QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Qu'est-ce qu'une attaque par rejeu et comment affecte-t-elle une session ?

D’après Sécurité informatique

Rupture de session / sabotage

Fin de session forcée : En injectant un message de type “session close” ou en provoquant une déconnexion (ex. en envoyant une requête RESET dans le contexte TCP, ou un message de fin dans un protocole de session), l’attaquant peut interrompre l’échange en cours.

Perte de synchronisation : En altérant les marqueurs de contrôle, on peut rendre la session inutilisable.

Par exemple, si un protocole attend un “ACK de checkpoint” qui n’arrive jamais (ou est falsifié), la session peut se bloquer.

Déni de service : Sur des serveurs gérant un nombre maximal de sessions simultanées, une attaque saturant la table de session peut empêcher les clients légitimes de se connecter.

Rejeu et re-synchronisation trompeuse

Rejeu : Un attaquant enregistre un segment d’une session (par exemple, un appel RPC) et le renvoie plus tard.

Le serveur pourrait interpréter cette requête comme légitime, entraînant un doublon d’opération (transfert bancaire, changement de configuration, etc.).

Resynchronisation : Sur un protocole qui autorise la reprise à un checkpoint, un intrus peut forcer la reprise d’un état obsolète, causant inconsistance ou insertion de vieilles données.