Kayıt-Tekrar Saldırısı (Replay Attack)

Kayıt-tekrar saldırısı, havadaki geçerli bir yayının kaydedilip daha sonra olduğu gibi yeniden gönderilmesidir. Saldırganın kodu çözmesine gerek yoktur; paketi bit bit tekrarlaması yeterlidir. Her basışta aynı paketi yollayan sabit kodlu sistemlerin temel açığıdır.

RF yayını paylaşılan bir ortamda ilerler; menzil içindeki herhangi bir alıcı onu dinleyebilir. Sabit kodlu bir sistemde dinlenen paket sonsuza kadar geçerli kaldığı için tekrar oynatıldığında alıcı bunu meşru bir komut sayar.

Endüstriyel kumandada risk yalnızca güvenlik değil, iş güvenliğidir: yetkisiz bir komut, askıda yük ya da hareketli hidrolik kol anlamına gelir. Bu nedenle kaldırma ve hidrolik uygulamalarda sabit kodlu çözümler yerine atlamalı kod, şifreli kanal ve karşılıklı doğrulama sunan protokoller tercih edilir.

Bilgi Merkezi