Кіріспе
Желілік шабуыл, онда жарамды деректерді беру қайталанады немесе кешіктіріледі.
Қайталау шабуылы (қайта ойнату шабуылы немесе көшіру шабуылы деп те аталады) – бұл желілік шабуылдың бір түрі. Ол деректерді бастаушы тараптан немесе деректерді ұстап алып, қайта жіберетін қарсылас тараптан жасалады, мүмкін IP пакеттерін алмастыру арқылы жалған шабуыл ретінде. Бұл ортадағы адам шабуылының төменгі деңгейдегі нұсқаларының бірі болып табылады. Қайталау шабуылдары көбінесе пассивті болады. Мұндай шабуылды былай сипаттауға болады: "нақты қатысушыларды протокол сәтті аяқталды деп ойлату үшін, басқа контекстен жоспарланған (немесе бастапқы және күтілетін) контекстке хабарламаларды қайталау арқылы қауіпсіздік протоколына жасалған шабуыл".
"an attack on a security protocol using a replay of messages from a different context into the intended (or original and expected) context, thereby fooling the honest participant(s) into thinking they have successfully completed the protocol run."
Мысал
Егер Алиса өзінің кім екенін Бобқа дәлелдегісі келсе, Боб жеке басын растау үшін оның паролін сұрайды, оны Алиса міндетті түрде береді (мысалы, парольді хэштеу немесе тұздау арқылы түрлендіргеннен кейін); осы уақытта Ева олардың әңгімесін тыңдап, парольді (немесе хэшін) сақтап алады. Алмасу аяқталғаннан кейін, Ева (Алисаның орнына) Бобқа қосылады; жеке басын растау сұралғанда, Ева соңғы сессиядан алынған Алисаның паролін (немесе хэшін) жібереді, Боб оны қабылдап, Еваға кіруге рұқсат береді. Синхрондауды қамтамасыз ету үшін қауіпсіз протокол қолданылуы керек. Мысалы, Боб MAC арқылы уақытты белгілі бір интервалмен хабарлап отырады. Алиса Бобқа хабар жібергенде, ол хабарға Бобтың сағатындағы уақыттың шамамен дұрыс естіматын қосады, ол да расталады. Боб тек уақыт белгісі белгілі бір шектегі хабарларды ғана қабылдайды. Уақыт белгілері өзара аутентификация кезінде де қолданылады, онда Боб пен Алиса бір-бірін бірегей сессия идентификаторларымен аутентификациялап, қайталау шабуылдарын болдырмауға тырысады. Бұл схеманың артықшылығы – Бобқа (псевдо) кездейсоқ сандар жасау қажеттігі жоқ, сондай-ақ Алисаның Бобтан кездейсоқ сан сұрауына да қажеттілік тумайды. Бір бағытты немесе дерлік бір бағытты желілерде бұл тиімді болуы мүмкін. Бірақ егер қайталау шабуылдары жеткілікті жылдамдықпен, яғни белгіленген «қолайлы» шекте орындалса, олар сәтті болуы мүмкін.
Kerberos протоколының алдын алу
Керберос аутентификация протоколында кейбір қарсы шаралар бар. Қайталау шабуылының классикалық жағдайында, қарсылас хабарламаны ұстап алып, кейіннен оны әсер ету үшін қайта жібереді. Мысалы, егер банктік жүйе осы шабуылға осал болса, қаражат аударуға себеп болатын хабарлама бастапқыда жоспарланғаннан артық қаражат аудару үшін қайта-қайта жіберілуі мүмкін. Дегенмен, Microsoft Windows Active Directory-де іске асырылған Kerberos протоколы, уақыт белгілерін қолданатын арнайы схеманы қамтиды, бұл қайталау шабуылдарының тиімділігін күрт шектейді. "Өмір сүру мерзімі (TTL)" өткен хабарламалар ескі деп есептеліп, жойылады. Үш ретті парольді қолдануды қоса, жақсартулар ұсынылған. Бұл үш пароль аутентификация сервері, билет беру сервері және TGS үшін қолданылады. Бұл серверлер парольдерді әртүрлі серверлер арасындағы құпия кілттермен хабарламаларды шифрлау үшін пайдаланады. Осы үш кілтпен қамтамасыз етілген шифрлау қайталау шабуылдарын болдырмауға көмектеседі.
