Google Chrome adds infostealer protection against session cookie theft
🛡 Google выкатил в Chrome 146 новую защиту от инфостилеров — Device Bound Session Credentials (DBSC). Технология привязывает сессионные куки к конкретному устройству, делая их бесполезными для малвари даже после кражи.
Проблема кражи куков стоит остро — стилеры вроде Lumma, Vidar и RedLine массово собирают их с заражённых машин. Злоумышленники потом используют украденные сессии для обхода двухфакторной аутентификации и доступа к аккаунтам жертв. DBSC решает это элегантно: куки криптографически связываются с TPM-чипом или аналогичным защищённым хранилищем на устройстве.
Пока защита работает только для Google-сервисов и требует Windows 10/11 с поддержкой TPM. Google планирует расширить поддержку на другие платформы и открыть API для сторонних сайтов.
→ Доступно в Chrome 126+ для Windows
→ Требует TPM 2.0 или Windows Hello
→ Автоматически активируется для Google Workspace
Хороший шаг в сторону hardware-based security. Жду, когда другие браузеры подхватят идею и когда появится поддержка Linux/macOS. Для корпоративных сред это может стать серьёзным барьером против credential theft.
Источник: bleepingcomputer
#Chrome #Google #инфостилеры #TPM
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.