En la guía de seguridad + 401 cert hay una línea sobre el ataque de repetición como sigue,
En un ataque de repetición un pirata informático podría usar un rastreador de paquetes para interceptar datos y retransmitirlos más tarde. De esta manera, el pirata informático puede hacerse pasar por la entidad que originalmente envió los datos. Por ejemplo, si los clientes inician sesión en un sitio web bancario con sus credenciales mientras un atacante estaba observando, el atacante podría posiblemente detectar los paquetes que incluyen los nombres de usuario y las contraseñas y luego conectarse con esas credenciales más adelante. Por supuesto, si el banco usa SSL o TLS para asegurar las sesiones de inicio de sesión, entonces el el pirata informático también tendría que descifrar los datos, lo que podría resultar más difícil .
Según esta respuesta, el ataque en caso de autenticación SSL / TLS es difícil pero posible. Mi pregunta es, entonces, ¿cómo funciona?