AccueilNewsChrome : Google lance l’arme ultime contre l’une des plus grandes menaces d’Internet

Chrome : Google lance l’arme ultime contre l’une des plus grandes menaces d’Internet

Publié le

Voler un cookie de session, c’est voler un accès complet à un compte sans mot de passe ni double authentification. Face à l’explosion des infostealers, Google vient de déployer une parade ambitieuse dans Chrome 146 pour Windows. Son nom : Device Bound Session Credentials, ou DBSC pour faire plus simple.

Comment Chrome verrouille vos sessions sur votre machine

Le principe tient en une phrase : chaque session est liée au matériel du PC. Lors de l’authentification, Chrome génère une paire de clés cryptographiques stockée dans la puce TPM de l’ordinateur. La clé privée ne quitte jamais le composant. Un serveur qui reçoit un cookie volé exige la preuve de possession de cette clé. Sans elle, le cookie est inutilisable.

DBSC impose aussi une rotation fréquente des cookies. Même en cas d’exfiltration, la fenêtre d’exploitation se réduit à quelques minutes. Le protocole a été testé pendant un an chez un échantillon d’utilisateurs. Okta et le groupe

Pour aller plus loin, lisez cet article - Un contenu original publié sur ce site

Les dernières infos

A lire aussi...

Pour défendre l’iPhone, Apple fait tout pour obtenir les secrets de Samsung

Apple et Samsung sont rivaux sur tous les fronts. Sauf, apparemment, devant un tribunal...

Pour gagner la « bataille de la cybersécurité », la CIA va déployer des « collègues » IA aux côtés de ses agents

L’année dernière, la Central Intelligence Agency (CIA) a comptabilisé plus de 300 projets d’IA...

YouTube Music corrige enfin son défaut le plus agaçant, un an après Spotify

Spotify le propose depuis des années. Apple Music aussi, sous le nom Sound Check....