Ad hoc желілердегі қауіпсіз маршруттау
Сымсыз арнайы желілер қайталау шабуылдарына да осал. Мұндай жағдайда, AODV протоколын кеңейту арқылы аутентификация жүйесін жақсарып, күшейтуге болады. Ad Hoc желілерінің қауіпсіздігін арттырудың осы әдісі желі қауіпсіздігін шамалы қосымша жүктемемен қамтамасыз етеді. Егер жүктеме тым көп болса, желі баяулап, өнімділігі төмендеу қаупі туады. Жүктемені салыстырмалы түрде төмен ұстау арқылы желі қауіпсіздікті жақсартып, жақсы өнімділікті сақтай алады.
Шақыру-қолтасып аутентификациялау протоколы
Клиенттер Point to Point Protocol (PPP) протоколын пайдаланып аутентификация жасағанда және жүйеге кіргенде, егер олардың сәйкестігін растау үшін Password Authentication Protocol (PAP) протоколы қолданылса, қайта ойнату шабуылдарына ұшырауы мүмкін, себебі аутентификациялайтын клиент өзінің пайдаланушы аты мен паролін "ашық мәтін" түрінде жібереді, ал аутентификациялайтын сервер бұған жауап ретінде растау хабарламасын жібереді. Осылайша, үшінші тұлға жіберілген деректерді оқи алады және клиенттің немесе сервердің бірін екіншісіне таныстыра алады, сондай-ақ кейінірек серверге кіру үшін клиенттің кілттерін сақтай алады. Challenge Handshake Authentication Protocol (CHAP) протоколы аутентификация кезеңінде аутентификаторден "шақыру" хабарламасын пайдаланып, осы шабуылдарға қарсы қорғаныс жүргізеді. Клиент ортақ құпияға негізделген хэштелген мәнмен жауап береді, ал аутентификатор бұл мәнді өзі есептеген шақыру және ортақ құпиямен салыстырады, осылайша клиентті аутентификациялайды. CHAP протоколы өзі берілмеген ортақ құпияға, сондай-ақ аутентификатор бақылауымен шақыруларды қайталау және идентификатор мен шақыру мәндерін өзгерту сияқты қосымша мүмкіндіктерге сүйене отырып, қайта ойнату шабуылдарына қарсы шектеулі қорғаныс ұсынады.
Қайталау шабуылдарына бейімделудің нақты мысалдары
Реалдық әлемде реплей шабуылдары қалай пайдаланылғаны, осы мәселелер қалай анықталғаны және болашақ шабуылдардың алдын алу үшін қалай шешілгені туралы бірнеше мысал бар.
Көлік құралдарына кілтсіз қашықтан кіру жүйесі
Жолдағы көптеген көліктер пайдаланушының ыңғайлылығы үшін қашықтан кілтсіз жүйені немесе кілт сақинасын қолданады. Қазіргі заманғы жүйелер қарапайым қайталау шабуылдарына қарсы нығайтылған, бірақ буферленген қайталау шабуылдарына осал. Бұл шабуылды жүзеге асыру үшін, мақсатты көліктің қашықтығында радио толқындарын қабылдай және жібере алатын құрылғы орналастырылады. Хабар таратушы RF көлік құралын ашу сигналын қабылдағанда оны жауып, кейін пайдалану үшін буферге сақтайды. Көлікті ашуға тағы да тырысқанда, хабар таратушы жаңа сигналды жауып, буферге сақтап, ескі сигналды қайта ойнатады, соның нәтижесінде көліктен бір қадам алда болатын буфер құрылады. Кейін шабуылшы осы буферленген кодты көлікті ашу үшін пайдалана алады.
Мәтінге тәуелді дыбыс берушілерді тексеру
Әртүрлі құрылғылар дауыс тану арқылы сөйлеушінің жеке басын растайды. Мәтіндік тәуелді жүйелерде шабуылшы мақсатты тұлғаның жүйемен дұрыс тексерілген сөйлеуін жазып алып, содан кейін жүйемен қайта тексеру үшін сол жазбаны ойната алады. Тексерілген пайдаланушылардың сақталған дауысынан алынған спектрлік бит карталарын қолдана отырып, осыған қарсы шара ойластырылды. Қайта ойнатылған дауыс бұл жағдайда өзгеше үлгіні көрсетеді және жүйе оны қабылдамайды.
Танымал мәдениетте
Халық ертегісінде "Али Баба және қырық тонаушы" дегенде, тонаушылардың басшысы "Ашыл, Сезам" деген құпия сөзді пайдаланып, олжа сақталатын қойманың есігін ашты. Бұл сөзді Әли Баба естіп, кейін сол құпия сөзді қайта қолданып, кіріп, көтере алатынынша көп олжаны жинады.