Qu'est-ce qu'une attaque par rejeu et comment affecte-t-elle une session ?
D’après Sécurité informatique
Rupture de session / sabotage
Fin de session forcée : En injectant un message de type “session close” ou en provoquant une déconnexion (ex. en envoyant une requête RESET dans le contexte TCP, ou un message de fin dans un protocole de session), l’attaquant peut interrompre l’échange en cours.
Perte de synchronisation : En altérant les marqueurs de contrôle, on peut rendre la session inutilisable.
Par exemple, si un protocole attend un “ACK de checkpoint” qui n’arrive jamais (ou est falsifié), la session peut se bloquer.
Déni de service : Sur des serveurs gérant un nombre maximal de sessions simultanées, une attaque saturant la table de session peut empêcher les clients légitimes de se connecter.
Rejeu et re-synchronisation trompeuse
Rejeu : Un attaquant enregistre un segment d’une session (par exemple, un appel RPC) et le renvoie plus tard.
Le serveur pourrait interpréter cette requête comme légitime, entraînant un doublon d’opération (transfert bancaire, changement de configuration, etc.).
Resynchronisation : Sur un protocole qui autorise la reprise à un checkpoint, un intrus peut forcer la reprise d’un état obsolète, causant inconsistance ou insertion de vieilles données.
