V-Help
← 全部新闻
安全

Chrome 推出新标准防止账户劫持

Chrome 推出新标准防止账户劫持

图片: Ars Technica

简要回答

Google Chrome 推出 Device-Bound Session Credentials(DBSC)技术,通过将活跃会话绑定到设备,使得通过窃取 Cookie 进行的账户劫持变得几乎不可能。

Google 宣布在 Chrome 浏览器中集成名为 Device-Bound Session Credentials(DBSC)的新安全技术,旨在防止通过窃取会话 Cookie 进行的大规模账户劫持——这一手法在网络犯罪分子中颇为常见。

DBSC 的核心原理是将活跃用户会话绑定到特定设备。即使攻击者获取 Cookie,也无法在其他设备上使用,从而大幅降低此类攻击的成功率。该技术由行业合作伙伴共同开发,有望成为网络服务的新安全标准。

目前,DBSC 正在 Chrome 实验版本中进行测试。若测试成功,该机制将被集成至稳定版本,为全球数百万用户提供更强的安全保障。Google 同时呼吁网络服务开发者采用该技术,以构建统一的安全生态系统。

常见问题

什么是 Device-Bound Session Credentials(DBSC)?
DBSC 是一种将用户活跃会话绑定到特定设备的技术,即使黑客窃取 Cookie 也无法在其他设备上使用,从而大幅提升账户安全性。
DBSC 如何防止账户劫持?
DBSC 即使在黑客获取会话 Cookie 的情况下,也能阻止会话转移到其他设备,使得窃取的会话数据无法用于非法账户访问。
DBSC 何时会在 Chrome 中上线?
该技术已在 Chrome 实验版本中进行测试。虽然官方发布日期尚未公布,但预计将成为未来浏览器版本的标准安全功能。
分享:

Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml

为何可信

本文由 V-Help 编辑部根据一手来源整理,并标注发布日期。

发布: V-Help.ru 新闻编辑部

来源: Ars Technica