Chrome внедряет новый стандарт защиты от взлома аккаунтов

Фото: Ars Technica
Краткий ответ
Google Chrome внедряет технологию Device-Bound Session Credentials (DBSC) для защиты аккаунтов от взлома путём привязки сессий к устройствам.
Компания Google анонсировала внедрение в браузер Chrome новой технологии защиты учётных записей под названием Device-Bound Session Credentials (DBSC). Её основная задача — предотвратить массовые взломы аккаунтов через кражу сессионных cookies, которая стала распространённой практикой среди киберпреступников.
Суть DBSC заключается в привязке активной сессии пользователя к конкретному устройству. Даже если злоумышленники получат доступ к cookies, они не смогут использовать их на другом устройстве, что значительно снижает эффективность атак. Технология разрабатывается в сотрудничестве с другими участниками отрасли и может стать новым стандартом безопасности для веб-сервисов.
В настоящее время DBSC проходит тестирование в экспериментальных сборках Chrome. Если испытания пройдут успешно, механизм будет интегрирован в стабильные версии браузера, что повысит уровень защиты миллионов пользователей по всему миру. Google также призывает разработчиков веб-сервисов поддержать инициативу для создания единой экосистемы безопасности.
Частые вопросы
- Что такое Device-Bound Session Credentials (DBSC)?
- DBSC — это технология, которая привязывает активные сессии пользователя к конкретному устройству, не позволяя злоумышленникам использовать украденные cookies на других устройствах. Это повышает защиту от взлома аккаунтов.
- Как DBSC защищает от взлома аккаунтов?
- DBSC блокирует перенос сессий на другие устройства, даже если хакеры получат доступ к cookies. Это делает кражу сессионных данных менее эффективной для несанкционированного доступа.
- Когда новая защита появится в Chrome?
- Технология уже тестируется в экспериментальных сборках Chrome. Точные сроки массового внедрения пока не объявлены, но ожидается, что она станет частью стандартной защиты браузера.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml