Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Vesti, 01.06.2026, 11:00 AM

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Google Workspace naloge i lične Google naloge.

DBSC je razvijen kako bi otežao jednu od najčešćih tehnika preuzimanja naloga - krađu kolačića sesija (session cookies), koju napadači koriste za zaobilaženje višefaktorske autentifikacije i pristup korisničkim nalozima bez poznavanja lozinke.

Nova funkcija kriptografski povezuje aktivnu korisničku sesiju sa konkretnim uređajem korišćenjem bezbednosnog hardvera, kao što je TPM čip na Windows uređajima ili Secure Enclave na Apple računarima.

Na taj način ukradeni kolačići sesija više ne mogu jednostavno da se koriste na drugom uređaju, jer napadači nemaju pristup kriptografskim ključevima koji su vezani za originalni uređaj.

Google navodi da DBSC značajno menja pristup zaštiti naloga tako što sprečava zloupotrebu ukradenih podataka, umesto da se oslanja isključivo na njihovo naknadno otkrivanje.

„Čak i ako je malver bio prisutan na uređaju korisnika, DBSC smanjuje rizik od krađe sesije i značajno otežava napadačima da iskoriste ukradene kolačiće sesije“, rekao je Google.

Ova zaštita postaje podrazumevano uključena za Google Workspace korisnike, a administratori neće imati mogućnost njenog isključivanja.

Poslednjih godina infostealer malveri poput Lumma i Rhadamanthys koristili su krađu kolačića sesija kako bi napadačima omogućili pristup Google nalozima čak i nakon isteka pojedinih autentifikacionih tokena.

Google veruje da će DBSC značajno otežati ovakve napade jer ukradeni kolačići više neće biti dovoljni za pristup nalogu bez odgovarajućih kriptografskih ključeva sa uređaja žrtve.

Iako nova zaštita predstavlja važan korak u zaštiti naloga, Google i dalje preporučuje korisnicima da uklanjaju malvere sa uređaja, koriste višefaktorsku autentifikaciju i uključe režim „Enhanced Safe Browsing“ u Chrome-u.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje