Attaque par rejeu : fonctionnement, impacts et défense

Mis à jour: 04 septembre 2026 Temps de lecture: ~

Résumé

Les attaques par rejeu sont une forme d’intrusion réseau dans laquelle un hacker intercepte un paquet de données légitime et le retransmet afin de tromper un serveur pour obtenir un accès non autorisé. Aucune compétence technique avancée n’est requise, ce qui en fait une menace largement répandue. Les défenses efficaces incluent l’authentification par échange de challenge, les mots de passe à usage unique, les identifiants de session, les horodatages et Kerberos, mais elles doivent être mises en place de manière proactive, car elles ne peuvent pas stopper une attaque déjà en cours.

Qu’est-ce qu’une attaque par rejeu ?

Une attaque par rejeu consiste à espionner un réseau et à intercepter un paquet de données. Après le vol, un hacker peut renvoyer le même message. Le serveur, sans se rendre compte du problème, fait exactement ce que le hacker veut.

Comprendre la protection contre le rejeu est essentiel. En 2020, les brèches de données ont coûté aux entreprises en moyenne 3,86 millions de dollars. Les attaques par rejeu sont dangereuses, en partie parce que les hackers n’ont pas besoin de compétences avancées pour en mener une. 

Les appareils échangent des informations via des paquets. Certaines contiennent tous les éléments nécessaires à un hacker pour commettre un vol bien réel et dangereux.

Par exemple, votre appareil échange des mots de passe et des clés de session avec un serveur. Un hacker intercepte et vole ces informations. Par la suite, le hacker envoie à nouveau les mêmes informations. Le serveur pense qu’il communique avec vous. Le hacker peut alors effectuer toutes les actions que vous pouvez réaliser sur le serveur.

Les chercheurs et chercheuses nous en apprennent beaucoup sur les attaques par rejeu. Ils affirment que les entreprises sont vulnérables en raison de la complexité de leurs structures réseau. De nombreux agents collaborent pour accomplir des tâches en apparence simples. Dépasser un seul élément pourrait entraîner une réaction en chaîne de défaillances.

Comment les hackers utilisent-ils les attaques par rejeu ?

Un hacker pourrait utiliser une attaque par rejeu pour :

  • Voler votre voiture. Un dispositif d’enregistrement intercepte la communication entre votre clé intelligente et votre véhicule. Le hacker envoie alors de nouveau le signal, puis s’éloigne. En 2016, des chercheurs ont découvert que plusieurs types de véhicules différents sont vulnérables à cette forme d’attaque. 
  • Autoriser les virements bancaires. Un hacker copie un paquet envoyé entre vous et votre banque. Renvoyer cette demande pourrait inciter la banque à répéter l’action (par exemple effectuer à nouveau un virement, mais cette fois vers une autre destination). Les chercheurs indiquent que les hackers qui utilisent cette méthode renvoient des paquets très rapidement, et ils sont presque toujours strictement identiques. 

Comment se protéger contre les attaques par rejeu sans fil ?

Les attaques par rejeu fonctionnent parce que les hackers peuvent s’emparer d’un élément que vous utilisez actuellement et le renvoyer tel quel, sans rien modifier. Pour bloquer cette attaque, vous devez rendre le vol plus difficile, permettre l’expiration des paquets ou associer une autre forme d’authentification à chaque paquet. 

Quelles méthodes permettent d’éviter une attaque par rejeu ?

Examinons les détails. Vous pourriez essayer :

Méthode de défenseFonctionnementAvantage clé
Authentification Challenge HandshakeL’expéditeur ou l’expéditrice répond à un défi en utilisant un secret partagé qui n’est jamais transmisLe secret partagé ne peut pas être dérobé
KerberosFonctionne sur la base d’horodatages ; les anciens messages sont automatiquement supprimésEmpêche l’acceptation des paquets rejoués après expiration
Mots de passe à usage uniqueChaque transaction utilise un identifiant d’authentification unique, jamais réutiliséLes mots de passe capturés deviennent immédiatement inutilisables
Routage sécuriséLes pare-feu et les protections empêchent le vol de paquetsEmpêche le vol avant toute tentative de réutilisation
Identifiants de sessionChaque message transmet un identifiant de session unique et un numéro de composantLes anciens identifiants de session ne sont pas acceptés, même en cas de vol
HorodatagesChaque message possède une durée d’expiration intégrée.Les paquets expirés sont automatiquement rejetés.

