Skip to content

Esta herramienta no está afiliada a Microsoft Corporation ni respaldada ni patrocinada por ella. Microsoft 365, Microsoft Entra ID, Exchange Online y Microsoft Purview son marcas comerciales del grupo de empresas Microsoft. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

Reutilización de tokens (token replay)

Uso de una cookie de sesión, un token de actualización o un token de acceso robados desde otro dispositivo o red, para actuar como el usuario sin volver a iniciar sesión.

La reutilización de tokens (token replay) es el uso de un elemento de autenticación robado (una cookie de sesión, un token de actualización o un token de acceso) por alguien distinto del usuario al que se emitió. Como el token ya demuestra que se completaron el inicio de sesión y la MFA, el atacante obtiene acceso sin conocer la contraseña ni superar la MFA.

En Microsoft Entra ID, la reutilización aparece en los registros de inicios de sesión no interactivos: el mismo Session ID que el inicio de sesión interactivo original, usado desde otra dirección IP, red o país. Las acciones realizadas con la sesión reutilizada llevan el mismo identificador en el registro de auditoría unificado. La contención exige revocar las sesiones del usuario; restablecer la contraseña por sí solo no invalida los tokens ya emitidos.

Consulte detección de phishing AiTM y reutilización de tokens.