AccueilNewsChrome : Google lance l’arme ultime contre l’une des plus grandes menaces d’Internet

Chrome : Google lance l’arme ultime contre l’une des plus grandes menaces d’Internet

Publié le

Voler un cookie de session, c’est voler un accès complet à un compte sans mot de passe ni double authentification. Face à l’explosion des infostealers, Google vient de déployer une parade ambitieuse dans Chrome 146 pour Windows. Son nom : Device Bound Session Credentials, ou DBSC pour faire plus simple.

Comment Chrome verrouille vos sessions sur votre machine

Le principe tient en une phrase : chaque session est liée au matériel du PC. Lors de l’authentification, Chrome génère une paire de clés cryptographiques stockée dans la puce TPM de l’ordinateur. La clé privée ne quitte jamais le composant. Un serveur qui reçoit un cookie volé exige la preuve de possession de cette clé. Sans elle, le cookie est inutilisable.

DBSC impose aussi une rotation fréquente des cookies. Même en cas d’exfiltration, la fenêtre d’exploitation se réduit à quelques minutes. Le protocole a été testé pendant un an chez un échantillon d’utilisateurs. Okta et le groupe

Pour aller plus loin, lisez cet article - Un contenu original publié sur ce site

Les dernières infos

A lire aussi...

YouTube Music corrige enfin son défaut le plus agaçant, un an après Spotify

Spotify le propose depuis des années. Apple Music aussi, sous le nom Sound Check....

Bouygues Telecom dégaine le forfait du printemps 2026 : la concurrence est sur le carreau 💥

Avec 130 Go de data en 5G utilisables en France, 40 Go en roaming,...

Cyberattaque contre Apple Intelligence : une faille permet de manipuler l’IA de votre iPhone, Mac et iPad

Des chercheurs en sécurité de la RSAC Research, la branche recherche de la RSA...