Glosario
Reutilización de tokens (token replay)
Uso de una cookie de sesión, un token de actualización o un token de acceso robados desde otro dispositivo o red, para actuar como el usuario sin volver a iniciar sesión.
La reutilización de tokens (token replay) es el uso de un elemento de autenticación robado (una cookie de sesión, un token de actualización o un token de acceso) por alguien distinto del usuario al que se emitió. Como el token ya demuestra que se completaron el inicio de sesión y la MFA, el atacante obtiene acceso sin conocer la contraseña ni superar la MFA.
En Microsoft Entra ID, la reutilización aparece en los registros de inicios de sesión no interactivos: el mismo Session ID que el inicio de sesión interactivo original, usado desde otra dirección IP, red o país. Las acciones realizadas con la sesión reutilizada llevan el mismo identificador en el registro de auditoría unificado. La contención exige revocar las sesiones del usuario; restablecer la contraseña por sí solo no invalida los tokens ya emitidos.
Consulte detección de phishing AiTM y reutilización de tokens.