¿Es posible realizar un ataque de repetición en una solicitud transferida a través de https? Es decir, el protocolo https impone un mecanismo similar a la autenticación de acceso de resumen en el que se introduce un nonce en la solicitud para evitar la repetición.
11
Depende de la implementación de HTTPS. De hecho, puede ser seguro contra un ataque de repetición; por ejemplo, en un intercambio de claves RSA, se crea una clave temporal que impide la ejecución de un ataque de repetición. Sin embargo, un intercambio de claves anónimas no proporciona protección de repetición, creo.
http://tools.ietf.org/html/draft-ietf-tls-ssl-version3-00 Apéndice F
fuente