Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Vesti, 01.06.2026, 11:00 AM
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Google Workspace naloge i lične Google naloge.
DBSC je razvijen kako bi otežao jednu od najčešćih tehnika preuzimanja naloga - krađu kolačića sesija (session cookies), koju napadači koriste za zaobilaženje višefaktorske autentifikacije i pristup korisničkim nalozima bez poznavanja lozinke.
Nova funkcija kriptografski povezuje aktivnu korisničku sesiju sa konkretnim uređajem korišćenjem bezbednosnog hardvera, kao što je TPM čip na Windows uređajima ili Secure Enclave na Apple računarima.
Na taj način ukradeni kolačići sesija više ne mogu jednostavno da se koriste na drugom uređaju, jer napadači nemaju pristup kriptografskim ključevima koji su vezani za originalni uređaj.
Google navodi da DBSC značajno menja pristup zaštiti naloga tako što sprečava zloupotrebu ukradenih podataka, umesto da se oslanja isključivo na njihovo naknadno otkrivanje.
„Čak i ako je malver bio prisutan na uređaju korisnika, DBSC smanjuje rizik od krađe sesije i značajno otežava napadačima da iskoriste ukradene kolačiće sesije“, rekao je Google.
Ova zaštita postaje podrazumevano uključena za Google Workspace korisnike, a administratori neće imati mogućnost njenog isključivanja.
Poslednjih godina infostealer malveri poput Lumma i Rhadamanthys koristili su krađu kolačića sesija kako bi napadačima omogućili pristup Google nalozima čak i nakon isteka pojedinih autentifikacionih tokena.
Google veruje da će DBSC značajno otežati ovakve napade jer ukradeni kolačići više neće biti dovoljni za pristup nalogu bez odgovarajućih kriptografskih ključeva sa uređaja žrtve.
Iako nova zaštita predstavlja važan korak u zaštiti naloga, Google i dalje preporučuje korisnicima da uklanjaju malvere sa uređaja, koriste višefaktorsku autentifikaciju i uključe režim „Enhanced Safe Browsing“ u Chrome-u.
Izdvojeno
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





