Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Vesti, 01.06.2026, 11:00 AM
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Google Workspace naloge i lične Google naloge.
DBSC je razvijen kako bi otežao jednu od najčešćih tehnika preuzimanja naloga - krađu kolačića sesija (session cookies), koju napadači koriste za zaobilaženje višefaktorske autentifikacije i pristup korisničkim nalozima bez poznavanja lozinke.
Nova funkcija kriptografski povezuje aktivnu korisničku sesiju sa konkretnim uređajem korišćenjem bezbednosnog hardvera, kao što je TPM čip na Windows uređajima ili Secure Enclave na Apple računarima.
Na taj način ukradeni kolačići sesija više ne mogu jednostavno da se koriste na drugom uređaju, jer napadači nemaju pristup kriptografskim ključevima koji su vezani za originalni uređaj.
Google navodi da DBSC značajno menja pristup zaštiti naloga tako što sprečava zloupotrebu ukradenih podataka, umesto da se oslanja isključivo na njihovo naknadno otkrivanje.
„Čak i ako je malver bio prisutan na uređaju korisnika, DBSC smanjuje rizik od krađe sesije i značajno otežava napadačima da iskoriste ukradene kolačiće sesije“, rekao je Google.
Ova zaštita postaje podrazumevano uključena za Google Workspace korisnike, a administratori neće imati mogućnost njenog isključivanja.
Poslednjih godina infostealer malveri poput Lumma i Rhadamanthys koristili su krađu kolačića sesija kako bi napadačima omogućili pristup Google nalozima čak i nakon isteka pojedinih autentifikacionih tokena.
Google veruje da će DBSC značajno otežati ovakve napade jer ukradeni kolačići više neće biti dovoljni za pristup nalogu bez odgovarajućih kriptografskih ključeva sa uređaja žrtve.
Iako nova zaštita predstavlja važan korak u zaštiti naloga, Google i dalje preporučuje korisnicima da uklanjaju malvere sa uređaja, koriste višefaktorsku autentifikaciju i uključe režim „Enhanced Safe Browsing“ u Chrome-u.
Izdvojeno
AI „devojke“ love gejmere i zovu ih na OnlyFans
AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje
To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver
Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje
Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju
Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje
Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera
Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje
Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay
Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





