Aller au contenu
Glossaire

Attaque par rejeu

La resoumission d’un message qui a déjà été valide une fois, dans un contexte où rien n’empêche qu’il soit accepté de nouveau.

Pourquoi c’est important

Les systèmes qui vérifient une preuve ou une signature doivent aussi consigner qu’elle a été utilisée. Là où cette comptabilité manque ou est mal initialisée, un seul message valide devient réutilisable, et l’exploitation ne requiert aucune rupture cryptographique — seulement la volonté de l’envoyer de manière répétée.

Ce que vous pouvez vérifier

La défense est généralement un nonce, un registre des messages déjà utilisés, ou un séparateur de domaine liant une signature à une seule chaîne et à un seul contrat. Les analyses post-incident précisent lequel de ces éléments faisait défaut.

Où cela est apparu

Dossiers du Registre des incidents qui reposent sur ce point : exploitation par rejeu du pont Nomad.

Pas un conseil. Les définitions servent à comprendre, non à prescrire. Rien ici ne constitue un conseil financier, juridique, fiscal ou de sécurité.