Esta es la nueva protección de Google Chrome que evita el robo de cuentas

Google Chrome implementa DBSC para proteger cuentas frente al robo de cookies de sesión

Google Chrome implementa DBSC para proteger cuentas frente al robo de cookies de sesión

Google ha incorporado en la versión 146 de Chrome para Windows una nueva tecnología de seguridad llamada Device Bound Session Credentials (DBSC) diseñada para proteger las cuentas de usuario frente al robo de cookies de sesión y tokens de inicio de sesión. Esta medida se dirige especialmente a ataques donde el usuario, sin saberlo, instala malware que accede a los archivos locales y a la memoria donde el navegador guarda las cookies de autenticación. Tradicionalmente, estas cookies tienen una duración prolongada, lo que las convierte en un objetivo atractivo para los atacantes que las utilizan o venden. DBSC funciona vinculando criptográficamente las sesiones a un dispositivo, mediante la generación de claves pública/privada únicas almacenadas en módulos de seguridad de hardware, como el TPM en Windows. Esto significa que aunque un atacante obtenga las cookies, estas caducan rápidamente y no pueden reutilizarse. La tecnología está diseñada para que no se filtren datos de autenticación ni identificadores del dispositivo al servidor, limitando la comunicación a claves criptográficas. Google ya había probado DBSC en versión preliminar y ahora la hace pública, con planes de extender la funcionalidad a macOS usando Enclave Seguro. Esta actualización refuerza la seguridad de Chrome frente al robo de credenciales, ofreciendo a los usuarios una protección más efectiva contra ciberataques sofisticados.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *