Skip to main content
Ataques e Ameaças

Ataque de Repetição

Ataque de rede em que uma transmissão válida de dados é repetida ou atrasada de forma maliciosa. Senhas de uso único e tokens de sessão são defesas comuns.

Em um ataque de repetição, o invasor captura uma transmissão de rede válida, como uma solicitação de autenticação, e a reenvia depois para obter acesso indevido. Ele não precisa entender nem descriptografar o conteúdo capturado: só reenviá-lo já pode autenticá-lo.

Esses ataques têm como alvo protocolos que não verificam a validade temporal das mensagens. Se um sistema de login aceita um token estático sem checar quando foi gerado, um token interceptado pode ser reenviado indefinidamente.

As defesas incluem timestamps nas mensagens de autenticação, nonces (números usados uma única vez), tokens de sessão com expiração curta e códigos TOTP que mudam a cada 30 segundos. Esses mecanismos garantem que credenciais capturadas tenham uma janela de validade muito curta.

Voltar ao glossário

Pare de compartilhar senhas em planilhas

A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.

Escolhida por mais de 900 agências e equipes pequenas no mundo