Chrome 推出新标准防止账户劫持

图片: Ars Technica
简要回答
Google Chrome 推出 Device-Bound Session Credentials(DBSC)技术,通过将活跃会话绑定到设备,使得通过窃取 Cookie 进行的账户劫持变得几乎不可能。
Google 宣布在 Chrome 浏览器中集成名为 Device-Bound Session Credentials(DBSC)的新安全技术,旨在防止通过窃取会话 Cookie 进行的大规模账户劫持——这一手法在网络犯罪分子中颇为常见。
DBSC 的核心原理是将活跃用户会话绑定到特定设备。即使攻击者获取 Cookie,也无法在其他设备上使用,从而大幅降低此类攻击的成功率。该技术由行业合作伙伴共同开发,有望成为网络服务的新安全标准。
目前,DBSC 正在 Chrome 实验版本中进行测试。若测试成功,该机制将被集成至稳定版本,为全球数百万用户提供更强的安全保障。Google 同时呼吁网络服务开发者采用该技术,以构建统一的安全生态系统。
常见问题
- 什么是 Device-Bound Session Credentials(DBSC)?
- DBSC 是一种将用户活跃会话绑定到特定设备的技术,即使黑客窃取 Cookie 也无法在其他设备上使用,从而大幅提升账户安全性。
- DBSC 如何防止账户劫持?
- DBSC 即使在黑客获取会话 Cookie 的情况下,也能阻止会话转移到其他设备,使得窃取的会话数据无法用于非法账户访问。
- DBSC 何时会在 Chrome 中上线?
- 该技术已在 Chrome 实验版本中进行测试。虽然官方发布日期尚未公布,但预计将成为未来浏览器版本的标准安全功能。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml