Chrome:Google找到了一個簡單但非常有效的解決方案來對付竊取cookie的駭客

當駭客竊取平台或網站的身份驗證 cookie 時,他無需您的密碼即可連接到該平台或網站。因此,瀏覽器更好地保護用戶免受這種做法至關重要。這很好:谷歌找到了一個奇蹟般的解決方案,現在它的存在似乎是顯而易見的。

照片來源:123RF

當我們談論 cookie 時,我們通常指的是廣告 cookie,它會追蹤您在網路上的活動,以幫助廣告商向您顯示更有針對性的廣告。但還有其他類型的 cookie,包括身份驗證 cookie。後者允許您訪問網站或社交網絡,而無需每次登錄,因為它們會透過這個珍貴的 cookie 自動識別您。

然而,要使該技術發揮作用,身份驗證 cookie 必須儲存在使用者的 Web 瀏覽器上。事實上,駭客有可能竊取它,特別是透過網路釣魚活動。完成後,他將能夠連接到相關平台,而無需獲取您的憑證。實用,因此非常危險。 Google Chrome 是時候尋找解決方案了。

關於同一主題——

此解決方案是 DBSC,即裝置綁定會話憑證(連結到裝置的會話識別碼)。這一切都在名稱中:Google 特別希望身份驗證 cookie 現在直接連結到單獨的設備,使其無法在智慧型手機、PC 或平板電腦上使用。為了有效,會話 cookie 必須透過使用者裝置上儲存的加密金鑰進行驗證。

關於同一主題——

換句話說,駭客必須透過竊取或透過 RAT 類型的惡意軟體來控制所述設備,從而使操作比「簡單」的網路釣魚活動更加微妙。另一個優點是使用者可以更好地控制他們的身份驗證 cookie。可以隨時刪除加密金鑰,而 cookie 不會洩露任何個人資訊。


詢問我們最新的!

  • 如果您正在尋找最好的 Android 平板電腦,那麼您來對地方了!我們的平板電腦購買指南可協助您在市場上眾多型號和所有品牌中做出選擇。聽從領隊 !

    電腦購買指南

  • 來自 CarWoW YouTube 頻道的 Mat Watson 剛剛進行了一項相當獨特的測試。這個想法?駕駛六輛電動 SUV 達到極限,看看哪一輛能跑得最遠。所有人都在同一天、同一條路線上…

    電動車

  • 在 2025 年專門討論迪士尼新聞的新會議之際,這家大耳朵公司終於透露了法國用戶分享其 Disney+ 帳戶所需支付的費用。 2024 年 12 月 10 日這個星期二,迪士尼…

    迪士尼+

  • Prime Video、Games Workshop 和《戰鎚 40K》系列的製作人終於就該節目的創意方向達成一致,該程式的開發工作因此可以開始。這是在空中,現在是官方的。戰鎚系列...

    亞馬遜 Prime 視頻

  • iOS 和 macOS 中的安全漏洞允許惡意應用程式未經許可存取您的 iCloud 資料。如果您的裝置不是最新的,您的個人資訊可能會受到損害。 iOS 18 和 macOS Sequoia,最新的…

    iPhone

  • 《蜘蛛人4》的劇情正慢慢地開始揭曉。它本質上是基於《蜘蛛人 24/7》漫畫書。在三部曲以《蜘蛛人:無路回家》結尾的神化結束後,於...

    電視

  • 摩托羅拉於2023 年被放棄,但在2024 年又給了「Ultra」機型一次機會。旗手競爭。賣了幾百歐元...

    測試

  • 由於在 Edge 上整合了 WebUI 2.0,微軟瀏覽器在 Windows 11 上的響應能力和速度都得到了提高。如果微軟採取...

    視窗

  • Windows 11 的工作列中有一個快捷方式,可讓您開啟該工具來存取表情符號、GIF 和剪貼簿。在我們的智慧型手機上,我們習慣於能夠快速存取表情符號和 GIF,當我們…

    視窗

  • 三星正在為其 Galaxy S25 準備一項重大突破,其技術可以使無線充電更加可靠和方便,同時使配件的使用更加容易。 Galaxy S25 是 Galaxy S24 的後繼產品,代表了下一代智慧型手機…

    三星 Galaxy S