Saltar al contenido
Glosario

Ataque de reutilización

Reenviar un mensaje que ya fue válido una vez, en un contexto donde nada impide que vuelva a aceptarse.

Por qué importa

Los sistemas que verifican una prueba o una firma deben registrar además que ya se ha usado. Cuando esa contabilidad falta o se inicializa mal, un único mensaje válido pasa a ser reutilizable, y el exploit no necesita romper nada criptográfico: solo la voluntad de enviarlo repetidamente.

Qué puedes comprobar

La defensa suele ser un nonce, un registro de mensajes ya usados o un separador de dominio que vincule una firma a una sola cadena y un solo contrato. Los análisis posteriores indican cuál de ellos faltaba.

Dónde apareció

Registros del Rastreador de Incidentes que dependen de esto: exploit de reutilización del puente Nomad.

No es asesoramiento. Las definiciones son para entender, no para instruir. Nada de lo aquí publicado es asesoramiento financiero, jurídico, fiscal ni de seguridad.