<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Replay-Angriff</id>
	<title>Replay-Angriff - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Replay-Angriff"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Replay-Angriff&amp;action=history"/>
	<updated>2026-06-02T06:51:40Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Replay-Angriff&amp;diff=327182&amp;oldid=prev</id>
		<title>imported&gt;Invisigoth67: typo</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Replay-Angriff&amp;diff=327182&amp;oldid=prev"/>
		<updated>2024-04-21T15:52:02Z</updated>

		<summary type="html">&lt;p&gt;typo&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Ein &amp;#039;&amp;#039;&amp;#039;Replay-Angriff&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;Angriff durch Wiedereinspielung&amp;#039;&amp;#039;) ist eine [[Kryptoanalyse|kryptoanalytische]] Angriffsform auf die [[Authentizität]] von Daten in einem [[Kommunikationsprotokoll]]. Hierbei sendet der Angreifer zuvor aufgezeichnete Daten, um etwa eine fremde Identität vorzutäuschen.&lt;br /&gt;
&lt;br /&gt;
== Beispiel ==&lt;br /&gt;
[[Datei:Replay attack on hash.svg|mini|rechts|Alice (A), Bob (B) und Mallory (E)]]&lt;br /&gt;
Angenommen, [[Alice und Bob|Alice]] will ihre Identität [[Alice und Bob|Bob]] gegenüber beweisen. Beide kennen Alices [[Kennwort|geheimes Passwort]]. Alice berechnet den [[Hashwert]] ihres Passworts mit einer [[Kryptographische Hashfunktion|kryptographischen Hashfunktion]] und sendet diesen an Bob. Bob vergleicht den Hashwert mit seiner Berechnung und akzeptiert. Währenddessen belauscht [[Alice und Bob|Mallory]] die Kommunikation und zeichnet den von Alice gesendeten Hashwert auf. Nachdem die Kommunikation beendet ist, verbindet sich Mallory mit Bob, gibt sich als Alice aus und sendet den aufgezeichneten Hashwert (Replay). Mallory kann dadurch erfolgreich Alices Identität vorgeben, obwohl sie das Passwort nicht kennt.&lt;br /&gt;
&lt;br /&gt;
Das [[Needham-Schroeder-Protokoll]] ist in seiner ursprünglichen Form für einen Replay-Angriff anfällig.&amp;lt;ref name=&amp;quot;tanenbaum2021&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Gegenmaßnahmen ==&lt;br /&gt;
Eine Möglichkeit, Replay-Angriffe zu verhindern, ist die Nutzung einer [[Nonce]]: Alice fügt neben dem Passwort in die Hashwert-Berechnung zusätzlich eine zufällige Zahl ein (Nonce), die nur einmalig verwendet wird. Alice teilt Bob die Nonce im Klartext mit, damit Bob die Hashwert-Berechnung wiederholen kann. Bob merkt sich die erhaltene Nonce und verwirft Nachrichten, die eine bereits verwendete Nonce enthalten. Dieses Verfahren ist allerdings unpraktikabel, da Alice und Bob die verwendeten Nonces dauerhaft speichern müssen.&amp;lt;ref name=&amp;quot;tanenbaum2021&amp;quot; /&amp;gt; Statt einer Nonce kann auch ein [[Zeitstempel]] verwendet werden. Der Vorteil eines Zeitstempels ist, dass man ihm ansieht, ob er veraltet und somit ungültig ist, ohne sich alte Werte merken zu müssen. Allerdings muss es immer einen Gültigkeitszeitraum geben, um Übertragungsverzögerungen und Zeitversatz zu tolerieren. In dem Gültigkeitszeitraum ist das Verfahren anfällig gegenüber Replay-Angriffen.&amp;lt;ref name=&amp;quot;tanenbaum2021&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Eine abgewandelte Variante ist die [[Challenge-Response-Authentifizierung]]: hierbei sendet Bob die Nonce an Alice im Klartext (Challenge). Alice transformiert das Passwort zusammen mit der Nonce zu einem Hashwert und sendet das Ergebnis zurück an Bob (Response). Bob wiederum vollführt dieselbe Transformation und vergleicht sein Ergebnis mit Alice’ Ergebnis: wenn beide übereinstimmen, akzeptiert Bob die Identität von Alice. Wenn nun Mallory versucht, einen abgehörten Hashwert wiederzuverwenden, schickt Bob aber ein anderes Nonce; der ausspionierte Hashwert ist nun ungültig (da mit einem anderen Nonce generiert). Bob lehnt ab, da sein Ergebnis und der gelieferte (veraltete) Hashwert nicht übereinstimmen.&lt;br /&gt;
&lt;br /&gt;
Um eine fortlaufende Datenübertragung über mehrere [[Datenpaket]]e hinweg zu schützen, kann eine [[Sequenznummer]] verwendet werden, deren Authentizität wiederum von einem [[Message Authentication Code]] sichergestellt wird. Dies ist zum Beispiel bei [[IPsec]] sowohl beim [[Authentication Header]] als auch bei der [[Encapsulating Security Payload]] vorgesehen. Je nach Betriebsart kann auch eine mit einer [[Blockchiffre]] verschlüsselte Datenübertragung Schutz vor Replay-Angriffen bieten.&lt;br /&gt;
&lt;br /&gt;
[[Einmalkennwort|Einmalpasswörter]], also Passwörter, welche nur kurz gültig sind und sich danach ändern, sind eine weitere Maßnahme zur Prävention.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Salt (Kryptologie)]]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;tanenbaum2021&amp;quot;&amp;gt;{{Literatur |Autor=Andrew Tanenbaum, David Wetherall, Nick Feamster |Titel=Computer Networks |TitelErg=Global Edition. |Auflage=6. |Verlag=[[Pearson Education]] |Ort=Harlow, Vereinigtes Königreich |Datum=2021 |ISBN=1292374063 |Seiten=814ff }}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;/references&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Kryptanalytisches Verfahren]]&lt;br /&gt;
[[Kategorie:Sicherheitslücke]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Invisigoth67</name></author>
	</entry>
</feed>