当黑客窃取平台或网站的身份验证 cookie 时,他无需您的密码即可连接到该平台或网站。因此,浏览器更好地保护用户免受这种做法至关重要。这很好:谷歌找到了一个奇迹般的解决方案,现在它的存在似乎是显而易见的。
当我们谈论 cookie 时,我们通常指的是广告 cookie,它跟踪您在网络上的活动,以帮助广告商向您展示更有针对性的广告。但还有其他类型的 cookie,包括身份验证 cookie。后者允许您访问网站或社交网络,而无需每次登录,因为它们会通过这个珍贵的 cookie 自动识别您。
然而,要使该技术发挥作用,身份验证 cookie 必须存储在用户的 Web 浏览器上。事实上,黑客有可能窃取它,特别是通过网络钓鱼活动。完成后,他将能够连接到相关平台,而无需获取您的凭据。实用,因此非常危险。 Google Chrome 是时候寻找解决方案了。
关于同一主题——Google Chrome 很快就会帮助你摆脱 Android 上未使用的标签页
Google Chrome 将如何打击 cookie 盗窃行为
该解决方案是 DBSC,即设备绑定会话凭证(链接到设备的会话标识符)。这一切都在名称中:Google 特别希望身份验证 cookie 现在直接链接到单独的设备,使其无法在智能手机、PC 或平板电脑上使用。为了有效,会话 cookie 必须通过用户设备上存储的加密密钥进行验证。
关于同一主题——谷歌浏览器:这个著名的广告拦截器在此更新后将不再工作
换句话说,黑客必须通过窃取或通过 RAT 类型的恶意软件来控制所述设备,从而使操作比“简单”的网络钓鱼活动更加微妙。另一个优点是用户可以更好地控制他们的身份验证 cookie。可以随时删除加密密钥,而 cookie 不会泄露任何个人信息。
询问我们最新的!
来自 CarWoW YouTube 频道的 Mat Watson 刚刚进行了一项相当独特的测试。这个想法?驾驶六辆电动 SUV 达到极限,看看哪一辆能跑得最远。所有人都在同一天、同一条路线上……
电动车