NOVIDADE: PRÉ-VENDA DOS LIVROS DO BABOO
PROMOÇÃO: Curso Manutenção TOTAL de Windows 2.0 por apenas R$ 699
BABOO
  • Últimas
  • Segurança Digital
  • Inteligência Artificial
  • CURSOS

Mais resultados

  • Windows 12
  • Windows 11
  • Windows 10
  • Tutoriais
  • DESINFORMAÇÃO
  • Base de Conhecimento
  • Perguntas e Respostas
BABOO

DBSC: recurso do Chrome impede roubo de cookie

por Baboo
3 de abril de 2024
em Segurança Digital, Últimas
A A
0
CompartilharTweetarCompartilharPostarEnviar

O Google anunciou um novo recurso de segurança do Chrome chamado DBSC (“Device Bound Session Credentials“ou “Credenciais de Sessão Vinculadas ao Dispositivo”) que vincula cookies a um dispositivo específico. Isso impede que hackers roubem e os usem para sequestrar as contas dos usuários.

Esse tipo de ataque chama-se “roubo de sessão”, com o agravante dele ser muito simples de ser implementado e independe de qualquer medida de segurança como uso de senhas complexas ou dupla autenticação.

Ataques de roubo de sessão são comumente utilizados para hackear canais do Instagram, Youtube e outras mídias sociais, além de roubo de dados de servidores de empresas. Foi assim que em 2021 hackers roubaram mais de 750GB de dados da Electronic Arts, sendo que eu detalho como o roubo de sessão funciona na Aula 49 do curso MTW23.

DBSC: Device Bound Session Credentials

Para resolver esse problema, o Google desenvolveu o DBSC que impossibilita que invasores roubem seus cookies, pois estes são vinculados ao dispositivo através do chip TPM (que também é utilizado pelo BitLocker que eu abordo na Aula 10 do curso W11FP).

Ao ativar o DBSC, o processo de autenticação utiliza chaves de criptografia únicas para cada dispositivo e mesmo que um invasor roube o cookie, ele não poderá acessar suas contas.

A página oficial do DBSC está no GitHub , e você pode habilitar essa funcionalidade durante o período de testes acessando chrome://flags/ e pesquisando por “device bo“.

Ali ative a opção Device Bound Session Credentials.

A segunda opção Device Bound Session Credentials with software keys fornece uma proteção mais limitada se o computador não tiver o chip TPM:

DBSC: recurso do Chrome impede roubo de cookie

O DBSC não impede o acesso temporário à sessão do navegador enquanto o invasor estiver utilizando o próprio dispositivo do usuário (via acesso remoto, por exemplo).

Conteúdo relacionado
  • Google excluirá dados de navegação anônima
  • Google Chrome adiciona V8 Sandbox
  • Driver do Windows impede alteração do navegador da Web padrão
Tags Chrome
Artigo anterior

Como definir extensões de cada Aplicativo no Windows

Próximo artigo

Denuvo DRM: desenvolvedor hackeia jogo protegido

Baboo

Baboo

Engenheiro Mecânico especialista em Windows e Segurança Digital com 20 anos contínuos de reconhecimento internacional pelo profissionalismo, competência e foco em ajudar a comunidade brasileira de usuários de Windows.
Consultor independente com mais de 15 mil horas de consultoria em Windows e Segurança Digital solucionando problemas em todo tipo de empresas: de usuários domésticos a multinacionais. Leia mais em https://www.baboo.com.br/baboo

Conteúdo Relacionado

Segurança Digital

Estados Unidos banem antivírus da Kaspersky: exagero?

25 de junho de 2024
Perguntas e Respostas

É possível recuperar documentos criptografados por ransomware?

19 de junho de 2024
Perguntas e Respostas

Qual é a função do usuário defaultuser0 no Windows?

27 de maio de 2024
Artigo

Primeiras imagens do Windows Server 2025

24 de maio de 2024
Carregar Mais
Próximo artigo

Denuvo DRM: desenvolvedor hackeia jogo protegido

Google excluirá dados de navegação anônima

Conteúdo aleatório
Reportar erro ou sugestão

Windows e Segurança Digital
levados a sério desde 1999

 2024 Todos os direitos reservados
Sobre Aurélio "Baboo"
Política de Privacidade
Contato para marketing
Comunicar erro no site
Sugerir conteúdo
Entediado? Jogue Tetris :)

Mais resultados

  • Últimas
  • Segurança Digital
  • Inteligência Artificial
  • Cursos
  • Windows 12
  • Windows 11
  • Windows 10
  • Tutoriais
  • Artigo
  • Desinformação
  • Base de Conhecimento
  • Perguntas e Respostas

© 2025 BABOO - Windows e Segurança Digital levados a sério desde 1999