Chrome против угона аккаунтов: Google защитил кэш-файлы пользователей

Chrome против угона аккаунтов: Google защитил кэш-файлы пользователей
Google Chrome выкатил фичу Device Bound Session Credentials (DBSC) для всех юзеров. Это крутая обнова: теперь сессионные куки будут привязаны к конкретному устройству. Раньше злоумышленникам достаточно было выкрасть эти кэш-файлы (логин и пароль не нужны!) и авторизоваться в любом сервисе под вашей учёткой. DBSC делает это практически невозможным, привязывая куки к уникальному криптографическому ключу устройства, что значительно усложняет угон аккаунта. Это серьезный удар по целым классам фишинговых и Stiller-атак. Мой совет: следите за обновлениями, не игнорируйте их и всегда обновляйте браузер.

Оригинальный источник

Читать оригинал на BleepingComputer
Telegram