В Google Chrome добавляют защиту от кражи сессионных cookie
отметили
32
человека
в архиве
Google начал внедрять в браузер Chrome новую систему безопасности под названием Device Bound Session Credentials (DBSC). Её цель — защитить сессионные куки от кражи злоумышленниками, что является распространённым методом атак.Механизм привязывает учётные данные сессии к конкретному устройству, на котором был выполнен вход. Это означает, что даже если злоумышленник каким-то образом скопирует файлы cookie, он не сможет использовать их на другом компьютере.Технология уже стала доступна для пользователей Chrome 146 на операционной системе Windows. Для платформы macOS её внедрение запланировано в одном из следующих обновлений браузера.Такая защита усложнит жизнь инфостилерам, которые часто используют украденные сессии для доступа к аккаунтам жертв. Это важный шаг в противодействии мошенничеству и несанкционированному доступу.Внедрение DBSC может привести к снижению числа успешных атак, связанных с компрометацией сессий. Ожидается, что другие браузеры также могут перенять подобные методы защиты пользователей в будущем.
Добавил
ТелегаПресс 15 Апреля
нет комментариев
Комментарии участников:
Ни одного комментария пока не добавлено
