Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Vesti, 01.06.2026, 11:00 AM
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Google Workspace naloge i lične Google naloge.
DBSC je razvijen kako bi otežao jednu od najčešćih tehnika preuzimanja naloga - krađu kolačića sesija (session cookies), koju napadači koriste za zaobilaženje višefaktorske autentifikacije i pristup korisničkim nalozima bez poznavanja lozinke.
Nova funkcija kriptografski povezuje aktivnu korisničku sesiju sa konkretnim uređajem korišćenjem bezbednosnog hardvera, kao što je TPM čip na Windows uređajima ili Secure Enclave na Apple računarima.
Na taj način ukradeni kolačići sesija više ne mogu jednostavno da se koriste na drugom uređaju, jer napadači nemaju pristup kriptografskim ključevima koji su vezani za originalni uređaj.
Google navodi da DBSC značajno menja pristup zaštiti naloga tako što sprečava zloupotrebu ukradenih podataka, umesto da se oslanja isključivo na njihovo naknadno otkrivanje.
„Čak i ako je malver bio prisutan na uređaju korisnika, DBSC smanjuje rizik od krađe sesije i značajno otežava napadačima da iskoriste ukradene kolačiće sesije“, rekao je Google.
Ova zaštita postaje podrazumevano uključena za Google Workspace korisnike, a administratori neće imati mogućnost njenog isključivanja.
Poslednjih godina infostealer malveri poput Lumma i Rhadamanthys koristili su krađu kolačića sesija kako bi napadačima omogućili pristup Google nalozima čak i nakon isteka pojedinih autentifikacionih tokena.
Google veruje da će DBSC značajno otežati ovakve napade jer ukradeni kolačići više neće biti dovoljni za pristup nalogu bez odgovarajućih kriptografskih ključeva sa uređaja žrtve.
Iako nova zaštita predstavlja važan korak u zaštiti naloga, Google i dalje preporučuje korisnicima da uklanjaju malvere sa uređaja, koriste višefaktorsku autentifikaciju i uključe režim „Enhanced Safe Browsing“ u Chrome-u.
Izdvojeno
Anthropic uhvatio ruske hakere kako koriste Claude u sajberšpijunaži
Anthropic je otkrio i prekinuo aktivnosti hakerske grupe povezane sa Rusijom koja je koristila Claude u sajberšpijunskoj kampanji protiv više od 20 ... Dalje
Korak ispred napadača: Google će objavljivati nove verzije Chromea na svake dve nedelje
Google je ubrzao tempo objavljivanja novih verzija Chromea, pa će stabilne verzije browsera od sada stizati na svake dve nedelje umesto na četiri. N... Dalje
Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku
Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje
Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda
Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje
Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu
Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





