Sobes.tech
Middle+

Si TLS cifra el tráfico, pero un atacante intercepta el paquete y lo vuelve a enviar al servidor (ataque de repetición), ¿por qué esto no funcionará? ¿Qué sucede durante la establecimiento de una conexión TLS paso a paso?

sobes.tech AI

Respuesta de la IA

Replay-атака не сработает, потому что TLS использует уникальные параметры сессии и механизмы защиты от повторного воспроизведения.

При установке TLS-соединения происходит несколько шагов:

  1. Клиент отправляет серверу список поддерживаемых версий TLS и шифров.
  2. Сервер выбирает параметры и отправляет свой сертификат.
  3. Клиент проверяет сертификат и генерирует секрет (pre-master secret), шифрует его публичным ключом сервера и отправляет.
  4. Оба участника вычисляют общий секрет (master secret) и ключи шифрования.
  5. Устанавливается защищённый канал с использованием сессионных ключей.

Каждое сообщение в сессии содержит уникальные параметры (например, номера последовательности), поэтому повторно отправленный пакет будет отвергнут как устаревший или дублирующийся. Это предотвращает replay-атаки.