Reenviar un mensaje que ya fue válido una vez, en un contexto donde nada impide que vuelva a aceptarse.
Por qué importa
Los sistemas que verifican una prueba o una firma deben registrar además que ya se ha usado. Cuando esa contabilidad falta o se inicializa mal, un único mensaje válido pasa a ser reutilizable, y el exploit no necesita romper nada criptográfico: solo la voluntad de enviarlo repetidamente.
Qué puedes comprobar
La defensa suele ser un nonce, un registro de mensajes ya usados o un separador de dominio que vincule una firma a una sola cadena y un solo contrato. Los análisis posteriores indican cuál de ellos faltaba.
Dónde apareció
Registros del Rastreador de Incidentes que dependen de esto: exploit de reutilización del puente Nomad.
No es asesoramiento. Las definiciones son para entender, no para instruir. Nada de lo aquí publicado es asesoramiento financiero, jurídico, fiscal ni de seguridad.