Chrome:谷歌找到了一种简单但非常有效的解决方案来对付窃取cookie的黑客

当黑客窃取平台或网站的身份验证 cookie 时,他无需您的密码即可连接到该平台或网站。因此,浏览器更好地保护用户免受这种做法至关重要。这很好:谷歌找到了一个奇迹般的解决方案,现在它的存在似乎是显而易见的。

照片来源:123RF

当我们谈论 cookie 时,我们通常指的是广告 cookie,它跟踪您在网络上的活动,以帮助广告商向您展示更有针对性的广告。但还有其他类型的 cookie,包括身份验证 cookie。后者允许您访问网站或社交网络,而无需每次登录,因为它们会通过这个珍贵的 cookie 自动识别您。

然而,要使该技术发挥作用,身份验证 cookie 必须存储在用户的 Web 浏览器上。事实上,黑客有可能窃取它,特别是通过网络钓鱼活动。完成后,他将能够连接到相关平台,而无需获取您的凭据。实用,因此非常危险。 Google Chrome 是时候寻找解决方案了。

关于同一主题——Google Chrome 很快就会帮助你摆脱 Android 上未使用的标签页

Google Chrome 将如何打击 cookie 盗窃行为

该解决方案是 DBSC,即设备绑定会话凭证(链接到设备的会话标识符)。这一切都在名称中:Google 特别希望身份验证 cookie 现在直接链接到单独的设备,使其无法在智能手机、PC 或平板电脑上使用。为了有效,会话 cookie 必须通过用户设备上存储的加密密钥进行验证。

关于同一主题——谷歌浏览器:这个著名的广告拦截器在此更新后将不再工作

换句话说,黑客必须通过窃取或通过 RAT 类型的恶意软件来控制所述设备,从而使操作比“简单”的网络钓鱼活动更加微妙。另一个优点是用户可以更好地控制他们的身份验证 cookie。可以随时删除加密密钥,而 cookie 不会泄露任何个人信息。


询问我们最新的!