usan una sola vez), tokens de sesión con expiración corta y códigos TOTP que cambian cada 30 segundos. Estos mecanismos garantizan que las credenciales capturadas tengan una ventana de validez muy limitada.

Volver al glosario

Deja de compartir contraseñas en hojas de cálculo

TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.

Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo