News
Google vai trazer novas funcionalidades para o Chrome para vincular as sessões do browser ao dispositivo e, assim, aumentar a proteção dos utilizadores quanto ao roubo de cookies
04/04/2024
A Google vai trazer novas funcionalidades de proteção para os utilizadores do Chrome através do Device Bound Session Credentials (DBSC), uma nova tecnologia que, explica a empresa, vai vincular as sessões de autenticação do browser ao dispositivo. Desenvolvido pela Web Incubator Community Group e que poderá tornar-se num standard aberto, o DBSC depende de autenticação com uma private key para manter a sessão do utilizador seguro. Os cookies de autenticação podem ser roubados por cibercriminosos e utilizados para ultrapassar a autenticação de dois fatores e ganhar acesso imediato às contas da vítima. Com o DBSC, a sessão entre o servidor e o browser está associado com chaves públicas e privadas armazenadas em segurança no dispositivo. Ao longo da sessão, o servidor verifica periodicamente a chave privada para assegurar que ainda é o mesmo dispositivo. |