Que faut-il savoir sur « Rejeu et re-synchronisation trompeuse » ?
Extrait de Sécurité informatique
Rejeu : Un attaquant enregistre un segment d’une session (par exemple, un appel RPC) et le renvoie plus tard.
Le serveur pourrait interpréter cette requête comme légitime, entraînant un doublon d’opération (transfert bancaire, changement de configuration, etc.).
Resynchronisation : Sur un protocole qui autorise la reprise à un checkpoint, un intrus peut forcer la reprise d’un état obsolète, causant inconsistance ou insertion de vieilles données.