Sachez que ces étapes ne permettent pas d’arrêter une attaque par rejeu en cours. Mettez votre système hors ligne, appliquez ces étapes, puis redémarrez. De cette façon, un vol ancien n’entraînera pas de nouvelles pertes.

Pour en savoir plus sur les paquets évoqués dans cet article, consultez notre présentation du protocole ICMP (Internet Control Message Protocol).

Foire aux questions (FAQ)

Qu’est-ce qui distingue une attaque par rejeu des autres cyberattaques ?

Contrairement aux attaques qui nécessitent la création d’un nouveau code malveillant, une attaque par rejeu se contente de réutiliser un paquet de données légitime déjà transmis. Le hacker n’a pas besoin de déchiffrer ou de modifier le message ; il lui suffit de le retransmettre tel quel pour tromper le serveur et obtenir l’accès.

Pourquoi les serveurs ne détectent-ils pas automatiquement les attaques par rejeu ?

Les serveurs traitent les paquets entrants en fonction de leur contenu, et non de leur origine ou de leur moment d’arrivée. Comme le paquet rejoué est une copie exacte d’une transmission valide, le serveur ne dispose d’aucun moyen natif de le distinguer d’une requête authentique, sauf si des protections spécifiques comme des horodatages ou des identifiants de session sont mises en place.

Est-il possible d’arrêter une attaque par rejeu une fois qu’elle a déjà commencé ?

Non, les mesures de protection décrites (telles que les mots de passe à usage unique, les identifiants de session et les horodatages) doivent être mises en place avant qu’une attaque ne survienne. Si une attaque est en cours, il est recommandé de mettre le système hors ligne, d’appliquer les protections, puis de redémarrer.

Quel est le rôle des horodatages dans la prévention des attaques par rejeu ?

Les horodatages attribuent une durée de validité intégrée à chaque message. Les protocoles d’authentification comme Kerberos utilisent ce mécanisme pour écarter automatiquement les messages jugés trop anciens, ce qui rend un paquet volé et rejoué invalide après une courte période.

Les attaques par rejeu représentent-elles un risque uniquement pour la banque en ligne et les systèmes financiers ?

Non. Les attaques par rejeu peuvent viser tout système reposant sur la transmission de signaux d’authentification. Des exemples concrets incluent les signaux des clés électroniques de véhicules, où une transmission enregistrée peut être rejouée pour déverrouiller et démarrer une voiture, ce qui montre que la menace dépasse largement le cadre des réseaux financiers.

Quelle est la différence entre les identifiants de session et les mots de passe à usage unique en tant que mécanismes de défense contre la réutilisation ?

Les identifiants de session associent un identifiant unique et un numéro de composant à chaque message, et même en cas de vol, l’ancien identifiant de session ne sera plus accepté. Les mots de passe à usage unique vont plus loin en générant un identifiant d’authentification entièrement nouveau pour chaque transaction, de sorte qu’un mot de passe intercepté devient immédiatement inutilisable.

Références

Quel est le coût d’une brèche de données ? (août 2020), CSO. 

Résilience face aux attaques par rejeu dans les systèmes informatiques. (avril 2021). EurekAlert.

Une attaque radio permet à des hackers de voler 24 modèles de voitures différents. (mars 2016). Wired. 

Attaque par rejeu : un modèle courant de transactions en ligne frauduleuses. (2018). IEEE Xplore.

Continuez votre parcours dans l‘univers de l’identité